ปัญหา Asymmetric Routing ในเครือข่ายส่งผลกระทบต่อ Stateful Firewall อย่างไร

แพ็กเก็ตจากผู้ใช้หลายรายถูกรวมกันเป็นชุดเดียวก่อนส่งผ่าน Firewall ทำให้ Stateful Firewall แยกแยะ Session ของแต่ละผู้ใช้ไม่ได้
แพ็กเก็ตถูกส่งซ้ำหลายครั้งผ่านเส้นทางเดิม ทำให้ Stateful Firewall ประมวลผลข้อมูลซ้ำและเกิด Loop ในตาราง Routing จนระบบค้าง
แพ็กเก็ตขาออกและขาเข้าของการสื่อสารเดียวกันผ่านคนละเส้นทาง ทำให้ Stateful Firewall ไม่สามารถติดตาม Session State ได้ครบถ้วนและอาจบล็อกแพ็กเก็ตที่ถูกต้องโดยไม่จำเป็น
แพ็กเก็ตมีขนาดใหญ่เกินกว่าที่ Firewall รองรับได้ ทำให้ต้องแบ่งแพ็กเก็ตออกเป็นชิ้นเล็กและ Stateful Firewall ไม่สามารถประกอบใหม่ได้

เฉลยอธิบาย

Asymmetric Routing คือสภาวะที่แพ็กเก็ตขาออก (Outbound) และขาเข้า (Inbound) ของการเชื่อมต่อเดียวกันวิ่งผ่านคนละเส้นทาง หรือคนละอุปกรณ์ Firewall Stateful Firewall ทำงานโดยบันทึก Connection State ไว้ในตาราง (State Table) เพื่อตรวจสอบว่าแพ็กเก็ตขาเข้าเป็นส่วนหนึ่งของ Session ที่ถูกต้อง เมื่อเกิด Asymmetric Routing Firewall จะเห็นเพียงครึ่งหนึ่งของการสื่อสาร ทำให้ไม่พบ State ที่ตรงกันในตาราง และอาจ Drop แพ็กเก็ตที่ถูกต้องนั้นทิ้ง ส่งผลให้การสื่อสารขัดข้อง การวิเคราะห์ควรแยก physical/link, addressing/routing, DNS/transport และ application ตรวจสถานะจริงด้วย log/metric/packet อย่างเหมาะสม เปลี่ยนทีละปัจจัยและยืนยันผล สำหรับการออกแบบให้แบ่ง segment ตามความเสี่ยง อนุญาตเฉพาะการสื่อสารที่จำเป็น ใช้ least privilege, MFA สำหรับบัญชีสำคัญ การเฝ้าระวัง และแผนกู้คืน; อ้างอิง RFC ที่เกี่ยวข้อง NIST CSF 2.0/SP 800-207 และแนวทาง hardening โครงสร้างสื่อสารของ CISA

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับเทคโนโลยีการสื่อสารและระบบเครือข่าย

ดูข้อสอบวิชานี้ทั้งหมด →