当前位置:Linux教程 - Linux - IBM eNetwork Firewall AIX 版--2

IBM eNetwork Firewall AIX 版--2

信息
ICA0001 报警 - 认证失败计数值次。

说明: 已满足认证失败的值条件。

ICA0002 报警 - 用户用户名认证失败计数值次。

说明: 已满足检测特定日志信息的值条件。

ICA0003 报警 - 对主机主机 IP 地址认证失败计数值次。

说明: 已满足来自任何特定主机的认证失败的值条件。

ICA0004 报警 - 用计数值个日志项标记信息标识符。

说明: 已满足检测特定日志信息的值条件。

ICA0005 日志监视器 - 内存不足。

说明: 进程耗尽了内存。

ICA0006 日志监视器 - 访问服务文件失败:errno

说明: 未能在 /etc/services 中找到的项。

ICA0007 日志监视器 - 创建套接字失败:errno

说明: 不能打开套接字 - 见错误信息。

ICA0008 日志监视器 - bind() 失败:errno

说明: 不能 bind 套接字 - 见错误信息。

ICA0009 不能打开阈值定义文件:errno

说明: 访问阈值定义文件出现问题 - 见错误信息。

ICA0010 日志监视器 - 致命的读取错误:errno

说明: 从套接字读取出现问题 - 见错误信息。

ICA0011 不能得到阈值定义文件的状态:errno

说明: 访问阈值定义文件出现问题 - 见错误信息。

ICA0012 日志监视器精灵程序关闭。

说明: 精灵程序异常结束或接收终止信号。以前的日志信息将提供细节。

ICA0013 日志监控程序捕捉到终止信号。

说明: 精灵程序接收终止信号并关闭。

ICA0014 启动日志监视器精灵程序。

说明: 已启动精灵程序。

ICA0015 不能为日志监视器创建精灵程序:errno

说明: 精灵程序创建失败 - 见错误信息。

ICA0016 不能打开进程标识符文件 - 可能已激活精灵程序。

说明: 精灵程序不能打开进程标识符文件。

ICA0017 不能把进程标识符(进程标识符) 写入文件。

说明: 精灵程序不能把进程标识符写入文件。

ICA0018 日志监视器 - 无数据可读。

说明: 接收的信息包不带有数据 - 废弃的。

ICA0019 日志监视器 - 无足够的数据可读取。废弃标记。

说明: 接收的信息包不带有足够的数据 -废弃的。

ICA0020 日志监视器 - 错误格式的 ICA 标记。

说明: 接收的信息包带有错误格式化的数据 - 废弃的。

ICA0021 日志监视器 -错误格式的认证数据。

说明: 接收的信息包带有错误格式化的数据 - 废弃的。

ICA0022 阈值定义文件(无效项)中存在无效语法。

说明: 阈值文件的指示项语法出错。

ICA0023 不能打开 fwmail.conf 文件。

说明: 未能打开 fwmail.conf 文件或文件为空

ICA0024 不能连接至 SMTP 服务器。

说明: SMTP 服务器忙或拒绝连接

ICA0025 报警信息发送 email 失败。

说明: 不能发送 email 日志监视器报警信息至指定地址。

ICA0051 保存在日志文件中的 Days,日志文件名称, 必须是不带正负号的短整数值。

说明: 保存在日志文件中的 days 必须是有效整数。

ICA0052 保存在归档中的 Days,日志文件名称, 必须是不带正负号的短整数值。

说明: 保存在归档中的 days 必须是有效整数。

ICA0053 logmgmt.cfg 中不允许日志文件日志文件名称的多个输入项。

说明: logmgmt.cfg 中不允许日志文件的多个输入项。

ICA0054 不能打开 $ Variables : 文件。

说明: 不能打开 logmgmt.cfg 文件。

ICA0055 logmgmt.cfg 文件中无有效的输入项。

说明: logmgmt.cfg 文件中无有效的输入项。

ICA0056 日志信息""$ Variables :""无效

说明: 日志信息无效

ICA1001 无法用进程标识符创建文件

说明: 过滤器日志精灵程序在写文件 fwlogd.pid 时遇到错误。

用户的响应: 在目录 /etc/security 所在处检查文件系统。可能为超出空间的情况。

ICA1002 不能与 cfgfilt 程序进行通信

说明: 由于未创建 fwlogd.pid 文件,不可能进行 fwlogd 精灵程序和 cfgfilt 应用程序(过滤器控制需要的)间的通信。

用户的响应: 在目录 /etc/security 所在处检查文件系统。可能为超出空间的情况。

ICA1003 继续初始化记载精灵程序

说明: fwlogd 精灵程序将继续启动进程。

ICA1004 过滤器日志精灵程序 fwlogd (级别 版本.发行本)在日期时间初始化。

说明: 已启动 IP 信息包日志精灵程序。如果启用了信息包日志,精灵程序 fwlogd 将把需要的记录写入 local4 的 syslog 文件。

ICA1005 由于缓冲区的上溢,抑制 filter_rule_no 包信息的记载

说明: fwlogd 精灵程序过滤器日志缓冲区已上溢。 不能记录指定过滤器规则的信息包。

用户的响应: 检查日志。防火墙可能受到了否定服务的袭击或是记录了不需要的信息。例如,广播信息应该有一日志控制设置为否(l=n)的否定规则来防止填充日志。

ICA1006 致命 fwlogd 错误 - 失败函数: 错误信息

说明: fwlogd 服务器在指定函数中失败,精灵程序终止。

用户的响应: 改正指定的系统问题并重新启动 fwlogd。

ICA1007 无法创建子进程:errno

说明: 在过滤器日志精灵程序启动期间,遇到了指示的系统错误。

用户的响应: 基于显示的错误,执行正确的操作。

ICA1008 从 setpgrp 例行程序返回时出错:errno

说明: 在过滤器日志精灵程序启动期间,遇到了指示的系统错误。

ICA1009 无法创建次子进程:errno

说明: 在过滤器日志精灵程序启动期间,遇到了指示的系统错误。

ICA1010 该精灵程序必须由超级用户权限运行

说明: 过滤器日志精灵程序必须在管理员权限下启动。

用户的响应: 由管理员授权重新启动。

ICA1011 sysconfig 要求查询内核扩展 load_path 失败:errno

说明: 在过滤器日志精灵程序启动期间,遇到了指示的系统错误。

ICA1012 未装入的 AIX 内核扩展 netinet 不能继续执行

说明: netinet 设备驱动程序不包含过滤器支持。

用户的响应: 安装 Firewall 代码。有可能,已安装了代码但还未执行 重启动。

ICA1013 套接字创建呼叫失败:errno

说明: 在过滤器日志精灵程序启动期间,遇到了指示的系统错误。

ICA1014 AIX netinet 设备驱动程序不是所需要的级别

说明: netinet 设备驱动程序和 fwlogd 精灵程序不是同一级别。

用户的响应: 解决冲突,在安装新的 Firewall 级别后可能需要重启动。

ICA1015 在 ioctl() 调用时出错(SIOCGFWLOG):errno

说明: 在过滤器日志精灵程序启动期间,遇到了指示的系统错误。

ICA1016 不能得到当前延迟的日志队列

说明: 其它的信息与立即领先的日志信息相关联。

ICA1017 从 SIOCGFWLOG ioctl() 调用返回时出错

说明: 在过滤器日志精灵程序启动期间,遇到了指示的系统错误。

ICA1018 致命 fwlogd 错误 - 失败函数: 系统错误信息

说明: fwlogd 服务器在指定函数中失败,精灵程序终止。

用户的响应: 改正指定的系统问题并重新启动 fwlogd。

ICA1019 退出时出现意想不到的错误, rc 为 internal_fw_return_code

说明: 在过滤器日志精灵程序启动期间,遇到了指示的系统错误。

ICA1020 致命 fwlogd 错误 - 失败函数:返回码 = 0x函数返回码

说明: fwlogd 服务器在指定函数中失败,精灵程序终止。

用户的响应: 改正指定的系统问题并重新启动 fwlogd。

ICA1021 打开 /dev/ipsp_poif 时出错:errno

说明: 还未安装指示的设备驱动程序。

用户的响应: 如果已安装了 Firewall 代码,检查 /tmp/rc/net.out 文件以获取可能的错误信息。

ICA1022 过滤器支持验证失败

说明: 由于在该信息前记录了一项错误,所以不能验证过滤器支持。

ICA1023 ioctl() 调用(SIOCGFWLVL)时出错:errno

说明: 在过滤器日志精灵程序启动期间,遇到了指示的系统错误。

用户的响应: 执行下列步骤之一:


对于 AIX 版::p.验证已安装的 Firewall netinet 设备驱动程序和安装后已重启动的机器的正确级别。

对于 OS/390 版: :p.验证已安装和已用 IPCONFIG FIREWALL 配置语句启动的 TCP/IP 的正确级别。
ICA1024 写文件 /etc/security/fwlogd.pid 时出错: errno

说明: 由于指出的系统错误号,fwlogd 无法写指定文件。

用户的响应: 校正指出的问题并重新启动过滤器日志精灵程序。

ICA1032 在 日期的时间时更新过滤器规则。

说明: 已更新 IP 信息包过滤规则。

ICA1033 过滤器支持(级别版本.发行本)在日期的 时间时进行初始化。

说明: 已初始化 Firewall 过滤器支持。

ICA1034 过滤器支持在日期的时间时释放

说明: IP 信息包过滤现在使用缺省过滤器规则而不使用定义在 /etc/security/fwfilters.cfg 中的规则。

ICA1035 包所记载的状态在日期的时间时设置为启用/禁用

说明: 信息包状态已改变。信息用时间戳记指示当前状态。

ICA1036 #:rule_no R: rule_type direction: interface s:src_addr d: dst_addr p: protocol tag: scr_port/icmp_type tag: dst_port/icmp_code r:routed/local a: secure/non_secure f:yes/no T:tunnel_id e:C/D/n l:packet_length

说明: 指示经处理的 IP 信息包的运行记录和与其匹配的相应过滤器规则。要写该记录。匹配过滤器规则必须把日志控制设置为是。 如果与该规则匹配的 IP 信息包是一个片断,对于标题显示 ports/icmp type/code 信息而对于其它信息包显示为 0。

ICA1037 #:rule_no action src_addr src_mask dst_addr dst_mask protocol logical_op value logical_op value interface_type routing directionl= log_control f=fragment_controlt= tunnel_ID enc_alg auth_alg

说明: 更新过滤器规则后,激活的规则写入日志。 该日志信息描述激活规则之一。

ICA1038 使用会话套接字端口:port_no 和主套接字端口:port_no,启动会话键引擎

说明: 使用在 /etc/services 中定义的指定 UDP 端口数启动加密隧道。

ICA1039 策略(重新)定义为:

说明: 政策高速缓存使用文件 /etc/security/fwpolicy (重)定义。 下列行显示新的政策高速缓存。

ICA1040 >策略语句:tunnel_origin tunnel_end tunnel_ID encrypt_flag/authenticate_flag

说明: 行记录从 /etc/security/fwpolicy 文件读取。

ICA1041 删除了隧道:tunnel_ID 的上下文规格说明。

说明: 对于列出的 ID,隧道上下文再也不可执行。

ICA1042 定义下列隧道上下文规格说明为:

说明: 已定义隧道上下文规格说明,如以下日志记录所列。

ICA1043 >tunnel_ID:号码、src_addr:IP 地址、dst_addr:IP 地址,加密:算法

说明: 信息列示激活隧道上下文的特定属性。

ICA1044 主机计数器警告:超出 IP(IP 地址)

说明: 过多安全主机尝试与防火墙机器连接。

系统的动作: 传递连接

ICA1045 TCP 超过上限:拒绝 IP 地址(端口)->IP 地址(端口)

说明: 过多 TCP 会话通过防火墙机器

系统的动作: 拒绝连接

ICA1046 UDP 超过上限:拒绝 IP 地址(端口)->IP 地址(端口)

说明: 过多 UDP 会话通过防火墙机器

系统的动作: 拒绝连接

ICA1047 Grace 周期警告:传递过多 TCP 会话,跳过IP 地址(端口)->IP 地址(端口)

说明: 过多 TCP 会话通过防火墙机器

系统的动作: 传递连接

ICA1048 Grace 周期警告:传递过多 UDP 会话,IP 地址(%2$d)->IP 地址(%4$d)会话

说明: 过多 UDP 会话通过防火墙机器

ICA1049 无效 ipsec 包:源:IP 地址 目的:IP 地址 协议:协议 spi:安全性参数索引

说明: ipsec 包不能由接收防火墙解包。

用户的响应: 保证已正确输出且在每个防火墙上激活了隧道定义。

ICA1200 由于以上错误终止日志精灵程序

说明: 由于该信息前的错误记录,fwlogd 精灵程序终止。

系统的动作: IP 过滤器日志不激活。

用户的响应: 校正指出的错误并重新启动 fwlogd。

ICA1260 由于收到终止信号,过滤器记载精灵程序在日期的时间终止

说明: fwlogd 精灵程序接收指示的终止信号并停止。

ICA1305 ""unknown""

说明: 为 syslog 格式化 IP 信息包时,找到一带有未知协议规格说明的记录。 协议 IP, ICMP, TCP, UDP 和 IPSP 是注册的协议。 注意 IBM 对于通过隧道传递的加密信息包指定为 IPSP。

ICA1400 致命 fwtimernat 错误 - 失败函数: 系统错误信息

说明: fwtimernat 服务器在指定函数中失败,精灵程序终止。

用户的响应: 改正指定的系统问题并重新启动 fwtimernat。

ICA1401 致命 fwtimernat 错误 - 失败函数:返回码 = 0x函数返回码

说明: fwtimernat 服务器在指定函数中失败,精灵程序终止。

用户的响应: 改正指定的系统问题并重新启动 fwtimernat。

ICA1402 致命 fwtimernat 错误 - 失败函数: 错误信息

说明: fwtimernat 服务器在指定函数中失败,精灵程序终止。

用户的响应: 改正指定的系统问题并重新启动 fwtimernat。

ICA2000 建立了从 IP 地址(非安全位置)至 IP 地址的新的 FTP 会话。

说明: 从非安全站点启动新的 ftp 会话。

ICA2001 对于来自网络 ftp:IP 地址的用户名称认证失败。

说明: 一个无帐户的用户试图从网络上使用 ftp 代理。

用户的响应: 向防火墙管理员咨询以建立一代理帐户。

ICA2002 来自网络:主机名,使用认证方式的用户名称认证失败。

说明: 防火墙无法认证指示的使用指定认证方式的用户名。

用户的响应: 与 Firewall 管理员联系。

ICA2003 没有为用户名配置外壳。

说明: 标识的用户尝试登录代理且无注册外壳已经定义。

用户的响应: 向 Firewall 管理员咨询以校正该用户登录概要文件。

ICA2004 接收到 0x十六进制值 的未知审查事件。

说明: 由模块 tcpip_audit.c 接收到未知审查请求。

ICA2005 写客户机时出错:errno。

说明: 无法与客户通信;见记录的系统信息。

ICA2006 ptelnetd:auditproc: errno。

说明: 指示的错误由 telnet 审查进程返回。 系统文件的潜在崩溃。

ICA2007 ptelnetd:惊恐状态=值。

说明: 检测未知错误。系统文件的潜在崩溃。

ICA2008 非防火墙用户名名称从:IP 地址进行远程登录。

说明: 一个无防火墙帐户的用户试图使用 telnet 代理。

系统的动作: 假设使用了类属认证。

ICA2009 /bin/login: errno.

说明: 系统登录期间的致命错误。见指示的系统错误信息。

ICA2010 从 IP 地址(非安全的)连接至 IP 地址 。

说明: 成功通过非安全接口连接指示的 IP 地址。

ICA2011 从 IP 地址(安全的)连接至 IP 地址 。

说明: 成功通过安全接口连接指示的 IP 地址。

ICA2012 从 IP 地址(安全位置)新建 FTP 会话至 IP 地址

说明: 启动新的 ftp 会话。

ICA2013 从 IP 地址新建 Telnet 会话 至 IP 地址。

说明: 建立了新的 telnet 会话。

ICA2014 不支持选项 -值。

说明: 不支持指示标志,见前面的信息。

ICA2015 不支持选项 -值。

说明: 不支持指示标志,见前面的信息。

ICA2016 远程用户标识符为 ""名称""。

说明: ftp 连接请求指示的用户。

ICA2017 调试 - in line.

ICA2018 找不到用户名称的 SNK 密钥。

说明: SecureNetKey 值对于指示的用户标识符找不到。

用户的响应: 向 Firewall 管理员咨询以解决可能的登录配置问题。

ICA2019 未正确读取用户名称的 SNK 密钥。

说明: SecureNetKey 值作为八进制数位对于指示的用户标识符不可读。

用户的响应: 向 Firewall 管理员咨询以解决可能的登录配置问题。

ICA2020 /usr/bin/fwuserau 或 /usr/bin/fwuserpt 不存在。

说明: 使用用户提供的认证方式的认证异常终止。

系统的动作: 认证异常终止。

用户的响应: 确保 /usr/bin/fwuserau and /usr/bin/fwuserpt 存在且所有者为管理员。 如果可执行的不存在,用户应该使用与防火墙的操作系统兼容的的编译器建立一可执行的并命名为 /usr/bin/fwuserau or /usr/bin/fwuserpt。

ICA2021 尝试用用户标识符名称连接至远程主机名称。

说明: 尝试建立新的 ftp 连接。

ICA2022 尝试连接至远程主机名称。

说明: 尝试建立新的 ftp 连接。

ICA2023 用法:ptelnetd ?n??s?

说明: 启动 ptelnet 精灵程序时指定未知标志。

用户的响应: 仅使用标志 -n 和/或 -s。

ICA2024 用户名称使用来自网络: 主机名的方式认证成功。

说明: FW 使用指定的认证方式认证指示的用户名。

ICA2025 用户名称使用来自网络: 主机名的方式来登录。

说明: ftp 用户登录。

ICA2026 用户名称在当前时间的 n 秒后超时。

说明: 对于指定的用户连接尝试超时。 潜在的网络路由选择问题或远程主机不可用。

ICA2027 时间时来自远程主机的连接。

说明: 网络 ftp 连接建立至 Firewall 。

ICA2028 拒绝从 IP 地址至 IP 地址 的 FTP 连接尝试。 该机器不支持来自非安全位置的 FTP。

说明: 一般指出跨越非安全接口而建立至 Firewall 的 ftp 连接的尝试。

系统的动作: 拒绝连接。

ICA2029 系统错误,在in第line行中 errno =-。

说明: 系统调用在执行一系统调用时遇到问题。

系统的动作: 系统执行停机。

用户的响应: 记录一下,弄清 errno 的意思尝试解决问题。如果不能解决,与 IBM 服务商联系。

ICA2030 在in 第line行中函数调用返回码 = -。

说明: 函数调用遇到问题。

系统的动作: 错误返回

用户的响应: 记录一下,弄清返回码的意思尝试解决问题。 如果不能解决,与 IBM 服务商联系。

ICA2031 sdi 函数调用 creadcfg() rc = -。

说明: 函数调用遇到问题。

系统的动作: 错误返回

用户的响应: 咨询 sdi 参考以获取说明。

ICA2032 丢失连接。

说明: 丢失 ftp 连接。

用户的响应: 重建会话。

ICA2033 sdi 函数调用 sd_init rc = -。

说明: 函数调用遇到问题。

系统的动作: 错误返回

用户的响应: 咨询 sdi 参考以获取说明。

ICA2034 sdi 函数调用 sd_check rc = -。

说明: 函数调用遇到问题。

系统的动作: 错蠓祷?

用户的响应: 咨询 sdi 参考以获取说明。

ICA2035 setsockopt():errno。

说明: setsocketopt 调用的系统错误。

ICA2036 为用户用户标识符(源 IP 地址:目的 IP 地址)启动 Telnet 会话会话标识符。

说明: 信息在每个 Telnet 会话启动时生成。 当防火墙对于用户标识符,源 ip 和目的 ip 都知道后,开始一个会话。 会话 id 是由防火墙生成的唯一标识。

ICA2037 不允许 User fwdfuser 或 fwdpuser 登录。

说明: fwdfuser 和 fwdpuser 的保留用户不应该使用。

系统的动作: 拒绝登录。

用户的响应: 管理员应该审查是谁在使用该用户。

ICA2038 ttloop:同级进程已死:errno。

说明: 清仓网络输出缓冲区时发生错误。 出现同级进程已死亡。

ICA2039 ttloop;读取:errno。

说明: 清仓网络输出缓冲区时发生错误。

ICA2040 不允许把用户 ID fwdfuser 的认证设置为口令、无或 snk 认证。

说明: fwdfuser 是保留用户 ID 且不应该使用口令或 n none 作为认证方式。

系统的动作: 拒绝登录。

用户的响应: 管理员应该更改用户 ID fwdfuser 的认证方式。

ICA2041 为用户标识符(源 IP 地址:目的 IP 地址)启动 FTP 会话会话标识符。

说明: 信息在每个 FTP 会话启动时生成。 当防火墙对于用户标识符,源 ip 和目的 ip 都知道后,开始一个会话。 会话 id 是由防火墙生成的唯一标识。

ICA2042 req_rsp_code 错误设置为 FW_AUTH_REQ。

说明: fw_tn_authenticate 不允许设置 req_rsp_code 为 FW_AUTH_REQ。

系统的动作: 认证异常终止。

用户的响应: 更改 fw_tn_authenticate,再次执行库 fwuser.o,且把其放入 Firewall 。

ICA2043 不能得到用户名的口令。

说明: 该用户的认证类型是''口令''且找不到口令。

用户的响应: 与 Firewall 管理员联系。

ICA2044 为 -t 指定了不正确的时间(值)。

说明: 时间值显示包含 0 至 9 数字范围以外的值或超过最大的允许值。

ICA2045 防火墙不支持选项 -T 。

说明: 不支持指示选项。

ICA2046 防火墙不支持选项 -K。

说明: 不支持指示选项。

ICA2047 防火墙不支持选项 -s。

说明: 不支持指示选项。

ICA2048 防火墙不支持选项 -u。

说明: 不支持指示选项。

ICA2049 忽略未知标志 -值。

说明: 指定了指示的标志且未标识。

ICA2050 未知 parm 值。

说明: 指定为一选项的指示值未作标识。

ICA2051 adapt_addr 在地址转换中出错。

说明: IP 地址显示无效。

用户的响应: 文件 /etc/security/fwsecadpt.cfg 的可能的崩溃。删除该文件,重新配置您的安全的接口并重新初始化过滤器。

ICA2052 afopen 未能打开 /etc/security/login.cfg:errno。

说明: 无法认证用户;指示文件打开错误。

ICA2053 不能打开安全接口文件。

说明: 安全接口还未配置。

用户的响应: 如果要定义安全接口,使用 Firewall 命令/smit 面板来定义安全接口。

ICA2054 enduserdb rc=值,errno。

说明: 接收到的指示系统错误代码正尝试检索用户登录概要文件信息。

用户的响应: 向 Firewall 管理员咨询以验证登录帐户。

ICA2055 getpeername()(调用名称):errno。

说明: ftp 精灵程序试图得到套接字名称时系统出错。

ICA2056 getsockname() (调用名称):errno。

说明: ftp 精灵程序试图得到端口名称时系统出错。

ICA2057 对于用户标识符的 getuser 非安全外壳 rc=值,errno。

说明: 接收到的指示系统错误代码正尝试检索来自 Firewall 非安全一方连接的 shell 名称。

用户的响应: 向 Firewall 管理员咨询以为用户登录概要文件建立一外壳。

ICA2058 对于用户标识符的 getuser 安全外壳 rc=值,errno。

说明: 接收到的指示系统错误代码正尝试检索来自 Firewall 安全一方连接的 shell 名称。

用户的响应: 向 Firewall 管理员咨询以查询用户登录概要文件的 shell。

ICA2059 ioctl():errno。

说明: 对于 SIOCSPGRP 的 ioctl() 调用的系统错误。

ICA2060 ptelnetd:ftok 共享内存失败。

说明: 无法分配共享内存段。

用户的响应: 与 Firewall 管理员联系,解决内存问题。

ICA2061 ptelnetd: shmat 共享内存失败。

说明: 无法分配共享内存段。

用户的响应: 与 Firewall 管理员联系,解决内存问题。

ICA2062 ptelnetd:shmget 共享内存失败。

说明: 无法分配共享内存段。

用户的响应: 与 Firewall 管理员联系,解决内存问题。

ICA2063 setsockopt()(SO_DEBUG):errno。

说明: 指示错误信息从系统调用 ''setsockopt''返回。

ICA2064 setsockopt() (SO_KEEPALIVE):errno。

说明: 指示错误信息从系统调用 ''setsockopt''返回。

ICA2065 setuser rc=value,errno。

说明: 由于指示的原因在系统调用中接收到错误的返回码。

ICA2066 signal():errno。

说明: ftp 精灵程序试图建立信号处理器时系统出错。

ICA2067 致命的 pftpd 初始化错误 - bind():errno

说明: pftpd 服务器初始化失败,精灵程序终止。

用户的响应: 改正指定的系统问题并重新启动 pftpd。 该错误最可能的原因是另一个 ftp 精灵程序已在标准 ftp 端口(21)侦听。

ICA2068 致命的 pftpd 初始化错误 - listen():errno

说明: pftpd 服务器初始化失败,精灵程序终止。

用户的响应: 改正指定的系统问题并重新启动 pftpd。

ICA2069 致命的 pftpd 错误 - main accept():errno

说明: pftpd 服务器主例程失败,精灵程序终止。

用户的响应: 改正指定的系统问题并重新启动 pftpd。

ICA2070 致命的 pftpd 初始化错误 - socket():errno

说明: pftpd 服务器初始化失败,精灵程序终止。

用户的响应: 改正指定的系统问题并重新启动 pftpd。

ICA2071 拒绝连接,达到的连接的最大数量。

说明: pftpd 服务器不能创建另一个 FTP 会话,因为已存在会话的最大数。

系统的动作: 拒绝该连接。

用户的响应: 等待现存连接结束,然后尝试再次请求。

ICA2072 ftp 配置文件(文件名)不可用。

说明: ftp 精灵程序尝试打开指定的 ftp 配置文件但它不存在或可能不能打开。

系统的动作: ftp 精灵进程处理使用缺省配置

用户的响应: 没有,除非文件存在,在这种情况下应该创建它或移至信息中指定的位置。

ICA2073 ftp 语言表无法获得存储器。

说明: 无法获得需要用来表示 FTP 配置文件中 REPLYLANGUAGE 语句的存储器。

系统的动作: 处理继续。

用户的响应: 增加区域大小或减少配置文件的项。

ICA2074 ftp 配置语句:配置语句 的处理完成

说明: ftp 已处理了指示的配置语句。

系统的动作: 处理继续。

用户的响应: 无

ICA2075 用户标识符(源 IP 地址:目的 IP 地址)的 FTP,操作文件名,numbytes个字节。字节。 sid:会话标识符。

说明: 为打开的 FTP 会话上传送的每个文件生成信息。 sid 是由防火墙在会话启动时生成的唯一标识。

ICA2076 为用户标识符(源 IP 地址:目的 IP 地址)结束 FTP 会话会话标识符,持续时间 秒,numbytes个字节。

说明: 信息在每个 FTP 精灵程序会话结束时生成。sid 是由防火墙在会话启动时生成的唯一标识。

ICA2077 为用户标识符(源 IP 地址:目的 IP 地址)结束 FTP 会话会话标识符,numbytes个字节。

说明: 信息在每个 Telnet 会话结束时生成。 sid 是由防火墙在会话启动时生成的唯一标识。

ICA2078 断开的代理用户用户 - 空闲时间为时间分钟。

说明: 用户会话已超过最大允许空闲时间。

ICA2079 注意 - 从IP 地址至 IP 地址 的连接是未授权的。

说明: 一般指出跨越非安全接口而建立至 Firewall 连接的尝试。

系统的动作: 拒绝连接。

ICA2080 在 ftp 配置文件如第行行:配置语句第列列附近出现语法错误(原因) 。

说明: 给定行的 ftp 配置语句出错。提供了错误的原因和检测出错误的位置。

系统的动作: 忽略语句。

用户的响应: 在 ftp 配置文件中改正语句。

ICA2081 ftp 配置语句提供的信息目录都是无用的。

说明: 打开由 REPLYLANGUAGE ftp 配置语句提供的信息目录的尝试失败。无客户信息目录可用。

系统的动作: 客户机信息目录强制为 C 目录下的英语。

用户的响应: 保证在每个与 ftp 配置 REPLYLANGUAGE 语句中的语言目录关联的目录中有目录文件。 也要检查 NLSPATH 环境变量正确设置为既允许来自 LANG 环境变量(%L)的子目录替代也允许目录名称(%N)替代。

ICA2082 无法设置 ftp LANG 环境变量为子目录, 原因:原因

说明: 当 FTP 精灵程序尝试改变 LANG 环境变量的设置为指定的子目录时,发生一系统错误(由原因提供)。

系统的动作: 处理继续。 恢复可能生成其它信息。

用户的响应: 使用提供的原因来确定是否这是系统错误还是程序设计错误。

ICA2083 无法打开目录 子目录的 ftp 客户信息目录,原因:原因。

说明: ftp 精灵程序不能打开给定子目录中的信息目录。 给出的原因是从 catopen() 返回的错误号。

系统的动作: 处理继续。 恢复可能生成其它信息。

用户的响应: 保证在与提供的语言目录关联的的目录中有目录。 检查 NLSPATH 环境变量正确设置为既允许子目录(%L)替代也允许目录名称(%N)替代。

ICA2084 把 ftp 客户信息目录强制为使用 C 子目录的英语。

说明: 由于之前列出的错误,ftp 精灵程序强制客户信息目录为使用 C 子目录的英语。

系统的动作: 如果能强制语言为 C 信息目录,则进程继续。 如果不能则程序退出。

用户的响应: 更正来自以前信息的错误。如果程序也存在,在 C 子目录中创建信息目录并正确设置 NLSPATH 环境变量。

ICA2085 pid 进程标识符(源 IP 地址)的 Telnet 会话结束。

说明: 信息在每个 Telnet 会话结束时生成。

ICA2086 错误配置的用户文件:用户用户无密钥(密钥)。

说明: ftpd 在用户文件中找到请求的用户,但找不到密钥 - 错误配置的用户文件。

用户的响应: 使用 Firewall 命令/smit 面板来更正该问题。

ICA2087 ftpd 在用户配置文件中找不到指定的用户用户。

说明: 指定的用户名还未配置或 user.cfg 文件已损坏。

用户的响应: 使用 Firewall 命令/smit 面板来更正该问题。

ICA2088 ftpd 不能打开用户配置文件。

说明: ftpd 调用 fopen 失败因为它不能打开用户配置文件。

用户的响应: 确保用户配置文件(缺省值为 user.cfg)可用;使用 Firewall 命令/smit 面板

ICA2089 用户文件的权限类型(权限类型)与表中的任何项不匹配(结构 tab2 authtab[])。

说明: 指定用户的权限类型(由 user.cfg 返回)与任何支持类型不匹配(如 deny,none,snk,sdi,password,etc.)

用户的响应: 检查 user.cfg 文件的完整性或配置;使用 Firewall 命令/smit 面板来更正该问题。

ICA2090 对于客户 ip的用户''用户名''认证失败,因为 user.cfg 文件中 KEY=DENY。

说明: 认证失败是由于 user.cfg 文件说明由 Firewall 管理员设置。

用户的响应: 与 Firewall 管理员联系。

ICA2091 不允许用户''用户名'' ftp 至非安全端口 (防火墙 ip)。

说明: 用户通过非安全端口(nsp) ftp 进入防火墙服务器 - 所有 nsp 用户必须将其''fwnsftp''密钥正确配置为有效的认证类型(在文件 user.cfg 中)。

用户的响应: 检查 user.cfg 文件的完整性或配置;使用 Firewall 命令/smit 面板来更正该问题。

ICA2092 内部错误:nt_gwauth() 失败。

说明: nt_gwauth() 正常返回三值之一 (AUTHENTICATED,NOT_AUTHENTICATED 或 DENY) in this

ICA2093 不允许用户''%1$s'' ftp 至安全端口(%2$s)。

说明: 用户通过安全端口(nsp) ftp 进入防火墙服务器 - 所有 sp 用户必须将其''fwnsftp''密钥正确配置为有效的认证类型(在文件 user.cfg 中)。

用户的响应: 检查 user.cfg 文件的完整性或配置;使用 Firewall 命令/smit 面板来更正该问题。

ICA2094 登录失败:在:""USER <用户名>""之后,格式应为:""PASS <口令>"" ;接收到无效 cmd。

说明: 认证失败是因为 ftp 客户未发送所需的格式(每 RFC959 PASS ''口令'' )

用户的响应: 输入用户<用户名>"";输入正确的口令。 与 Firewall 管理员联系。

ICA2095 登录失败:(通过方式auth 方式)失败认证客户 ip(客户位置)的用户''用户名。

说明: 认证失败是由于无效的输入(由客户对于指定的认证类型) - 如用户输入无效口令,snk 密钥,etc.

用户的响应: 与 Firewall 管理员联系。

ICA2096 认证:(通过方式auth 方式)成功认证客户 ip(客户位置)的用户''用户名。

说明: 认证成功。

ICA2097 httpd --> 启动 HTTP 代理服务器版本HTTP 代理版本。

说明: 启动 WWW 访问 的 HTTP 代理。

ICA2098 httpd --> 关闭 HTTP 代理服务器。

说明: WWW 访问 的 HTTP 代理关闭。

ICA2099 httpd --> 状态:客户,请求<"" HTTP GET 请求""><字节数>字节。

说明: 客户 HTTP 通过代理请求一些文件的状态。 要获取有关“状态”代码值的详细信息,参阅 internet 各站点(包括 ds.internic.net)提供的 HTTP 1.0(RFC 1945) 或 HTTP 1.1(RFC 2068) 文档 (或替代的 RFC)。

ICA2100 套接字地址等于 0。

说明: 在本地请求中发现无效目的地址。

ICA2101 插座地址系列错误:sin_family_type。

说明: 在本地请求中发现无效地址系列类型。

ICA2102 初始化 odm 时出错:odmerrno。

说明: ODM(对象数据管理器)发生 odm_initialize() 错误。

ICA2103 设置 odm 缺省路径时出错:odmerrno。

说明: ODM(对象数据管理器)发生 odm_set_path() 错误。 对象类,OCSvhost。

ICA2104 对 odm 数据库加锁时:odmerrno。

说明: ODM(对象数据管理器)发生 odm_lock() 错误。

ICA2105 打开 odm 对象Customized_Attribute 时出错: odmerrno。

说明: ODM(对象数据管理器)发生 odm_open_class() 错误。

ICA2106 搜索 odm 对象OCS_virtual_host时出错:odmerrno。

说明: ODM(对象数据管理器)发生 odm_get_first() 错误。 对象类,OCSvhost。

ICA2107 关闭 odm 对象OCS_virtual_host时出错:odmerrno。

说明: ODM(对象数据管理器)发生 odm_close_class() 错误。 对象类,OCSvhost。

ICA2108 对 odm 数据库解锁时出错:odmerrno。

说明: ODM(对象数据管理器)发生 odm_unlock() 错误。

ICA2109 终止 odm:odmerrno时出错。

说明: ODM(对象数据管理器)发生 odm_terminate() 错误。

ICA2110 通过名称获得服务器时出错:errno。

说明: 发生 getservbyname() 错误。主机登录监视器服务器 lm 未在 /etc/services 文件中正确指定。

ICA2111 byname() 错误:errno。

说明: 发生 gethostbyname() 错误。主机名称未在 /etc/hosts 中正确指定。

ICA2112 无效协议名称:protocol_name。

说明: 不支持 ODM 对象类中指定的协议名称 OCSvhost。

ICA2113 打开至 LM 的套接字时出错:errno。

说明: socket() 错误发生在登录监视器所在的主机中。

ICA2114 联接本地地址时出错:errno。

说明: 为该 OCS 节点使用本地地址的 bind() 错误。

ICA2115 连接至 LM 的套接字时出错:errno。

说明: connect() 错误发生在登录监视器所在的主机中。

ICA2116 协议类型错误:protocol_type。

说明: 用来与主机登录监视器通信的虚拟终端协议无效。

ICA2117 LM 信息的 Malloc 出错。

说明: 为可变长度登录监视器信息动态分配空间时发生 malloc() 错误。

ICA2118 发送 msg 至 LM 时出错:errno。

说明: 当发送登录监视器请求以打开正确的主机设备时发生 send() 错误。

ICA2119 接收来自 LM 的 msg 时出错:errno。

说明: 登录监视器返回一确认是发生 recv() 错误。

ICA2120 来自 LM 的状态出错:状态。

说明: 来自登录监视器的确认指示主机设备未成功打开。

ICA2121 打开 OCS 管理设备时出错:errno。

说明: OCS 管理设备未成功打开。

ICA2122 未能转换 IP 地址至 TBM ID:errno。

说明: 发生 ioctl() OCS_GET_TBMID 错误。ioctl 命令 OCS_GET_TBMID 在 OCS a管理设备上失败。

ICA2123 连接由 rlogin 确定的 TBM 时出错:errno。

说明: 发生 ioctl() OCS_IS_TBM_CONNECTED 错误。 ioctl 命令 OCS_IS_TBM_CONNECTED 在 OCS 管理设备上失败。

ICA2124 未连接任何主机节点:errno。

说明: 从可能的主机节点的列表中,无主机节点连接至该 OCS 节点。

ICA2125 获取 ODM(对象数据管理器): Customized_Attribute列表时出错:odmerrno。

说明: ODM 对象类发生 odm_get_list() 错误,CuAt(定制的属性)。

ICA2126 无 OCS 主机节点名称与:hostnode_to_connect关联。

说明: 找到 CuAt(定制的属性)项,但找不到 hostnode/ocsnode 与之匹配。

ICA2127 主机数组的 Malloc 错误。

说明: 为可能主机名数组动态分配空间时发生 malloc() 错误。

ICA2128 客户 ip(客户位置)的用户(未知)在认证之前尝试命令 ''无效命令''。

说明: 用户在输入用户名和口令之前为了认证尝试的操作 - 用户必须首先在任何可能继续的进一步处理之前认证。

用户的响应: 请用 USER 和 PASS 登录。

ICA2129 gethostbyname (调用名称):errno

说明: ftpd 尝试获得与主机名相应的主机信息时发生系统错误。

ICA2130 客户 ip(客户位置)的用户(用户名)在认证之前尝试命令 ''无效命令''。

说明: 指定的用户尝试无效命令。

用户的响应: 仅允许命令 USER,QUOTE SITE 和 QUIT,除非指定“引用位置目的地 ”。

ICA2131 对于客户 ip的用户''用户名''认证失败,因为 user.cfg 文件中存在错误。

说明: 认证失败是由于 user.cfg 文件说明由 Firewall 管理员设置(检查以前的日志)。

用户的响应: 与 Firewall 管理员联系。

ICA2132 客户 ip(客户位置)的用户''(用户名)''尝试无效命令 ''无效命令''。

说明: 用户尝试无效命令。该点唯一有效的的命令是 SITE,USER 和 QUIT。

ICA2133 出错:实例:第行,函数调用失败,WSAGetLastError

说明: 一般的错误信息;检查日志

ICA2134 注意:ftpd:connect() (实例中)不能到达 IP, WSAGetLastError。

说明: Connect() 找不到请求的地址,检查 WSAGetLastError 结果。

用户的响应: 双击地址 - 可能是 DNS 或网络错误

ICA2135 完成数据传送:接收到 %1$d 字节(从源 IP);发送字节字节 (至目的 IP)。

说明: 该信息反映特殊 ftp 会话期间的单个数据传送。 然而,请注意数据传送可能未成功完成 (检查日志以寻求失败的接收或发送调用)。

ICA2136 错误:在实例中 CreateThread() 失败:errno。

说明: ftpd 不能创建线程

ICA2137 建立数据连接;服务器为:源 ip 客户机为:目的 ip。

说明: 数据连接成功。

ICA2138 内存不足:pftpd:函数实例中 malloc(%1$d) 返回 NULL 。

说明: 无法分配足够内存 - malloc 返回 NULL。

ICA2139 LogonUser() 失败:原因。

说明: Windows NT (SAM) API LogonUser (对于口令认证) 失败,是由于指定的原因。

用户的响应: 与 Firewall 管理员联系。

ICA2140 httpd --> HTTP 代理认证结果用户 <用户>, on <用户 ip>,通过网络 ... RC:<原因>。

说明: HTTP 代理尝试用户认证。成功或失败在这里报告指定的原因。

用户的响应: 与 Firewall 管理员联系。

ICA2141 终止从 IP 地址至 IP 地址的 FTP 会话。

说明: 终止至防火墙的 ftp 会话,不管是否把站点引至目的地。

ICA2142 fw_tn_authenticate 成功认证用户标识符。

ICA2143 fw_tn_authenticate 对用户标识符的认证失败。

说明: fw_tn_authenticate 不能认证指定的用户 ID。

系统的动作: 拒绝登录。

用户的响应: 如果 fw_tn_authenticate 有任何记录设施,则管理员 n 应该查看日志文件来确定原因。

ICA2144 fw_tn_authenticate 未返回成功。

说明: fw_tn_authenticate 返回的值不是 0。 函数 n fw_tn_authenticate 可能丢失了。

系统的动作: 拒绝登录。

用户的响应: 仔细查看 fw_tn_authenticate 是否返回 n 一非零值,如果是这样就更正它。 如果发生这种情况,再次执行库 fwuser.o,且把其放入 Firewall 。

ICA2145 在文件文件名的行行号,系统返回的返回码rc。

说明: 系统调用失败。库 fwuser.o 可能异常终止。

系统的动作: 认证异常终止。

用户的响应: 确保呈现 /usr/lib/fwuser.o。如果是这样,与 IBM 代表联系。

ICA2146 IBM 提供的 fwuser.o 还未替换。

说明: 您正在使用 IBM 提供的 fwuser.o,因为不能用您自己的 fwuser.o 来替换。

系统的动作: 认证异常终止。

用户的响应: n 如果已定义任何用户可使用用户提供的认证,应该写入并编译自己的认证。 IBM 提供的 n fwuser.o 否定对所有非 AIX 和非 Firewall 用户的访问。

ICA2147 fwtelnet:用户用户标识符从源 IP addr(安全端)至 目的 IP addr启动透明 telnet 会话。

说明: 在每个透明代理会话的(fwtelnet)生成信息。当防火墙对于用户标识符,源 ip 和目的 ip 都知道后,开始一个会话。 只允许从安全的一边启动的会话。

系统的动作: 允许透明 telnet。

ICA2148 注意 - 不允许用户用户标识符从源 IP addr(非安全端)至 目的 IP addr进行未授权连接会话。

说明: 一般指出跨越非安全接口而建立至 Firewall 连接的尝试。

系统的动作: 拒绝连接。

用户的响应: 应该使用透明代理从安全的一边远程登录。

ICA2149 fwtelnet:从源 IP addr至 目的 IP addr启动透明 telnet 会话时发生 LOGIN_ADAPTER_ERROR 错误。

说明: 调用 q_check_secure(0) 时发生 LOGIN_ADAPTER_ERROR。

系统的动作: 拒绝连接。

用户的响应: 检查安全适配器。

ICA2150 Pftpd 出错 - 失败函数: 返回码 = 0x函数返回码

说明: pftpd 服务器在指定函数中检测出一个错误。精灵程序终止。

用户的响应: 改正指定的系统问题并重新启动 pftpd。

ICA2151 拒绝登录。

说明: 为尝试登录但不允许的用户显示该信息。

ICA2152 fwlogin:写入设备失败。

说明: 不能写入设备。

ICA2153 fwlogin:读取设备失败。

说明: 不能读取设备。

ICA2154 由于原因,在端口名中出错。

说明: 该 Firewall 遇到问题。

ICA2155 Pftpd 出错 - 失败函数: 系统错误信息

说明: pftpd 服务器在指定函数中检测出一个错误。 精灵程序终止。

用户的响应: 改正指定的系统问题并重新启动 pftpd。

ICA2156 注意 -- 不允许用户用户标识符尝试从 NONSECURE 的端源 IP至 目的 IP addr使用透明 ftp。

说明: 一般指出跨越非安全接口而建立至 Firewall 连接的尝试。

系统的动作: 拒绝连接。

用户的响应: 应该使用透明代理从安全方 ftp。

ICA2157 不允许用户用户标识符从从 IP addr至目的 IP addr使用透明代理。

说明: 一般指示未配置透明代理时建立至 Firewall 连接的尝试。

系统的动作: 拒绝连接。

用户的响应: 置 fwtpproxy ftp = on

ICA2158 选项 值 未正确指定。

说明: 指示的标志未正确指定。

ICA2159 没有指定 -t 选项的超时值。

说明: 超时值必须提供给 -t 选项。

ICA2160 来自网络:主机名的用户用户 ID的口令已更改。

说明: FTP 用户已成功在口令数据库中更改其口令。

系统的动作: 无

用户的响应: 无

ICA2161 用户用户 ID尝试从网络:主机名使用期满口令来登录。

说明: FTP 用户尝试使用期满口令来建立至 Firewall 的连接。

系统的动作: FTP 登录验证失败且用户返回至 FTP 命令 shell 。

用户的响应: 用户必须尝试通过 FTP USER 命令或通过重建 FTP 连接并以“ old_password/new_password/new_password”的形式传递口令字符串来再次验证。

ICA2162 网络的用户用户 ID:主机名未能更改口令。

说明: 一 FTP 用户试图更改其口令但未能执行口令验证例行程序。 失败的可能原因包括:- 指定了不正确的 ""old"" 口令,- 仅指定了一个 ""new"" 口令,- 两个 ""new"" 口令不匹配或 - 用来分隔口令的定界符不是 ""/""。

系统的动作: FTP 登录验证失败且用户返回至 FTP 命令 shell 。

用户的响应: 尝试用 FTP 服务器验证正确地输入了口令来重新验证。如果问题仍存在,请与维修人员联系。

ICA2163 启动 safemaild。

说明: 启动 safemaild。

ICA2164 停止 safemaild。

说明: 停止 safemaild。

ICA2165 中断 telnet 会话。

说明: Telnet 会话结束,但它不能检索来自管道的会话信息。 会话可能在启动期间由客户机中断,这样会话就未完全初始化。

ICA2166 不能检索用户用户标识符的属性属性。返回码 = 返回码。

说明: 认证服务不能为指定的用户检索来自用户数据库的指定属性。系统操作:用户认证失败。

用户的响应: 与系统管理员联系以更正用户数据库记录。

ICA2167 使用来自网络类型的客户地址的认证方案来为 服务器的用户标识符认证失败

说明: 指定用户未能使用指定认证方式为指定的服务认证。用户请求来自指示的地址和网络类型的服务器。系统操作:用户认证失败。

用户的响应: 请与系统管理员联系。

ICA2168 由于存储器不足,为服务器的用户标识符认证失败。

说明: 对于服务器不能认证用户 ID,因为在认证处理期间未能分配内存。系统操作:用户认证失败。

用户的响应: 请与系统管理员联系。

ICA2169 使用来自网络:主机名的方式,为服务器成功认证用户名称。

说明: FW 使用指定的认证方案为请求的服务器认证指示的用户名。

ICA2170 为服务器的用户标识符认证失败。认证方式未在 Firewall 注册。

说明: 对于服务器不能认证用户 ID。 请求的认证方式未在 Firewall 注册。系统操作:用户认证失败。

用户的响应: 请与系统管理员联系。

ICA2171 由于口令到期,帐户用户名已加锁。

说明: 口令到期且还未更改。该帐户已加锁。

系统的动作: 帐户加锁且 Firewall 口令认证失败。用户响应

ICA2172 帐户用户名已加锁。

说明: 该帐户已加锁。

系统的动作: 帐户加锁。Firewall 口令认证将失败。

用户的响应: 向 Firewall 管理员咨询以解锁帐户。

ICA2173 用户尝试使用保留的用户名用户标识符登录。

说明: 防火墙为使用保留由用户提供的 ID。

系统的动作: 拒绝登录。

用户的响应: 管理员应该审查是谁在使用该用户名。

ICA2174 由于内部的处理错误,使用来自网络类型的客户地址的认证方案来为 服务器的用户标识符认证失败。

说明: 指定用户未能使用指定认证方式为指定的服务认证。用户请求来自指示的地址和网络类型的服务器。因为内部的处理错误,认证请求失败。系统操作:用户认证失败。

用户的响应: 请与系统管理员联系。

ICA2175 用户用户名的 Windows NT LogonUser 调用失败。上一次错误为上一次错误。

说明: Windows NT LogonUser API 调用未能认证指定的用户名。Windows NT 在 LogonUser 失败后报告上一个错误。系统操作:用户认证失败。

用户的响应: 请与系统管理员联系。

ICA2176 使用来自网络的组件为用户名定义了未知认证方案认证方案。

说明: 使用来自指定网络的指定防火墙组件时,为指定用户定义指定认证方案,但是认证方案当前未在防火墙上注册。系统操作:用户认证请求失败。

用户的响应: 请与系统管理员联系。

ICA2177 从套接字同级名称接收到的 SafeMail 连接 0x会话。

说明: SafeMail 从列示的同级名称接收到入站连接。指示的连接 ID 数已为跟踪的目的而赋值指定。 (调试级别)

系统的动作: 分派一线程来处理该连接。

ICA2178 SafeMail 会话 0x会话 ID 已从发送人的 IP 地址建立至 收件人的 IP 地址。

说明: SafeMail 已与收件人邮件服务器建立联系并准备传送邮件。 (信息级别)

系统的动作: 数据传送准备开始。

ICA2179 SafeMail 已从发送服务器的地址至接收服务器的地址为连接 0x会话 ID 发送信息大小字节。

说明: SafeMail 已成功在两个列示的邮件服务器间发送信息。该会话先前在 ICA2166 信息中标识。该信息包含指示的字节数。 (信息级别)

ICA2180 SafeMail 终止来自发送人的地址的会话 0x会话 ID。

说明: SafeMail 拒绝传送在指示的会话中发送的邮件。 (信息级别)

系统的动作: 会话已终止。

用户的响应: 增加日志优先级级别以包含更详细的的诊断信息。

ICA2181 SafeMail 由于原因码原因码终止会话 0x会话 ID。

说明: SafeMail 的主处理器终止指示的会话,因为检测出了主要的错误条件。原因码包括:  - 无法定位收件人邮件服务器  - 发送人试图在两个非安全服务器间路由邮件  - 收件人邮件服务器拒绝连接,可能是因为关闭了  - 收件人邮件服务器拒绝接受邮件  - 一个或多个连接超时;或是发送或接收邮件服务器关闭  - recv() 返回 0 字节;或是发送或接收邮件服务器关闭  - recv() 返回负数;或是发送或接收邮件服务器关闭 8 - 接收到过多的错误命令 09 - select() 返回负数;或是发送或接收邮件服务器关闭 该信息记录为调试级别。

系统的动作: 连接已终止。

ICA2182 SafeMail 由于无效SMTP 命令命令而拒绝会话 0x会话 ID,原因码原因码。

说明: SafeMail 的命令验证子程序检测到无效或危险命令。这些原因码随每个 SMTP 命令不同而不同。参阅 IBM Firewall 支持 web 页面以获取当前值。 (调试级别)

系统的动作: 连接已终止。

用户的响应: 更正发送邮件客户或发送邮件服务器。以发送安全有效的的信息。

ICA2183 httpd --> HTTP 代理配置文件文件名)不可用。

说明: HTTP 代理精灵程序尝试打开指定的配置文件但它不存在或可能不能打开。

系统的动作: HTTP 代理不启动

用户的响应: 通过 GUI 或 fwhttp 命令配置代理并重新启动代理.

ICA2184 signal() 出错,带有信号信号 No.。safemaild 退出。

说明: safemaild 精灵程序试图建立信号处理器时系统出错。

ICA2185 不能打开套接字。 safemaild 退出

说明: 当打开套接字时失败。

ICA2186 不能把套接字联接至端口。 safemaild 退出

说明: 当联接套接字至端口时失败。

ICA2187 不能接受新的连接。safemaild 再试一次

说明: 未能接收新的连接。

ICA2188 为 -l 指定了不正确的时间(值)。

说明: 时间值显示包含 0 至 9 数字范围以外的值或超过最大的允许值。

ICA2189 没有指定 -l 选项的超时值。

说明: 超时值必须提供给 -l 选项。

ICA2200 (服务器:功能) WinSocket 初始化出错:WSAGetLastError

说明: 当初始化 WinSocket 时发生错误。

用户的响应: 更正由 WSAGetLastError 指出的系统问题并重新启动指示的服务器 (第一个参数)。

ICA2201 (服务器:调用函数) 失败函数在行行号失败:WSAGetLastError

说明: 指定的连网组件已失败。

用户的响应: 更正由 WSAGetLastError 指出的系统问题并重新启动指示的服务器 (第一个参数)。

ICA2202 (服务器:调用函数) 在WSAGetLastError秒后超时超时:

说明: 指出的功能在指定的时间空闲后超时。

用户的响应: 重连接至指示的服务器并在指示的超时之前响应

ICA2203 (服务器:调用函数) 内存出错;失败函数在行 行号返回返回值:WSAGetLastError

说明: 发生内存错误,通常是内存不足;检查 WSAGetLastError

用户的响应: 释放磁盘空间 - 向系统管理员咨询

ICA2204 (服务器:调用函数) 文件名出错:拒绝存取或创建失败。

说明: 当试图存取或创建指定的或与文件参数关联的文件时,指示的服务器遇到错误。

用户的响应: 确保指示的文件名存在并有正确的许可权。

ICA2205 (服务器:调用函数)需要文件文件名但找不到。

说明: 指定的文件不存在。失败最为可能的原因是擦除了 Firewall 的缺省配置。从当前备份中恢复文件。

用户的响应: 验证配置文件不存在。配置程序需要该文件存在。如果备份版本不可用,请与维修人员联系。

ICA2206 (服务器:调用函数) 破坏了配置文件文件名。

说明: 指示的配置文件为不可用格式。内容被破坏了。破坏最为可能的原因是手工编辑了文件并添加了无效数据。

用户的响应: 配置文件需要重新正确创建。首先 cat 文件(或建立可视副本)然后擦除原始文件。通过适当的防火墙配置命令重新配置文件,必要时,参考原来的文件。

ICA2207 (服务器:调用函数) 配置文件文件名为空。

说明: 找不到指示的配置文件或找到了文件,但文件为空。找不到文件的最为可能的原因是未执行对于指示的服务器的配置。

用户的响应: 验证配置文件的状态。如果文件存在,配置命令希望该文件包含数据。请查阅手册获取其它信息。

ICA2208 服务器会话会话标识符对于来自非安全的适配器(源 IP 地址:目的 IP 地址)的用户标识符开始。

说明: 信息在每个指示的会话开始时生成。

ICA2209 服务器会话会话标识符对于来自非安全的适配器(源 IP 地址:目的 IP 地址)的用户标识符结束;字节总字节。

说明: 信息在每个指示的会话结束时生成。 总计字节指示在会话期间传送的字节数。不支持总计字节的服务器 (例如:ptelnetd) 将指示为 0。

ICA2210 (服务器) 用户用户标识符试图使用到期口令从源 IP 地址(非安全的)登录。

说明: 指示的用户尝试使用指示的到期口令来建立从非安全适配器上指示的源 IP 至 Firewall 的连接。

用户的响应: 给定的口令在每个口令规则设置时到期。与系统管理员联系。

ICA2211 (服务器) 用户用户标识符试图使用到期口令从源 IP 地址(安全的)登录。

说明: 指示的用户尝试使用指示的到期口令来建立从安全适配器上指示的源 IP 至 Firewall 的连接。

用户的响应: 给定的口令在每个口令规则设置时到期。与系统管理员联系。

ICA2212 (服务器) 来自源 IP 地址(安全的)的用户名称的认证成功。

说明: FW 认证了来自安全适配器上所指源 IP 的指示用户名。

ICA2213 (服务器) 来自源 IP 地址(非安全的)的用户名称的认证成功。

说明: FW 认证了来自非安全适配器上所指源 IP 的指示用户名。

ICA2214 (服务器) 来自源 IP 地址(非安全的)的用户名称 的认证失败。

说明: 为来自非安全适配器上所指源 IP 的指示用户名的 FW 认证失败。

用户的响应: 最可能的原因是错误输入了用户名或口令;用户名和口令对大小写敏感 (请检查 Caps Lock)。

ICA2215 (服务器) 来自源 IP 地址(安全的)的用户名称 的认证失败。

说明: 为来自安全适配器上所指源 IP 的指示用户名的 FW 认证失败。

用户的响应: 最可能的原因是错误输入了用户名或口令;用户名和口令对大小写敏感 (请检查 Caps Lock)。

ICA2216 (服务器) 来自源 IP 地址(非安全的)用户名称未从匹配的 (验证) 口令。

说明: 请求或需要更改口令而且来自安全适配器上指示源 IP 的指示用户输入了不匹配的口令。用户认证数据未更改。

用户的响应: 更改口令需要输入口令两次,第二次是为了验证;最为可能的原因是错误输入了验证口令。

ICA2217 (服务器) 来自源 IP 地址(安全的)用户名称未从匹配的 (验证) 口令。

说明: 请求或需要更改口令而且来自安全适配器上指示源 IP 的指示用户输入了不匹配的口令。用户认证数据未更改。

用户的响应: 更改口令需要输入口令两次,第二次是为了验证;最为可能的原因是错误输入了验证口令。

ICA2218 服务器会话会话标识符对于来自安全的适配器(源 IP 地址:目的 IP 地址)的会话标识符开始;。

说明: 信息在每个指示的会话开始时生成。

ICA2219 服务器会话会话标识符对于来自安全的适配器(源 IP 地址:目的 IP 地址)的用户标识符结束;字节总字节。

说明: 信息在每个指示的会话结束时生成。 总计字节指示在会话期间传送的字节数。不支持总计字节的服务器 (例如:ptelnetd) 将指示为 0。

ICA2220 (服务器) 用户用户标识符从源 IP 地址(安全端)至 目的 IP 地址启动透明代理会话。

说明: 在每个透明代理会话的开始生成信息。当防火墙对于用户标识符,源 ip 和目的 ip 都知道后,开始一个会话。只允许从安全的一边启动的会话。

系统的动作: 允许透明代理。

ICA2221 (服务器) 警告:控制线路同级端上的 IP (控制 IP)不等于数据线路同级端上的 IP (数据 IP 地址)。

说明: 为了安全性目的 (例如:防止黑客) 确保控制连接套接字连接的同级的 IP 地址与数据连接套接字连接的同级的 IP 相同。这在使用网络调度器或目的地使用了多个适配器的情况下可能不同

系统的动作: 检查是否目的 FTP 服务器正使用多个适配器或正使用网络调度器。确保过滤器仅允许有效的 IP 地址通过端口 20 和端口 21。

ICA2222 (服务器) 警告! 违反协议。接收到 Non-RFC 遵从命令 无效字符串;期望的协议字符串。

说明: 指示的服务器接收到未预料到的字符串,它不遵从关联的 RFC;可能是黑客。

系统的动作: 使用指示的服务器遵从 RFC 的客户

ICA3001 *报警*:实用户是ident 用户名,而不是套接字连接用户名

说明: 可能的安全性破坏尝试;用户名未认证。

ICA3006 客户的计数值个字节,服务器的计数值个字节。

说明: 信息指示在 sockd 精灵程序和其相关的客户机与服务器之间传送的字节数。

ICA3007 由于超过了最大的连接数,所以拒绝连接。

说明: socks 服务器配置为仅接受某一最大数量的客户会话。该信息在遇到阈值且其它连接请求到达时生成。

系统的动作: 关闭新尝试的连接。

用户的响应: 并行连接的最大数量由 socks5.conf 中的 SOCKS5_MAXCHILD 参数确定。增加该设置并刷新服务器。参阅 IBM Firewall 参考大全以获取细节。启动未使用的

ICA3010 连接 -- 从用户(real_user)@src_addr连接到 dst_addr (目的端口)

说明: 建立连接。

ICA3011 连接 -- 从用户(real_user)@src_addr连接到 dst_addr (应用程序)

说明: 成功的至外界的套接字连接。

ICA3012 拒绝连接 -- 从用户(real_user)@src_addr连接到 dst_addr (应用程序)

说明: 远程主机拒绝连接。

ICA3013 select() errno

说明: 系统错误。

ICA3014 终止 -- 从用户(real_user)@src_addr连接到 dst_addr (目的主机)。(客户的计数值字节,服务器的计数值字节)

说明: 连接终止。

ICA3015 终止 -- 从用户(real_user)@src_addr连接到 dst_addr (目的主机)。(客户的计数值字节,服务器的计数值字节)

说明: 至服务器的连接终止。

ICA3016 ***不能找到适当的接口来与目的主机通信

说明: 文件 /etc/sockd.route 不包含指定目的主机的路由选择信息。

ICA3017 不能执行 pid sockd 进程 的外壳命令

说明: Sockd 精灵程序无法执行 /bin/sh 命令。

用户的响应: 验证 /bin/sh shell 对于系统是可用的。

ICA3018 拒绝 -- 从用户(real_user)@src_addr连接到 dst_addr

说明: 远程主机拒绝连接。

ICA3019 主机 socks_src_name 的 GetDst() 中存在的错误:errno

说明: 为请求的连接分解目的地址出错。

ICA3022 第行号行存在无效的 ?= 字段

说明: 在 /etc/sockd.conf 文件中发现无效项。

ICA3023 第行号行存在无效比较

说明: 在 /etc/sockd.conf 文件中发现无效项。

ICA3024 第行号行存在无效项

说明: 在 /etc/sockd.route 文件中发现无效项。

ICA3025 第行号行存在无效 permit/deny 字段

说明: 在 /etc/sockd.conf 文件中发现无效项。

ICA3026 第行号行存在无效端口数

说明: 在 /etc/sockd.conf 文件中发现无效项。

ICA3027 对于""cmd"" 外壳命令失败 (exec 状态)

说明: 未能显示 shell 命令。

用户的响应: 验证 shell 处理器对于系统是可用的。

ICA3030 无法打开配置文件(/etc/sockd.conf)

说明: 打开指示文件的请求失败。

ICA3031 无法打开路由选择文件 (/etc/sockd.route): errno

说明: 打开指示文件的请求失败。

用户的响应: 与 Firewall 管理员联系。 在 Firewall 安装期间提供一缺省文件。

ICA3032 无法打开用户文件 (用户名文件): errno

说明: 找不到在允许规则中为 *=userlist 指定的文件名。

ICA3033 由 Validate() 产生意外结果

说明: 指定用户名的 Identd 验证,Identd 以未预料到的结果响应。

ICA3035 不能连接至客户主机的 identd

说明: 指定用户名的 Identd 验证,Identd 不响应。

ICA3039 出错 -- 外壳命令 ""cmd"" 包含非字母数字字符。

说明: 无效 shell 命令;见日志信息。

ICA3040 出错 -- shell_cmd fork() errno

说明: Sockd 精灵程序无法经由 ''fork()'' 切换到子进程

ICA3041 出错 -- 无法获得客户机地址。

说明: ''getpeername()'' 调用返回的错误。

用户的响应: 检查路由选择和 DNS 配置。

ICA3042 出错 -- 主机客户地址中未定义的命令 (0xhex-command-received)。

说明: 从客户应用程序接收到的无效命令。

用户的响应: 客户和 Firewall 支持级别上可能的客户配置问题或不匹配。

ICA3043 出错 -- 来自主机客户地址的版本(0xhex-version-number)错误。

说明: Firewall 支持 socks 版本 4.2 。

用户的响应: 客户和 Firewall 支持级别上可能的客户配置问题或不匹配。

ICA3044 失败 -- 从 user(real_user)@src_addr 至 dst_addr( application) 的连接。 错误代码:命令导致失败 errno。

说明: 连接请求失败。

ICA3045 失败 -- 从 user(real_user)@src_addr 至 dst_addr 的联接。出错:连接至错误的主机 dst_name (dst_port (application))。

说明: 联接请求失败。

ICA3046 失败 -- 从 user(real_user)@src_addr 至 dst_addr 的联接。错误代码:命令导致失败 errno。

说明: 联接请求失败。

ICA3047 超时 -- 从 user(real_user)@src_addr 至 dst_addr 的联接。

说明: 连接超时。

ICA3048 外壳命令太长:命令...

说明: /etc/sockd.conf 文件中要执行的命令太长。

ICA3049 超时 -- 从 user(real_user)@src_addr 至 dst_addr (application) 的连接。

说明: 连接超时。

ICA3050 匹配的 sockd.conf 过滤器规则

说明: /etc/sockd.conf 文件中匹配 socks 连接的过滤器规则。

ICA3051 AIX sockd_route() 不能找到远程地址的接口。

说明: 不能找到接口路径信息。

ICA3052 把 userid 设置为 ""nobody"" 时出错。

说明: 不能把子 sockd 进程的 userid 设置为 ""nobody"" 。

ICA3053 popen(AIX 路由脚本)出错: 系统错误信息

说明: 运行脚本以找到路由选择信息失败。

ICA3054 AIX sockd_route() 中存在严重的内存分配故障。

说明: 内存分配在尝试集中路由选择信息时失败。

ICA3055 对输入行的第一个空格进行语法分析时出现严重错误 AIX sockd_route()

说明: 错误语法分析系统路由信息。

ICA3056 输入行中对第二个空格的语法分析的致命错误 AIX sockd_route()

说明: 错误语法分析系统路由信息。

ICA3057 在 AIX sockd_route() 读取路径脚本输出时发生致命错误:系统错误信息

说明: 错误读取脚本输出。

ICA3058 popen(AIX adapter script)出错:系统错误信息

说明: 未能运行脚本来找到接口信息。

ICA3101 发送数据时 Sockd 出错 - select(): 系统错误信息

说明: 发送数据时发生(SOCKS422)错误。

ICA3102 发送数据时 Sockd 出错 - write():系统错误信息

说明: 发送数据时发生(SOCKS422)错误。

ICA3103 接收数据时 Sockd 出错 - select(): 系统错误信息

说明: 接收数据时发生(SOCKS422)错误。

ICA3104 接收数据时 Sockd 出错 - read():系统错误信息

说明: 接收数据时发生(SOCKS422)错误。

ICA3105 不能创建进程标识符文件文件名。

说明: 未能创建/写入(SOCKS422)进程标识符文件。

ICA3106 Sockd 未能创建子进程:系统错误信息

说明: (SOCKS422)创建子进程来处理 SOCKS 请求的尝试失败。

ICA3107 设置入站套接字 SO_LINGER 选项失败:系统错误信息

说明: (SOCKS422)不临界

ICA3108 设置出站套接字 SO_LINGER 选项失败:系统错误信息

说明: (SOCKS422)不临界

ICA3109 文件文件名中第行号行存在无效项。

说明: (SOCKS422) 错误的配置项语法。

ICA3110 文件文件名中第行号行存在非法接口字段。

说明: (SOCKS422) 错误的配置项语法。

ICA3111 文件文件名中第行号行存在非法目的 IP。

说明: (SOCKS422) 错误的配置项语法。

ICA3112 文件文件名中第行号行存在非法目的屏蔽。

说明: (SOCKS422) 错误的配置项语法。

ICA3113 对文件文件名中第行数行进行语法分析。

说明: (SOCKS422) 错误的配置项语法。

ICA3114 文件文件名中找不到有效行。

说明: (SOCKS422) 配置文件为空,或语法不正确。

用户的响应: 更正指示的配置文件。

ICA3115 文件文件名中第行号行存在无效 ''permit/deny'' 字段。

说明: (SOCKS422) 错误的配置项语法。

ICA3116 文件文件名中第行号行存在无效的 ''?='' 字段。

说明: (SOCKS422) 错误的配置项语法。

ICA3117 文件文件名中第行号行存在非法的源 IP。

说明: (SOCKS422) 错误的配置项语法。

ICA3118 文件文件名中第行号行存在非法的源掩码。

说明: (SOCKS422) 错误的配置项语法。

ICA3119 文件文件名中第行号行存在无效比较。

说明: (SOCKS422) 错误的配置项语法。

ICA3120 文件文件名中第行号行存在无效的端口号。

说明: (SOCKS422) 错误的配置项语法。

ICA3121 接收到 SIGUSR1 - 转储 socks 配置。

说明: (SOCKS422) 遵循该信息,转储活动配置至日志文件的信号。

ICA3122 Sockd 不能创建精灵程序:系统错误信息

说明: (SOCKS422) 创建以初始化 sockd 精灵程序失败。

用户的响应: 改正指定的系统问题并重新启动 sockd。

ICA3123 Sockd 服务器正在启动。

说明: (SOCKS422) Sockd 已成功初始化,正等待连接。

ICA3124 sockd 初始化严重出错 - bind():系统错误信息

说明: (SOCKS422) Sockd 服务器初始化失败,精灵程序终止。

用户的响应: 改正指定的系统问题并重新启动 sockd。

ICA3125 sockd 初始化严重出错 - listen():系统错误信息

说明: (SOCKS422) Sockd 服务器初始化失败,精灵程序终止。

用户的响应: 改正指定的系统问题并重新启动 sockd。

ICA3126 sockd 严重出错 - main accept(): 系统错误信息

说明: (SOCKS422) Sockd 服务器主例程失败,精灵程序终止。

用户的响应: 改正指定的系统问题并重新启动 sockd。

ICA3127 Sockd 服务器接收到终止信号。

说明: 超级用户(或无人)终止进程,精灵程序终止。

用户的响应: 如果管理员希望这样,则重新启动 sockd (输入 ""sockd"")。

ICA3128 sockd 初始化严重出错 - socket(): 系统错误信息

说明: Sockd 服务器初始化失败,精灵程序终止。

用户的响应: 改正指定的系统问题并重新启动 sockd。

ICA3129 sockd 初始化严重出错 - 失败函数: 系统错误信息

说明: Sockd 服务器在指定函数中初始化失败,精灵程序终止。

用户的响应: 改正指定的系统问题并重新启动 sockd。

ICA3130 Sockd 出错 - 失败函数: 系统错误信息

说明: sockd 服务器在指定函数中检测出一个错误。 精灵程序继续,但连接可能被拒绝或终止。

用户的响应: 如果问题仍存在,则停止 sockd,改正指定的系统问题并重新启动 sockd。

ICA3131 读取文件名时出错。将使用原先已高速缓存的数据。

说明: 不能读该文件或该文件存在错误数据。 使用以前的信息来描述问题。 Sockd 将继续与来自该文件以前版本的高速缓存数据一起操作。

用户的响应: 改正指定文件中的错误。

ICA3132 未知标志值。

说明: 不能识别指定的标志,精灵程序终止。

用户的响应: 改正语法并重新启动 sockd。

ICA3133 未知参数值。

说明: 不能识别指定的参数,精灵程序终止。

用户的响应: 改正语法并重新启动 sockd。

ICA3134 选项 1 和选项 2 发生冲突。

说明: 特定选项不能同时被指定,精灵程序终止。

用户的响应: 改正语法并重新启动 sockd。

ICA3135 Sockd 出错 - 失败函数: 返回码 = 0xfunction return code

说明: sockd 服务器在指定函数中检测出一个错误。 精灵程序终止。

用户的响应: 改正指定的系统问题并重新启动 sockd。

ICA3700 WinSocket 初始化出错:%1$d

说明: 当初始化 WinSocket 时发生错误。

用户的响应: 改正指定的系统问题并重新启动 sockd。

ICA4000 程序 - 警告:接收到 signal 信