VIPTELA-POLICY :: zoneBasedFirewallStatisticsTcpDropInvalidAckNum

MIB Reference — IPNetwork Monitor · Updated September 14, 2026

All MIBsVIPTELA-POLICYzoneBasedFirewallStatisticsTcpDropInvalidAckNum

zoneBasedFirewallStatisticsTcpDropInvalidAckNum

Module: VIPTELA-POLICY

OID (symbolic): VIPTELA-POLICY::zoneBasedFirewallStatisticsTcpDropInvalidAckNum

OID (numeric): 1.3.6.1.4.1.41916.8.7.2.23

Node type: OBJECT-TYPE

Type: Integer32

Access: read-only

What is zoneBasedFirewallStatisticsTcpDropInvalidAckNum?

A running count of TCP segments dropped for carrying an acknowledgment number outside the valid range for the tracked session. Admins treat this as evidence of malformed segments or an attempted session-hijack style attack being blocked.

Examples

Walk all instances (SNMPv2c):

snmpwalk -v2c -c public <target> 1.3.6.1.4.1.41916.8.7.2.23
snmpwalk -v2c -c public <target> VIPTELA-POLICY::zoneBasedFirewallStatisticsTcpDropInvalidAckNum

Get a specific instance (index 1):

snmpget -v2c -c public <target> 1.3.6.1.4.1.41916.8.7.2.23.1
snmpget -v2c -c public <target> VIPTELA-POLICY::zoneBasedFirewallStatisticsTcpDropInvalidAckNum.1

Start monitoring Viptela (Cisco SD-WAN) edge routers (policer/firewall-filter drop/permit counter status) with a free 30-day trial of IPNetwork Monitor. Create custom SNMP monitor using the VIPTELA-POLICY::zoneBasedFirewallStatisticsTcpDropInvalidAckNum OID value, configure state conditions and alerts, and monitor any Viptela (Cisco SD-WAN) edge routers (policer/firewall-filter drop/permit counter status) from a single console.

OID Breakdown

Upper-level ancestors (7 from the standard OID tree / other modules)
Numeric OIDNameModule
1isoLANART-AGENT
1.3orgAirPair-MIB
1.3.6dodAirPair-MIB
1.3.6.1internetAirPair-MIB
1.3.6.1.4privateAirPair-MIB
1.3.6.1.4.1enterprisesAirPair-MIB
1.3.6.1.4.1.41916viptelaVIPTELA-GLOBAL
Numeric OIDNameModule
1.3.6.1.4.1.41916.8viptela_policyVIPTELA-POLICY
1.3.6.1.4.1.41916.8.7zbfwVIPTELA-POLICY
1.3.6.1.4.1.41916.8.7.2zoneBasedFirewallStatisticsVIPTELA-POLICY
1.3.6.1.4.1.41916.8.7.2.23zoneBasedFirewallStatisticsTcpDropInvalidAckNumVIPTELA-POLICY