Netzsicherheit
[ Netzsicherheit > DoS > Global ]
4.7.1
DoS Global
[ Netzsicherheit > DoS > Global ]
In diesem Dialog legen Sie die DoS-Einstellungen für die Protokolle TCP/UDP, IP und ICMP fest.
Anmerkung: Wir empfehlen, die Filter zu aktivieren, um das Sicherheitsniveau des Geräts zu
erhöhen.
TCP/UDP
Scanner nutzen Port-Scans, um Angriffe auf das Netz vorzubreiten. Der Scanner verwendet unter-
schiedliche Techniken, um aktive Geräte und offene Ports zu ermitteln. Dieser Rahmen ermöglicht
Ihnen, Filter für bestimmte Scan-Techniken zu aktivieren.
Das Gerät unterstützt die Erkennung der folgenden Scan-Typen:
•
Null-Scans
•
Xmas-Scans
•
SYN/FIN-Scans
•
TCP-Offset-Angriffe
•
TCP-SYN-Angriffe
•
L4-Port-Angriffe
•
Minimal-Header-Scans
Null-Scan-Filter
Aktiviert/deaktiviert den Null-Scan-Filter.
Das Gerät erkennt und verwirft eingehende TCP-Datenpakete mit den folgenden Eigenschaften:
•
Keine TCP-Flags sind gesetzt.
•
Die TCP-Sequenznummer ist 0.
Mögliche Werte:
markiert
Der Filter ist aktiv.
unmarkiert
Der Filter ist inaktiv.
Xmas-Filter
Aktiviert/deaktiviert den Xmas-Filter.
Das Gerät erkennt und verwirft eingehende TCP-Datenpakete mit den folgenden Eigenschaften:
•
Die TCP-Flags FIN, URG und PSH sind gleichzeitig gesetzt.
•
Die TCP-Sequenznummer ist 0.
Mögliche Werte:
markiert
Der Filter ist aktiv.
unmarkiert
Der Filter ist inaktiv.
242
(Voreinstellung)
(Voreinstellung)
RM GUI EAGLE40-07
Release 4.6 06/2023