Herunterladen Diese Seite drucken

Belden HIRSCHMANN EAGLE40-07 Referenzhandbuch Seite 633

Vorschau ausblenden Andere Handbücher für HIRSCHMANN EAGLE40-07:

Werbung

Datenverkehr kontrollieren
10.5 Unterstützung beim Schutz vor DoS-Attacken
Funktion SYN/FIN-Filter aktivieren
Bei der SYN/FIN-Methode sendet die angreifende Station Datenpakete, bei denen die TCP-Flags
SYN und FIN gleichzeitig gesetzt sind. Das Gerät verwendet die Funktion SYN/FIN-Filter, um
empfangene Datenpakete zu verwerfen, in denen die TCP-Flags SYN und FIN gleichzeitig gesetzt
sind.
In der Voreinstellung ist die Funktion
zu aktivieren, führen Sie die folgenden Schritte aus:
Öffnen Sie den Dialog
Aktivieren Sie die Funktion SYN/FIN-Filter. Markieren Sie dazu im Rahmen
Kontrollkästchen SYN/FIN-Filter.
Einstellungen vorläufig anwenden. Klicken Sie dazu die Schaltfläche
enable
configure
dos tcp-syn-fin
no dos tcp-syn-fin
Funktion TCP-Offset-Protection aktivieren
Bei der TCP Offset-Methode sendet die angreifende Station Datenpakete, deren Fragment-Offset
gleich
ist. Der Fragment-Offset ist ein Feld im IP-Header, das dabei hilft, die Reihenfolge von
1
Fragmenten in empfangenen Datenpaketen zu identifizieren. Das Gerät verwendet die Funktion
TCP-Offset-Protection, um eingehende TCP-Datenpakete zu verwerfen, deren Fragment-Offset-Feld
im IP-Header gleich
Anmerkung: Das Gerät akzeptiert UDP- und ICMP-Pakete, bei denen das Fragment-Offset-Feld
im IP-Header gleich
In der Voreinstellung ist die Funktion
Offset-Protection
Öffnen Sie den Dialog
Aktivieren Sie die Funktion TCP-Offset-Protection. Markieren Sie dazu im Rahmen
das Kontrollkästchen TCP-Offset-Protection.
Einstellungen vorläufig anwenden. Klicken Sie dazu die Schaltfläche
enable
configure
dos tcp-offset
no dos tcp-offset
140
SYN/FIN-Filter
Netzsicherheit > DoS >
1
ist.
ist.
1
TCP-Offset-Protection
zu aktivieren, führen Sie die folgenden Schritte aus:
Netzsicherheit > DoS >
ausgeschaltet. Um die Funktion
Global.
In den Privileged-EXEC-Modus wechseln.
In den Konfigurationsmodus wechseln.
Funktion
aktivieren.
SYN/FIN-Filter
Funktion
deaktivieren.
SYN/FIN-Filter
ausgeschaltet. Um die Funktion
Global.
In den Privileged-EXEC-Modus wechseln.
In den Konfigurationsmodus wechseln.
Funktion
TCP-Offset-Protection
Funktion
TCP-Offset-Protection
SYN/FIN-Filter
das
TCP/UDP
.
TCP-
TCP/UDP
.
aktivieren.
deaktivieren.
UM Config EAGLE40-07
Release 4.6 06/2023

Werbung

loading

Diese Anleitung auch für:

04600