Herunterladen Diese Seite drucken

Belden HIRSCHMANN EAGLE40-07 Referenzhandbuch Seite 635

Vorschau ausblenden Andere Handbücher für HIRSCHMANN EAGLE40-07:

Werbung

Datenverkehr kontrollieren
10.5 Unterstützung beim Schutz vor DoS-Attacken
Funktion Min.-Header-Size-Filter aktivieren
Das Gerät verwendet die Funktion Min.-Header-Size-Filter, um den TCP-Header von empfangenen
Datenpaketen zu prüfen. Das Gerät verwirft das Datenpaket, wenn (Daten-Offset-Wert × 4)
< minimale TCP-Header-Größe ist.
Die Funktion
schaften:
(IP-Nutzlastlänge im IP-Header - äußere IP-Header-Größe) < minimale TCP-Header-Größe.
In der Voreinstellung ist die Funktion
Header-Size-Filter
Öffnen Sie den Dialog
Aktivieren Sie die Funktion Min.-Header-Size-Filter. Markieren Sie dazu im Rahmen
UDP
Einstellungen vorläufig anwenden. Klicken Sie dazu die Schaltfläche
enable
configure
dos tcp-min-header
no dos tcp-min-header
10.5.2
Filter für IP-Pakete
Um gezielt IP-Pakete zu bearbeiten, bietet Ihnen das Gerät folgende Filter:
Funktion Land-Attack-Filter aktivieren
Funktion IP-Source-Route verwerfen deaktivieren
Funktion Land-Attack-Filter aktivieren
Bei der Land Attack-Methode sendet die angreifende Station Datenpakete, deren Quell- und Ziel-
adressen identisch mit der IP-Adresse des Empfängers sind. Das Gerät verwendet die Funktion
Land-Attack-Filter, um empfangene Pakete zu verwerfen, deren Quell- und Ziel-Adresse identisch
sind.
In der Voreinstellung ist die Funktion
zu aktivieren, führen Sie die folgenden Schritte aus:
Filter
Öffnen Sie den Dialog
Aktivieren Sie die Funktion Land-Attack-Filter. Markieren Sie dazu im Rahmen
rollkästchen Land-Attack-Filter.
Einstellungen vorläufig anwenden. Klicken Sie dazu die Schaltfläche
142
erkennt empfangene Datenpakete mit den folgenden Eigen-
Min.-Header-Size-Filter
zu aktivieren, führen Sie die folgenden Schritte aus:
Netzsicherheit > DoS >
das Kontrollkästchen Min.-Header-Size-Filter.
Netzsicherheit > DoS >
Min.-Header-Size-Filter
ausgeschaltet. Um die Funktion
Global.
In den Privileged-EXEC-Modus wechseln.
In den Konfigurationsmodus wechseln.
Funktion
Min.-Header-Size-Filter
Funktion
Min.-Header-Size-Filter
Land-Attack-Filter
ausgeschaltet. Um die Funktion
Global.
Min.-
TCP/
.
aktivieren.
deaktivieren.
Land-Attack-
das Kont-
IP
.
UM Config EAGLE40-07
Release 4.6 06/2023

Werbung

loading

Diese Anleitung auch für:

04600