Herunterladen Diese Seite drucken

Hirschmann HiOS-2S RSPE Referenzhandbuch Seite 213

Rail switch power enhanced
Netzsicherheit
Netzsicherheit > DoS > Global
IP
Dieser Rahmen bietet Ihnen die Möglichkeit, den Land-Attack-Filter zu
aktivieren und zu deaktivieren. Bei der Land-Attack-Methode versendet
die angreifende Station Datenpakete, deren Quell- und Ziel-Adresse
identisch mit denen des Empfängers sind. Wenn Sie diesen Filter aktivie-
ren, erkennt das Gerät Datenpakete mit identischer Quell- und Ziel-
Adresse und verwirft diese.
Parameter
Bedeutung
Land-Attack-Filter
Aktiviert/deaktiviert den Land-Attack-Scan.
aktivieren
Mögliche Werte:
ICMP
Dieser Dialog bietet Ihnen Filtermöglichkeiten für folgende ICMP-Para-
meter:
Fragmentierte Datenpakete
ICMP-Pakete ab einer bestimmten Größe
Broadcast-Pings
Parameter
Bedeutung
Fragmentierte
Aktiviert/deaktiviert den Filter für fragmentierte ICMP-Pakete.
Pakete filtern
Mögliche Werte:
Erlaubte Paket-
Legt die maximal erlaubte Größe von ICMP-Paketen in Byte fest.
größe
Mögliche Werte:
Anmerkung: Markieren Sie das Kontrollkästchen „Anhand Paketgröße
verwerfen", wenn das Gerät eingehende Datenpakete verwerfen soll,
deren Größe die maximal erlaubte Größe von ICMP-Paketen überschrei-
tet.
212
markiert
Das Gerät erkennt eingehende IP-Datenpakete, deren Quell- und
Ziel-IP-Adresse identisch sind, und verwirft diese.
unmarkiert (Voreinstellung)
Der Land-Attack-Scan ist deaktiviert.
markiert
Das Gerät erkennt fragmentierte ICMP-Pakete und verwirft diese.
unmarkiert (Voreinstellung)
Der Filter für fragmentierte ICMP-Pakete ist deaktiviert.
0..1472 (Voreinstellung: 512)
RM GUI HiOS-2S RSPE
Release 6.1 09/2016

Kapitel

loading