Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco 500 Serie Handbuch Seite 467

Vorschau ausblenden Andere Handbücher für 500 Serie:
Inhaltsverzeichnis

Werbung

Sicherheit
Denial of Service-Sicherung
SCHRITT 1
SCHRITT 2
SCHRITT 3
Administratorhandbuch für Managed Switches der Serien 200, 300 und 500 von Cisco Small Business (Interne Version)
Bei aktivierter SYN-Schutzfunktion werden die von jedem Netzwerkport pro
Sekunde bei der CPU eingehenden SYN-Pakete gezählt.
Wenn die Anzahl größer als der benutzerdefinierte Schwellenwert ist, wird für den
Port eine Regel zur Ablehnung aller SYN-Pakete mit dieser MAC-Adresse
angewendet. Die Bindung dieser Regel an den Port wird jeweils nach Ablauf des
benutzerdefinierten Intervalls (Zeitspanne für SYN-Schutz) aufgehoben.
So konfigurieren Sie den SYN-Schutz:
Klicken Sie auf Sicherheit > Denial of Service-Sicherung > SYN-Schutz.
Geben Sie die Parameter ein.
SYN-FIN-Pakete blockieren: Wählen Sie diese Option, um die Funktion zu
aktivieren. Alle TCP-Pakete mit gesetztem SYN- und FIN-Flag werden an
allen Ports gelöscht.
SYN-Schutzmodus: Wählen Sie einen von drei Modi aus:
-
Deaktivieren: Die Funktion ist für eine bestimmte Schnittstelle deaktiviert.
-
Bericht: Eine SYSLOG-Meldung wird generiert. Der Status des Ports wird
in Angegriffen geändert, wenn der Schwellenwert überschritten wird.
-
Blockieren und melden: Wenn ein TCP-SYN-Angriff ermittelt wird,
werden für das System bestimmte TCP-SYN-Pakete gelöscht und der
Status des Ports wird in Blockiert geändert.
Schwellenwert SYN-Schutz: Anzahl der SYN-Pakete pro Sekunde, bevor
SYN-Pakete blockiert werden (Regel zur Ablehnung aller SYN-Pakete mit
dieser MAC-Adresse wird für den Port angewendet).
Zeitspanne SYN-Schutz: Zeit in Sekunden, bevor die Blockierung der SYN-
Pakete aufgehoben wird (Bindung der Regel zur Ablehnung aller SYN-
Pakete mit dieser MAC-Adresse an den Port wird aufgehoben).
Klicken Sie auf Übernehmen. Der SYN-Schutz wird definiert und die aktuelle
Konfigurationsdatei wird aktualisiert.
In der Schnittstellentabelle für den SYN-Schutz werden die folgenden Felder für
alle Ports oder LAGs angezeigt (wie vom Benutzer angefordert):
Aktueller Status: Schnittstellenstatus. Folgende Werte sind gültig:
-
Normal: Für diese Schnittstelle wurde kein Angriff ermittelt.
-
Blockiert: Der Datenverkehr an dieser Schnittstelle wird nicht
weitergeleitet.
21
456

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis