Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco Small Business 300 Serie Administratorhandbuch Seite 395

Managed switches
Vorschau ausblenden Andere Handbücher für Small Business 300 Serie:
Inhaltsverzeichnis

Werbung

Sicherheit
Denial of Service-Sicherung
SCHRITT 1
SCHRITT 2
SCHRITT 3
Administratorhandbuch für Managed Switches der Serien 200, 300 und 500 von Cisco Small Business (Interne Version)
So konfigurieren Sie den SYN-Schutz:
Klicken Sie auf Sicherheit > Denial of Service-Sicherung > SYN-Schutz.
Geben Sie die Parameter ein.
SYN-FIN-Pakete blockieren: Wählen Sie diese Option, um die Funktion zu
aktivieren. Alle TCP-Pakete mit gesetztem SYN- und FIN-Flag werden an
allen Ports gelöscht.
SYN-Schutzmodus: Wählen Sie einen von drei Modi aus:
-
Deaktivieren: Die Funktion ist für eine bestimmte Schnittstelle deaktiviert.
-
Bericht: Eine SYSLOG-Meldung wird generiert. Der Status des Ports wird
in Angegriffen geändert, wenn der Schwellenwert überschritten wird.
-
Blockieren und melden: Wenn ein TCP-SYN-Angriff ermittelt wird,
werden für das System bestimmte TCP-SYN-Pakete gelöscht und der
Status des Ports wird in Blockiert geändert.
Schwellenwert SYN-Schutz: Anzahl der SYN-Pakete pro Sekunde, bevor
SYN-Pakete blockiert werden (Regel zur Ablehnung aller SYN-Pakete mit
dieser MAC-Adresse wird für den Port angewendet).
Zeitspanne SYN-Schutz: Zeit in Sekunden, bevor die Blockierung der SYN-
Pakete aufgehoben wird (Bindung der Regel zur Ablehnung aller SYN-
Pakete mit dieser MAC-Adresse an den Port wird aufgehoben).
Klicken Sie auf Übernehmen. Der SYN-Schutz wird definiert und die aktuelle
Konfigurationsdatei wird aktualisiert.
In der Schnittstellentabelle für den SYN-Schutz werden die folgenden Felder für
alle Ports oder LAGs angezeigt (wie vom Benutzer angefordert):
Aktueller Status: Schnittstellenstatus. Folgende Werte sind gültig:
-
Normal: Für diese Schnittstelle wurde kein Angriff ermittelt.
-
Blockiert: Der Datenverkehr an dieser Schnittstelle wird nicht
weitergeleitet.
-
Angegriffen: Für diese Schnittstelle wurde ein Angriff ermittelt.
Letzter Angriff: Datum des letzten vom System ermittelten SYN-FIN-
Angriffs und der Systemaktion (Berichtet oder Blockiert und berichtet).
18
386

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis