Netzsicherheit > DoS > Global
4.4.1
DoS-Global
Dieser Dialog bietet Ihnen die Möglichkeit, die DoS-Einstellungen für die Pro-
tokolle TCP/UDP, IP und ICMP zu konfigurieren.
TCP/UDP
Zur Vorbereitung von Netzangriffen verwendet die angreifende Station
Portscans. Dabei versucht die Station, über das Netz vorhandene Geräte
und deren angebotene Dienste zu erkennen.
Dieser Rahmen bietet Ihnen die Möglichkeit, die Erkennung von
Portscans zu aktivieren oder zu deaktivieren.
Das Gerät erkennt folgende Scantypen:
Null-Scan
Xmas-Scan
SYN/FIN-Scan
TCP-Offset-Protection
TCP-SYN-Protection
L4-Port-Protection
Minimal-Header-Scan
Parameter
Bedeutung
Null-Scan-Filter
Aktiviert/deaktiviert den Null-Scan.
aktivieren
Mögliche Werte:
Xmas-Filter aktivie-
Aktiviert/deaktiviert den Xmas-Scan.
ren
Mögliche Werte:
RM GUI HiOS-3S RSP
Release 6.1 09/2016
markiert
Das Gerät erkennt eingehende Datenpakete ohne gesetzte TCP-
Flags und auf 0 zurückgesetzter TCP-Sequenznummer und verwirft
diese.
unmarkiert (Voreinstellung)
Der Null-Scan ist deaktiviert.
markiert
Das Gerät erkennt eingehende Datenpakete mit gleichzeitig gesetz-
ten TCP-Flags FIN, URG und PUSH und auf 0 zurückgesetzter TCP-
Sequenznummer und verwirft diese.
unmarkiert (Voreinstellung)
Der Xmas-Scan ist deaktiviert.
Netzsicherheit
Netzsicherheit > DoS > Global
211