Routing
Routing > Routing Global
ICMP-Filter
Im Rahmen „ICMP-Filter" haben Sie die Möglichkeit, die Übertragung von
ICMP-Nachrichten auf den eingerichteten Router-Interfaces zu begren-
zen. Eine Begrenzung ist aus mehreren Gründen sinnvoll:
– Eine große Anzahl von „ICMP error message"-Nachrichten belastet
die Leistung des Routers und reduziert die verfügbare Bandbreite im
Netz.
– Böswillige Absender verwenden „ICMP Redirect"-Nachrichten, um
Man-in-the-Middle-Angriffe durchzuführen oder um Datenpakete mit-
tels „Black hole" zwecks Überwachung oder Denial-of-Service (DoS)
umzuleiten.
– „ICMP Echo Reply"-Nachrichten sind Ping-Antworten, die sich miss-
brauchen lassen, um verwundbare Geräte und Router im Netz ausfin-
dig zu machen.
Parameter
Bedeutung
Echo-Reply senden Aktiviert/deaktiviert auf den Router-Interfaces das Antworten auf Pings.
Mögliche Werte:
Redirects senden
Aktiviert/deaktiviert auf den Router-Interfaces das Senden von
„ICMP Redirect"-Nachrichten.
Mögliche Werte:
Rate-Limit-Intervall
Legt das Zeitfenster in Millisekunden fest, in welchem das Gerät die im
[ms]
Feld „Rate-Limit-Burst-Size" festgelegte Anzahl von Datenpaketen des
Typs „ICMP error message" sendet.
Mögliche Werte:
466
markiert (Voreinstellung)
Das Antworten auf Pings ist aktiv.
Das Gerät reagiert auf empfangene „IPv4 Echo Requests" und ant-
wortet mit einer „ICMP Echo Reply"-Nachricht.
unmarkiert
Das Antworten auf Pings ist inaktiv.
markiert (Voreinstellung)
Das Senden von „ICMP Redirect"-Nachrichten ist aktiv.
Im Dialog
Routing > Interfaces > Konfiguration
Möglichkeit, das Senden auf jedem Router-Interface einzeln zu akti-
vieren, siehe Funktion „ICMP Redirects".
unmarkiert
Das Senden von „ICMP Redirect"-Nachrichten ist inaktiv.
Diese Einstellung vermeidet die Vervielfältigung von Datenpaketen,
wenn sowohl Hardware- als auch Software-Funktionen des Geräts
eine Kopie desselben Datenpakets weiterleiten.
0..2147483647 (Voreinstellung: 1000)
haben Sie die
RM GUI HiOS-3S RSP
Release 6.1 09/2016