Herunterladen Diese Seite drucken

Belden Hirschmann RSPE HiOS-2A Referenzhandbuch Seite 192

Vorschau ausblenden Andere Handbücher für Hirschmann RSPE HiOS-2A:

Werbung

Mögliche Werte:
markiert
Der Filter ist aktiv.
unmarkiert
Der Filter ist inaktiv.
TCP-Offset-Protection
Aktiviert/deaktiviert den TCP-Offset-Schutz.
Der TCP-Offset-Schutz erkennt eingehende TCP-Datenpakete, deren Fragment-Offset-Feld des
IP-Headers gleich 1 ist und verwirft diese.
Der TCP-Offset-Schutz akzeptiert UDP- und ICMP-Pakete mit Fragment-Offset-Feld des IP-
Headers gleich 1.
Mögliche Werte:
markiert
Der Schutz ist aktiv.
unmarkiert
Der Schutz ist inaktiv.
TCP-SYN-Protection
Aktiviert/deaktiviert den TCP-SYN-Schutz.
Der TCP-SYN-Schutz erkennt eingehende Datenpakete mit gesetztem TCP-Flag SYN und L4-
Quell-Port <1024 und verwirft diese.
Mögliche Werte:
markiert
Der Schutz ist aktiv.
unmarkiert
Der Schutz ist inaktiv.
L4-Port-Protection
Aktiviert/deaktiviert den L4-Port-Schutz.
Der L4-Port-Schutz erkennt eingehende TCP- und UDP-Datenpakete, bei denen Quell-Port-
Nummer und Ziel-Port-Nummer identisch sind, und verwirft diese.
Mögliche Werte:
markiert
Der Schutz ist aktiv.
unmarkiert
Der Schutz ist inaktiv.
Min.-Header-Size-Filter
Aktiviert/deaktiviert den Minimal-Header-Filter.
Der Minimal-Header-Filter erkennt eingehende Datenpakete, bei denen die IP-Payload-Länge im
IP-Header abzüglich der äußeren IP-Header-Größe kleiner ist als die minimale TCP-Header-
Größe. Fallls es sich dabei um das erste erkannte Fragment handelt, verwirft das Gerät das Daten-
paket.
RM GUI RSPE
Release 8.6 12/2020
(Voreinstellung)
(Voreinstellung)
(Voreinstellung)
(Voreinstellung)
Netzsicherheit
[ Netzsicherheit > DoS > Global ]
191

Werbung

loading