Herunterladen Diese Seite drucken

Datenverkehr Kontrollieren; Unterstützung Beim Schutz Vor Denial Of Service (Dos) - Belden Hirschmann OCTOPUS-8TX Switch Anwenderhandbuch

Grafische benutzeroberfläche
Vorschau ausblenden Andere Handbücher für Hirschmann OCTOPUS-8TX Switch:

Werbung

9 Datenverkehr kontrollieren

Das Gerät prüft die zur Weiterleitung bestimmten Datenpakete nach vorgegebenen Regeln. Wenn
Datenpakete diesen Regeln entsprechen, leitet das Gerät die Pakete weiter oder blockiert sie.
Wenn Datenpakete keinen Regeln entsprechen, blockiert das Gerät die Pakete.
Routing-Ports, denen keine Regeln zugewiesen sind, lassen Pakete passieren. Sobald eine Regel
zugewiesen ist, werden zuerst die zugewiesenen Regeln abgearbeitet. Danach wirkt die festge-
legte Standard-Aktion des Geräts.
Zur Kontrolle des Datenstroms bietet das Gerät folgende Funktionen:
Prüfen der Dienstanforderungen (Denial of Service, DoS)
Verweigern des Zugriffes auf Geräte auf der Grundlage ihrer IP- oder MAC-Adresse (Zugriffkon-
trollliste)
Das Gerät beobachtet und überwacht den Datenstrom. Aus den Ergebnissen der Beobachtung und
Überwachung sowie aus den Regeln für die Netzsicherheit erzeugt das Gerät eine sogenannte
Zustandstabelle. Anhand dieser Zustandstabelle entscheidet das Gerät, ob es die Daten vermittelt,
verwirft oder zurückweist.
Die Datenpakete durchlaufen die Filter-Funktionen des Geräts in folgender Reihenfolge:
DoS ... wenn
ACL ... wenn
9.1
Unterstützung beim Schutz vor Denial of Service (DoS)
Mit dieser Funktion unterstützt Sie das Gerät beim Schutz gegen ungültigen oder gefälschten
Datenpaketen, der auf den Ausfall bestimmter Dienste oder Geräte abzielt. Sie haben die Möglich-
keit, Filter festzulegen, die den Datenstrom zum Schutz vor Denial-of-Service-Angriffen begrenzen.
Die aktivierten Filter prüfen eingehende Datenpakete und verwerfen diese, sobald sich eine Über-
einstimmung zu den Filterkriterien ergibt.
Der Dialog
Filter aktivieren können. Zum Aktivieren markieren Sie die betreffenden Kontrollkästchen.
UM Config OCTOPUS-8TX
Release 8.7 04/2021
9.1 Unterstützung beim Schutz vor Denial of Service (DoS)
permit
oder accept, dann weiter zur nächsten Regel
permit
oder accept, dann weiter zur nächsten Regel
Netzsicherheit > DoS > Global
beinhaltet 2 Rahmen, in denen Sie die unterschiedlichen
Datenverkehr kontrollieren
125

Werbung

loading