Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco SG200-18 Administratorhandbuch Seite 279

Small business smart switches der serie 200
Vorschau ausblenden Andere Handbücher für SG200-18:
Inhaltsverzeichnis

Werbung

Sicherheit
Denial of Service-Sicherung
SCHRITT 2
SCHRITT 3
SYN-Schutz
Die Netzwerkports können von Hackern für SYN-Angriffe auf das Gerät genutzt werden, bei denen TCP-
Ressourcen (Puffer) und CPU-Leistung verbraucht werden.
Da die CPU mit SCT geschützt ist, wird der TCP-Verkehr an die CPU begrenzt. Wenn jedoch ein Angriff mit
einer großen Anzahl von SYN-Paketen auf einen oder mehrere Ports stattfindet, empfängt die CPU nur die
Pakete des Angreifers, wodurch ein Denial of Service entsteht.
Bei aktivierter SYN-Schutzfunktion werden die von jedem Netzwerkport pro Sekunde bei der CPU
eingehenden SYN-Pakete gezählt.
Wenn die Anzahl größer als der Schwellenwert ist, wird eine SYSLOG-Meldung generiert, die Pakete
werden jedoch nicht blockiert.
So konfigurieren Sie den SYN-Schutz:
SCHRITT 1
SCHRITT 2
SYN-FIN-Pakete blockieren: Wählen Sie diese Option, um die Funktion zu aktivieren. Wenn TCP-
Pakete mit gesetztem SYN- und FIN-Flag ermittelt werden, wird eine SYSLOG-Meldung generiert.
SYN-Schutzmodus: Wählen Sie einen von drei Modi aus:
-
Deaktivieren: Die Funktion ist für eine bestimmte Schnittstelle deaktiviert.
Bericht: Eine SYSLOG-Meldung wird generiert. Der Status des Ports wird in Angegriffen geändert,
-
wenn der Schwellenwert überschritten wird.
Schwellenwert SYN-Schutz: Anzahl der SYN-Pakete pro Sekunde, bevor SYN-Pakete blockiert
werden (Regel zur Ablehnung aller SYN-Pakete mit dieser MAC-Adresse wird für den Port
angewendet).
SCHRITT 3
Administratorhandbuch für Smart Switches der Serie 200 von Cisco Small Business
Klicken Sie neben CPU-Auslastung auf Details, um die Seite „CPU-Auslastung"
aufzurufen und die Anzeige der CPU-Ressourcenauslastung zu aktivieren.
Klicken Sie neben TCP-SYN-Schutz auf Bearbeiten, um die Seite „SYN-Schutz"
aufzurufen und diese Funktion zu aktivieren.
Klicken Sie auf Sicherheit > Denial of Service-Sicherung > SYN-Schutz.
Geben Sie die Parameter ein.
Klicken Sie auf Übernehmen. Der SYN-Schutz wird definiert und die aktuelle
Konfigurationsdatei wird aktualisiert.
19
278

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis