Herunterladen Diese Seite drucken

Funktion Syn/Fin-Filter Aktivieren; Funktion Tcp-Offset-Protection Aktivieren - Belden HIRSCHMANN RSPE Referenzhandbuch

Grafische benutzeroberfläche
Vorschau ausblenden Andere Handbücher für HIRSCHMANN RSPE:

Werbung

In der Voreinstellung ist die Funktion
vieren, führen Sie die folgenden Schritte aus:
Öffnen Sie den Dialog
Aktivieren Sie die Funktion Xmas-Filter. Markieren Sie dazu im Rahmen
rollkästchen Xmas-Filter.
Speichern Sie die Änderungen zwischen. Klicken Sie dazu die Schaltfläche
enable
configure
dos tcp-xmas
no dos tcp-xmas

Funktion SYN/FIN-Filter aktivieren

Bei der SYN/FIN-Methode sendet die angreifende Station Datenpakete, bei denen die TCP-Flags
SYN und FIN gleichzeitig gesetzt sind. Das Gerät verwendet die Funktion SYN/FIN-Filter, um
empfangene Datenpakete zu verwerfen, in denen die TCP-Flags SYN und FIN gleichzeitig gesetzt
sind.
In der Voreinstellung ist die Funktion
zu aktivieren, führen Sie die folgenden Schritte aus:
Öffnen Sie den Dialog
Aktivieren Sie die Funktion SYN/FIN-Filter. Markieren Sie dazu im Rahmen
Kontrollkästchen SYN/FIN-Filter.
Speichern Sie die Änderungen zwischen. Klicken Sie dazu die Schaltfläche
enable
configure
dos tcp-syn-fin
no dos tcp-syn-fin

Funktion TCP-Offset-Protection aktivieren

Bei der TCP Offset-Methode sendet die angreifende Station Datenpakete, deren Fragment-Offset
gleich
1
ist. Der Fragment-Offset ist ein Feld im IP-Header, das dabei hilft, die Reihenfolge von
Fragmenten in empfangenen Datenpaketen zu identifizieren. Das Gerät verwendet die Funktion
TCP-Offset-Protection, um eingehende TCP-Datenpakete zu verwerfen, deren Fragment-Offset-Feld
im IP-Header gleich
Anmerkung: Das Gerät akzeptiert UDP- und ICMP-Pakete, bei denen das Fragment-Offset-Feld
im IP-Header gleich
UM Config RSPE
Release 9.0 12/2021
9.1 Unterstützung beim Schutz vor DoS-Attacken
Xmas-Filter
Netzsicherheit > DoS >
SYN/FIN-Filter
Netzsicherheit > DoS >
1
ist.
1
ist.
Datenverkehr kontrollieren
ausgeschaltet. Um die Funktion
Global.
In den Privileged-EXEC-Modus wechseln.
In den Konfigurationsmodus wechseln.
Funktion
Xmas-Filter
aktivieren.
Funktion
deaktivieren.
Xmas-Filter
ausgeschaltet. Um die Funktion
Global.
In den Privileged-EXEC-Modus wechseln.
In den Konfigurationsmodus wechseln.
Funktion
aktivieren.
SYN/FIN-Filter
Funktion
SYN/FIN-Filter
deaktivieren.
Xmas-Filter
zu akti-
das Kont-
TCP/UDP
.
SYN/FIN-Filter
das
TCP/UDP
.
117

Werbung

loading