Herunterladen Diese Seite drucken

Filter Für Ip-Pakete; Funktion Land-Attack-Filter Aktivieren; Filter Für Icmp-Pakete - Belden HIRSCHMANN RSPE Referenzhandbuch

Grafische benutzeroberfläche
Vorschau ausblenden Andere Handbücher für HIRSCHMANN RSPE:

Werbung

Datenverkehr kontrollieren
9.1 Unterstützung beim Schutz vor DoS-Attacken
9.1.2
Filter für IP-Pakete
Um gezielt IP-Pakete zu bearbeiten, bietet Ihnen das Gerät folgende Filter:

Funktion Land-Attack-Filter aktivieren

Funktion Land-Attack-Filter aktivieren
Bei der Land Attack-Methode sendet die angreifende Station Datenpakete, deren Quell- und Ziel-
adressen identisch mit der IP-Adresse des Empfängers sind. Das Gerät verwendet die Funktion
Land-Attack-Filter, um empfangene Pakete zu verwerfen, deren Quell- und Ziel-Adresse identisch
sind.
In der Voreinstellung ist die Funktion
zu aktivieren, führen Sie die folgenden Schritte aus:
Filter
Öffnen Sie den Dialog
Aktivieren Sie die Funktion Land-Attack-Filter. Markieren Sie dazu im Rahmen
rollkästchen Land-Attack-Filter.
Speichern Sie die Änderungen zwischen. Klicken Sie dazu die Schaltfläche
enable
configure
dos ip-land enable
no dos ip-land disable
9.1.3
Filter für ICMP-Pakete
Um gezielt ICMP-Pakete zu bearbeiten, bietet Ihnen das Gerät folgende Filter:
Funktion Fragmentierte Pakete filtern aktivieren
Funktion Anhand Paket-Größe verwerfen aktivieren
Funktion Broadcast-Ping verwerfen aktivieren
120
ausgeschaltet. Um die Funktion
Land-Attack-Filter
Netzsicherheit > DoS >
Global.
In den Privileged-EXEC-Modus wechseln.
In den Konfigurationsmodus wechseln.
Funktion
Funktion
aktivieren.
Land-Attack-Filter
Land-Attack-Filter
deaktivieren.
Land-Attack-
das Kont-
IP
.
UM Config RSPE
Release 9.0 12/2021

Werbung

loading