Herunterladen Inhalt Inhalt Diese Seite drucken

Unterstützung Beim Schutz Vor Dos-Attacken; Filter Für Tcp- Und Udp-Pakete; Funktion Null-Scan-Filter Aktivieren - Belden Hirschmann EAGLE40-07 Referenzhandbuch

Grafische benutzeroberfläche industrial security router
Vorschau ausblenden Andere Handbücher für Hirschmann EAGLE40-07:
Inhaltsverzeichnis

Werbung

10.3
Unterstützung beim Schutz vor DoS-Attacken
DoS ist ein Cyber-Angriff, der darauf abzielt, den Betrieb bestimmter Dienste oder Geräte zu
stören. Sowohl Angreifer als auch Netzwerkadministratoren können mit der Port-Scan-Methode
offene Ports in einem Netzwerk aufspüren, um verwundbare Geräte zu finden. Die Funktion unter-
stützt Sie beim Schutz Ihres Netzes gegen ungültige oder gefälschte Datenpakete, die auf den
Ausfall bestimmter Dienste oder Geräte abzielen. Sie haben die Möglichkeit, Filter festzulegen, die
den Datenstrom zum Schutz vor DoS-Angriffen begrenzen. Die Filter prüfen die empfangenen
Datenpakete. Das Gerät verwirft ein Datenpaket, wenn es den Filterkriterien entspricht.
Zur Unterstützung beim Schutz des Geräts selbst und anderer Geräte im Netz gegen DoS-Atta-
cken ermöglicht Ihnen das Gerät, folgende Filter festzulegen:
Filter für TCP- und UDP-Pakete
Filter für IP-Pakete
Filter für ICMP-Pakete
Die Filter unterstützen dabei, eine angreifende Station daran zu hindern:
Dienste und Anwendungen zu entdecken, welche die offenen Ports verwenden
Aktive Geräte in einem Netz zu entdecken
Auf sensible Daten in einem Netz zuzugreifen
aktive Security-Geräte zu entdecken, wie eine Firewall, die in einem Netz verwendet wird
Anmerkung: Sie können die Filter in beliebiger Weise kombinieren. Wenn Sie mehrere Filter akti-
vieren, wendet das Gerät die Filter in der Reihenfolge an, in welcher sie in der IP-Tabelle festgelegt
sind. Wenn ein eingehendes Datenpaket einem Filter entspricht, verwirft das Gerät das betreffende
Datenpaket und beendet die weitere Verarbeitung.
10.3.1
Filter für TCP- und UDP-Pakete
Um gezielt TCP- und UDP-Pakete zu bearbeiten, bietet Ihnen das Gerät folgende Filter:

Funktion Null-Scan-Filter aktivieren

Funktion Xmas-Filter aktivieren
Funktion SYN/FIN-Filter aktivieren
Funktion TCP-Offset-Protection aktivieren
Funktion TCP-SYN-Protection aktivieren
Funktion L4-Port-Protection aktivieren
Funktion Min.-Header-Size-Filter aktivieren
Funktion Null-Scan-Filter aktivieren
Bei der Null Scan-Methode sendet die angreifende Station Datenpakete mit den folgenden Eigen-
schaften:
Keine TCP-Flags sind gesetzt.
Die TCP-Sequenznummer ist 0.
Das Gerät verwendet die Funktion Null-Scan-Filter, um TCP-Datenpakete zu verwerfen, die bösar-
tige Eigenschaften enthalten.
UM Config EAGLE40-07
Release 4.3 03/2022
10.3 Unterstützung beim Schutz vor DoS-Attacken
Datenverkehr kontrollieren
131

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis