Herunterladen Inhalt Inhalt Diese Seite drucken

Funktion Syn/Fin-Filter Aktivieren; Funktion Tcp-Offset-Protection Aktivieren - Belden Hirschmann EAGLE40-07 Referenzhandbuch

Grafische benutzeroberfläche industrial security router
Vorschau ausblenden Andere Handbücher für Hirschmann EAGLE40-07:
Inhaltsverzeichnis

Werbung

Funktion SYN/FIN-Filter aktivieren

Bei der SYN/FIN-Methode sendet die angreifende Station Datenpakete, bei denen die TCP-Flags
SYN und FIN gleichzeitig gesetzt sind. Das Gerät verwendet die Funktion SYN/FIN-Filter, um
empfangene Datenpakete zu verwerfen, in denen die TCP-Flags SYN und FIN gleichzeitig gesetzt
sind.
In der Voreinstellung ist die Funktion
zu aktivieren, führen Sie die folgenden Schritte aus:
Öffnen Sie den Dialog .
Aktivieren Sie die Funktion SYN/FIN-Filter. Markieren Sie dazu im Rahmen
Kontrollkästchen SYN/FIN-Filter.
Speichern Sie die Änderungen zwischen. Klicken Sie dazu die Schaltfläche
enable
configure
dos tcp-syn-fin
no dos tcp-syn-fin

Funktion TCP-Offset-Protection aktivieren

Bei der TCP Offset-Methode sendet die angreifende Station Datenpakete, deren Fragment-Offset
gleich
ist. Der Fragment-Offset ist ein Feld im IP-Header, das dabei hilft, die Reihenfolge von
1
Fragmenten in empfangenen Datenpaketen zu identifizieren. Das Gerät verwendet die Funktion
TCP-Offset-Protection, um eingehende TCP-Datenpakete zu verwerfen, deren Fragment-Offset-Feld
im IP-Header gleich
Anmerkung: Das Gerät akzeptiert UDP- und ICMP-Pakete, bei denen das Fragment-Offset-Feld
im IP-Header gleich
In der Voreinstellung ist die Funktion
Offset-Protection
Öffnen Sie den Dialog .
Aktivieren Sie die Funktion TCP-Offset-Protection. Markieren Sie dazu im Rahmen
das Kontrollkästchen TCP-Offset-Protection.
Speichern Sie die Änderungen zwischen. Klicken Sie dazu die Schaltfläche
enable
configure
dos tcp-offset
no dos tcp-offset
UM Config EAGLE40-07
Release 4.3 03/2022
SYN/FIN-Filter
1
ist.
ist.
1
TCP-Offset-Protection
zu aktivieren, führen Sie die folgenden Schritte aus:
10.3 Unterstützung beim Schutz vor DoS-Attacken
ausgeschaltet. Um die Funktion
In den Privileged-EXEC-Modus wechseln.
In den Konfigurationsmodus wechseln.
Funktion
SYN/FIN-Filter
Funktion
SYN/FIN-Filter
ausgeschaltet. Um die Funktion
In den Privileged-EXEC-Modus wechseln.
In den Konfigurationsmodus wechseln.
Funktion
TCP-Offset-Protection
Funktion
TCP-Offset-Protection
Datenverkehr kontrollieren
SYN/FIN-Filter
das
TCP/UDP
.
aktivieren.
deaktivieren.
TCP-
TCP/UDP
.
aktivieren.
deaktivieren.
133

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis