Herunterladen Inhalt Inhalt Diese Seite drucken

Filter Für Ip-Pakete; Funktion Land-Attack-Filter Aktivieren - Belden Hirschmann EAGLE40-07 Referenzhandbuch

Grafische benutzeroberfläche industrial security router
Vorschau ausblenden Andere Handbücher für Hirschmann EAGLE40-07:
Inhaltsverzeichnis

Werbung

Funktion Min.-Header-Size-Filter aktivieren
Das Gerät verwendet die Funktion Min.-Header-Size-Filter, um den TCP-Header von empfangenen
Datenpaketen zu prüfen. Das Gerät verwirft das Datenpaket, wenn (Daten-Offset-Wert × 4)
< minimale TCP-Header-Größe ist.
Die Funktion
schaften:
(IP-Nutzlastlänge im IP-Header - äußere IP-Header-Größe) < minimale TCP-Header-Größe.
In der Voreinstellung ist die Funktion
Header-Size-Filter
Öffnen Sie den Dialog .
Aktivieren Sie die Funktion Min.-Header-Size-Filter. Markieren Sie dazu im Rahmen
UDP
Speichern Sie die Änderungen zwischen. Klicken Sie dazu die Schaltfläche
enable
configure
dos tcp-min-header
no dos tcp-min-header
10.3.2
Filter für IP-Pakete
Um gezielt IP-Pakete zu bearbeiten, bietet Ihnen das Gerät folgende Filter:

Funktion Land-Attack-Filter aktivieren

Funktion IP-Source-Route verwerfen deaktivieren
Funktion Land-Attack-Filter aktivieren
Bei der Land Attack-Methode sendet die angreifende Station Datenpakete, deren Quell- und Ziel-
adressen identisch mit der IP-Adresse des Empfängers sind. Das Gerät verwendet die Funktion
Land-Attack-Filter, um empfangene Pakete zu verwerfen, deren Quell- und Ziel-Adresse identisch
sind.
In der Voreinstellung ist die Funktion
zu aktivieren, führen Sie die folgenden Schritte aus:
Filter
Öffnen Sie den Dialog .
Aktivieren Sie die Funktion Land-Attack-Filter. Markieren Sie dazu im Rahmen
rollkästchen Land-Attack-Filter.
Speichern Sie die Änderungen zwischen. Klicken Sie dazu die Schaltfläche
UM Config EAGLE40-07
Release 4.3 03/2022
erkennt empfangene Datenpakete mit den folgenden Eigen-
Min.-Header-Size-Filter
zu aktivieren, führen Sie die folgenden Schritte aus:
das Kontrollkästchen Min.-Header-Size-Filter.
10.3 Unterstützung beim Schutz vor DoS-Attacken
Min.-Header-Size-Filter
ausgeschaltet. Um die Funktion
In den Privileged-EXEC-Modus wechseln.
In den Konfigurationsmodus wechseln.
Funktion
Min.-Header-Size-Filter
Funktion
Min.-Header-Size-Filter
Land-Attack-Filter
ausgeschaltet. Um die Funktion
Datenverkehr kontrollieren
Min.-
TCP/
.
aktivieren.
deaktivieren.
Land-Attack-
das Kont-
IP
.
135

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis