Herunterladen Inhalt Inhalt Diese Seite drucken

Funktion Ip-Source-Route Verwerfen Deaktivieren; Filter Für Icmp-Pakete - Belden Hirschmann EAGLE40-07 Referenzhandbuch

Grafische benutzeroberfläche industrial security router
Vorschau ausblenden Andere Handbücher für Hirschmann EAGLE40-07:
Inhaltsverzeichnis

Werbung

Datenverkehr kontrollieren
10.3 Unterstützung beim Schutz vor DoS-Attacken
enable
configure
dos ip-land enable
no dos ip-land disable

Funktion IP-Source-Route verwerfen deaktivieren

Das Gerät verwendet die Funktion
zu filtern, bei denen die Option Strict Source Routing oder Loose Source Routing gesetzt ist. Das
Gerät verwirft IP-Datenpakete mit einem festgelegten Source-Routing-Pfad im IP-Header.
Strict Source Routing oder Loose Source Routing ist eine Option im IP-Header, bei welcher der
Absender den Routing-Pfad festlegt. Ein Router, der diese Optionen beachtet, sendet das betref-
fende Datenpaket zum nächsten Ziel, das durch die Option gesteuert wird. Eine angreifende
Station kann die Methode IP Source Route benutzen, um die Route herauszufinden, welche die
Datenpakete nehmen, um an ihr Ziel zu gelangen. Dazu sendet die angreifende Station ein IP-
Paket mit einer gesetzten Strict Source Routing- oder Loose Source Routing-Option und benutzt
die Antwort des Routers, um Informationen über die Route des Datenpakets zu erhalten.
In der Voreinstellung ist die Funktion Drop IP Source Route eingeschaltet. Um die Drop IP Source
Route-Funktion zu deaktivieren, führen Sie die folgenden Schritte aus:
Öffnen Sie den Dialog .
Deaktivieren Sie die Funktion
Markierung des Kontrollkästchens
Speichern Sie die Änderungen zwischen. Klicken Sie dazu die Schaltfläche
enable
configure
no dos ip-src-route
dos ip-src-route
10.3.3
Filter für ICMP-Pakete
Um gezielt ICMP-Pakete zu bearbeiten, bietet Ihnen das Gerät folgende Filter:
Funktion Fragmentierte Pakete filtern aktivieren
Funktion Anhand Paket-Größe verwerfen aktivieren
136
In den Privileged-EXEC-Modus wechseln.
In den Konfigurationsmodus wechseln.
Funktion
Land-Attack-Filter
Funktion
Land-Attack-Filter
verwerfen, um die empfangenen IP-Datenpakete
IP-Source-Route
verwerfen. Heben Sie dazu im Rahmen
IP-Source-Route
auf.IP-Source-Route
In den Privileged-EXEC-Modus wechseln.
In den Konfigurationsmodus wechseln.
Die Funktion
vieren.
Die Funktion
aktivieren.
deaktivieren.
verwerfen.
IP-Source-Route verwerfen
IP-Source-Route verwerfen
UM Config EAGLE40-07
Release 4.3 03/2022
die
IP
.
deakti-
aktivieren.

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis