Herunterladen Inhalt Inhalt Diese Seite drucken

Funktion L4-Port-Protection Aktivieren - Belden Hirschmann Rail Switch Power HiOS-3S Referenzhandbuch

Grafische benutzeroberfläche
Vorschau ausblenden Andere Handbücher für Hirschmann Rail Switch Power HiOS-3S:
Inhaltsverzeichnis

Werbung

Funktion L4-Port-Protection aktivieren

Eine angreifende Station kann TCP- oder UDP-Datenpakete senden, bei denen Quell- und Ziel-
Port-Nummer identisch sind. Das Gerät verwendet die Funktion L4-Port-Protection, um eingehende
TCP- und UDP-Pakete zu verwerfen, bei denen L4-Quell- und Ziel-Port-Nummer identisch sind.
In der Voreinstellung ist die Funktion
Protection
Öffnen Sie den Dialog
Aktivieren Sie die Funktion L4-Port-Protection. Markieren Sie dazu im Rahmen
Kontrollkästchen L4-Port-Protection.
Einstellungen zwischenspeichern. Klicken Sie dazu die Schaltfläche
enable
configure
dos l4-port
no dos l4-port
Funktion Min.-Header-Size-Filter aktivieren
Die Funktion
schaften:
(IP-Nutzlastlänge im IP-Header - äußere IP-Header-Größe) < minimale TCP-Header-Größe.
Falls es sich bei dem empfangenen Paket um das erste Fragment handelt, welches das Gerät
erkennt, dann verwirft das Gerät das Datenpaket.
In der Voreinstellung ist die Funktion
Header-Size-Filter
Öffnen Sie den Dialog
Aktivieren Sie die Funktion Min.-Header-Size-Filter. Markieren Sie dazu im Rahmen
UDP
Einstellungen zwischenspeichern. Klicken Sie dazu die Schaltfläche
enable
configure
dos tcp-min-header
no dos tcp-min-header
UM Config RSP HiOS-3S
Release 9.1 08/2022
zu aktivieren, führen Sie die folgenden Schritte aus:
Netzsicherheit > DoS >
Min.-Header-Size-Filter
zu aktivieren, führen Sie die folgenden Schritte aus:
Netzsicherheit > DoS >
das Kontrollkästchen Min.-Header-Size-Filter.
9.1 Unterstützung beim Schutz vor DoS-Attacken
ausgeschaltet. Um die Funktion
L4-Port-Protection
Global.
In den Privileged-EXEC-Modus wechseln.
In den Konfigurationsmodus wechseln.
Funktion
L4-Port-Protection
Funktion
L4-Port-Protection
erkennt empfangene Datenpakete mit den folgenden Eigen-
Min.-Header-Size-Filter
Global.
In den Privileged-EXEC-Modus wechseln.
In den Konfigurationsmodus wechseln.
Funktion
Min.-Header-Size-Filter
Funktion
Min.-Header-Size-Filter
Datenverkehr kontrollieren
.
aktivieren.
deaktivieren.
ausgeschaltet. Um die Funktion
.
aktivieren.
deaktivieren.
L4-Port-
TCP/UDP
das
Min.-
TCP/
133

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Hirschmann dragon hios-2a

Inhaltsverzeichnis