Herunterladen Inhalt Inhalt Diese Seite drucken

Filter Für Icmp-Pakete; Funktion Fragmentierte Pakete Filtern Aktivieren; Funktion Anhand Paket-Größe Verwerfen Aktivieren - Belden Hirschmann OCTOPUS-8TX OS8TX HiOS-2A Referenzhandbuch

Inhaltsverzeichnis

Werbung

Datenverkehr kontrollieren
9.1 Unterstützung beim Schutz vor DoS-Attacken
9.1.3
Filter für ICMP-Pakete
Um gezielt ICMP-Pakete zu bearbeiten, bietet Ihnen das Gerät folgende Filter:

Funktion Fragmentierte Pakete filtern aktivieren

Funktion Anhand Paket-Größe verwerfen aktivieren
Funktion Broadcast-Ping verwerfen aktivieren
Funktion Fragmentierte Pakete filtern aktivieren
Das Gerät verwendet die Funktion
Stationen zu schützen, die fragmentierte ICMP-Pakete senden. Fragmentierte ICMP-Pakete
können eine Fehlfunktion des Zielgeräts verursachen, wenn das Zielgerät die fragmentierten
ICMP-Pakete falsch verarbeitet. Das Gerät verwendet die Funktion
fragmentierte ICMP-Pakete zu verwerfen.
In der Voreinstellung ist die Funktion
Fragmentierte Pakete filtern
Öffnen Sie den Dialog
Aktivieren Sie die Funktion
ICMP
Einstellungen zwischenspeichern. Klicken Sie dazu die Schaltfläche
enable
configure
dos icmp-fragmented
no dos icmp-fragmented
Funktion Anhand Paket-Größe verwerfen aktivieren
Das Gerät verwendet die Funktion
deren Nutzlastgröße die im Feld
Die Funktion
schützen, die ICMP-Pakete senden, deren Nutzlastgröße die im Feld
festgelegte Größe überschreitet.
In der Voreinstellung ist die Funktion
Anhand Paket-Größe verwerfen
Öffnen Sie den Dialog
Aktivieren Sie die Funktion
ICMP
Einstellungen zwischenspeichern. Klicken Sie dazu die Schaltfläche
134
Fragmentierte Pakete
zu aktivieren, führen Sie die folgenden Schritte aus:
Netzsicherheit > DoS >
Fragmentierte Pakete
das Kontrollkästchen
Fragmentierte Pakete
Anhand Paket-Größe
Erlaubte Payload-Größe [Byte]
Anhand Paket-Größe verwerfen
Anhand Paket-Größe verwerfen
zu aktivieren, führen Sie die folgenden Schritte aus:
Netzsicherheit > DoS >
Anhand Paket-Größe
das Kontrollkästchen
Anhand Paket-Größe
filtern, um das Netzwerk vor angreifenden
Fragmentierte Pakete filtern
Global.
filtern. Markieren Sie dazu im Rahmen
filtern.
In den Privileged-EXEC-Modus wechseln.
In den Konfigurationsmodus wechseln.
Funktion
Fragmentierte Pakete filtern
Funktion
Fragmentierte Pakete filtern
verwerfen, um Datenpakete zu verwerfen,
hilft dabei, das Netz vor angreifenden Stationen zu
Global.
verwerfen. Markieren Sie dazu im Rahmen
verwerfen.
Fragmentierte Pakete
ausgeschaltet. Um die Funktion
.
aktivieren.
deaktivieren.
festgelegte Größe überschreitet.
Erlaubte Payload-Größe [Byte]
ausgeschaltet. Um die Funktion
.
UM Config OCTOPUS-8TX HiOS-2A
Release 9.1 08/2022
filtern, um

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis