Eltex ESR-12VF — защита маршрутизаторов от IP-sweep и port scan атак [433/1012]

Превью страниц Страница 433 / 1012
Eltex ESR-20 [433/1012] Синтаксис
Маршрутизаторы серии ESR, Справочник команд CLI 433
21.1.14 ip firewall screen spy-blocking ip-sweep
Данная команда включает защиту от IP-sweep атак. При включенной защите, если в течение
заданного в параметрах интервала приходит более 10 ICMP-запросов от одного источника, первые 10
запросов пропускаются маршрутизатором, а 11 и последующие отбрасываются на оставшееся время
интервала.
Использование отрицательной формы команды (no) отключает защиту от ip-sweep атак.
Синтаксис
ip firewall screen spy-blocking ip-sweep { <NUM> }
no ip firewall screen spy-blocking ip-sweep
Параметры
<NUM> интервал выявления ip sweep атаки, задается в миллисекундах [1..1000000].
Значение по умолчанию
Выключено
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
esr(config)# ip firewall screen spy-blocking ip-sweep 1000
21.1.15 ip firewall screen spy-blocking port-scan
Данная команда включает защиту от port scan атак. Если в течение первого заданного интервала
времени (<THRESHOLD>) на один источник приходит более 10 TCP-пакетов с флагом SYN на разные
TCP-порты, то такое поведение фиксируется как port scan атака и все последующие пакеты такого
рода от источника блокируются на второй заданный интервал времени (<TIME>).
Использование отрицательной формы команды (no) отключает защиту от port scan атак.
Синтаксис
ip firewall screen spy-blocking port-scan { <THRESHOLD> } [ <TIME> ]
no ip firewall screen spy-blocking port-scan
Параметры
<THRESHOLD> интервал в миллисекундах, в течении которого будет фиксироваться port scan
атака [1..1000000].
<TIME> время блокировки в миллисекундах [1..1000000].
Значение по умолчанию
Выключено
Необходимый уровень привилегий

Содержание

5420

Узнайте, как включить защиту маршрутизаторов от IP-sweep и port scan атак с помощью команд CLI. Защитите свою сеть от нежелательных вторжений.