Eltex ESR-20 [1010/1012] Настройка расширенных пользовательских правил

Eltex ESR-20 [1010/1012] Настройка расширенных пользовательских правил
1010 Маршрутизаторы серии ESR, Справочник команд CLI
both комбинация threshold и limit. Сообщение будет генерироваться, если в течении
интервала времени <SECOND> было <COUNT> или более пакетов, подходящих под условия
правила, и сообщение будет отправлено только один раз в течении интервала времени.
Необходимый уровень привилегий
15
Командный режим
CONFIG-IPS-CATEGORY-RULE
Пример
esr(config-ips-category-rule)# threshold count 1024
esr(config-ips-category-rule)# threshold second 1
esr(config-ips-category-rule)# threshold track by-src
esr(config-ips-category-rule)# threshold type treshold
Сообщение будет генерироваться на каждый Х*1025 пакет, приходящий за 1 секунду с одного ip-
адреса.
36.6 Настройка расширенных пользовательских правил
36.6.1 rule-advances
Данная команда используется для создания правила и перехода в режим конфигурирования CONFIG-
IPS-CATEGORY-RULE-ADVANCED. Правила обрабатываются устройством в порядке возрастания их
номеров.
Использование отрицательной формы команды (no) удаляет указанное правило.
Синтаксис
[no] rule-advanced <ORDER>
Параметры
<ORDER> номер правила, принимает значения [1..4294967295].
Необходимый уровень привилегий
15
Командный режим
CONFIG-IPS-CATEGORY-RULE-ADVANCED
Пример
esr(config-ips-category)# rule-advanced 10
esr(config-ips-category-rule-advanced)#
36.6.2 rule-text
Данная команда описывает правило обработки трафика в формате SNORT 2.X / Suricata 4.X
Использование отрицательной формы команды (no) отменяет назначение.
Синтаксис

Содержание

Скачать
Случайные обсуждения