Eltex ESR-1500 — настройка защиты маршрутизаторов от DDoS атак и блокировок [116/325]

Eltex ESR-1500 [116/325] Сервисные маршрутизаторы серии esr руководство по эксплуатации
116 Сервисные маршрутизаторы серии ESR. Руководство по эксплуатации
5
Включить защиту от SYN
flood атак.
esr(config)# ip
firewall screen dos-
defense syn-flood
{ <NUM> } [src-dsr]
<NUM> максимальное количество TCP
пакетов с установленным флагом SYN в
секунду задается в диапазоне
[1..10000].
src-dst ограничение количества TCP
пакетов с установленным флагом SYN
на основании адреса источника и
адреса назначения.
6
Включить защиту от UDP
flood атак.
esr(config)# ip
firewall screen dos-
defense udp-threshold
{ <NUM> }
<NUM> максимальное количество
UDP пакетов в секунду задается в
диапазоне [1..10000].
7
Включить защиту от
winnuke-атак.
esr(config)# ip
firewall screen dos-
defense winnuke
8
Включить блокировку TCP-
пакетов с установленным
флагом FIN и не
установленным флагом
ACK.
esr(config)# ip
firewall screen spy-
blocking fin-no-ack
9
Включить блокировку ICMP-
пакетов различных типов.
esr(config)# ip
firewall screen spy-
blocking icmp-type
<TYPE> тип ICMP, может принимать
значения:
destination-unreachable
echo-request
reserved
source-quench
time-exceeded
10
Включить защиту от IP-
sweep атак.
esr(config)# ip
firewall screen spy-
blocking ip-sweep
{ <NUM> }
<NUM> интервал выявления ip sweep
атаки, задается в миллисекундах
[1..1000000].
11
Включить защиту от port
scan атак.
esr(config)# ip
firewall screen spy-
blocking port-scan
{ <threshold> }
[ <TIME> ]
<threshold> интервал в
миллисекундах, в течении которого
будет фиксироваться port scan атака
[1..1000000].
<TIME> время блокировки в
миллисекундах [1..1000000].
12
Включить защиту от IP
spoofing атак.
esr(config)# ip
firewall screen spy-
blocking spoofing
13
Включить блокировку TCP-
пакетов, с
установленными флагами
SYN и FIN.
esr(config)# ip
firewall screen spy-
blocking syn-fin
14
Включить блокировку TCP-
пакетов, со всеми флагами
или с набором флагов: FIN,
PSH, URG. Данной
командой обеспечивается
защита от атаки XMAS.
esr(config)# ip
firewall screen spy-
blocking tcp-all-flag
15
Включить блокировку TCP-
пакетов, с нулевым полем
flags.
esr(config)# ip
firewall screen spy-
blocking tcp-no-flag
16
Включить блокировку
фрагментированных
ICMP-пакетов.
esr(config)# ip
firewall screen
suspicious-packets
icmp-fragment
17
Включить блокировку
фрагментированных IP
пакетов.
esr(config)# ip
firewall screen
suspicious-packets
ip-fragment

Содержание

Узнайте, как включить защиту маршрутизаторов от различных типов DDoS атак, включая SYN flood, UDP flood и IP spoofing. Подробные команды и настройки.

Скачать