Eltex ESR-1500 — настройка пользовательских правил для защиты от DoS-атак [307/325]

Eltex ESR-12VF [307/325] Сервисные маршрутизаторы серии esr руководство по эксплуатации 307
Сервисные маршрутизаторы серии ESR. Руководство по эксплуатации 307
<SECOND>
7.51.6 Пример настройки базовых пользовательских правил
Задача:
Написать правило для защиты сервера с IP 192.168.1.10 от DOS-атаки ICMP-пакетами большого
размера.
Решение:
Создадим набор пользовательских правил:
esr(config)# security ips-category user-defined USER
Создадим правило для защиты от атаки:
esr(config-ips-category)# rule 10
esr(config-ips-category-rule)# description «Big ICMP DoS»
Мы будем отбрасывать пакеты:
esr(config-ips-category-rule)# action drop
Настроим сообщение об атаке
esr(config-ips-category-rule)# meta log-message «Big ICMP DoS»
esr(config-ips-category-rule)# meta classification-type successful-dos
Укажем тип протокола для правила
esr(config-ips-category-rule)# protocol icmp
Так как мы указали протокол icmp, то в качестве порта отправителя и получателя требуется
указать any
esr(config-ips-category-rule)# source-port any
esr(config-ips-category-rule)# destination-port any
В качестве адреса получателя укажем наш сервер:
esr(config-ips-category-rule)# destination-address ip 192.168.1.10
Атакующий может отправлять пакеты с любого адреса:
esr(config-ips-category-rule)# source-address any
Зададим направление трафика:
esr(config-ips-category-rule)# direction one-way
Правило будет срабатывать на пакеты размером больше 1024байт:

Содержание

Узнайте, как настроить сервисные маршрутизаторы для защиты серверов от DoS-атак с помощью пользовательских правил. Подробное руководство по настройке.

Скачать