Eltex ESR-14VF [434/600] Пример настройки базовых пользовательских правил

Eltex ESR-3100 [434/600] Пример настройки базовых пользовательских правил
ESR-Series. Руководство по эксплуатации. Версия 1.14.0
434
13.6.6 Пример настройки базовых пользовательских правил
Задача:
Написать правило для защиты сервера с IP 192.168.1.10 от DOS-атаки ICMP-пакетами большого
размера.
Решение:
Создадим набор пользовательских правил:
esr(config)# security ips-category user-defined USER
Создадим правило для защиты от атаки:
esr(config-ips-category)# rule 10
esr(config-ips-category-rule)# description «Big ICMP DoS»
Мы будем отбрасывать пакеты:
esr(config-ips-category-rule)# action drop
Настроим сообщение об атаке:
esr(config-ips-category-rule)# meta log-message «Big ICMP DoS»
esr(config-ips-category-rule)# meta classification-type successful-dos
Укажем тип протокола для правила:
esr(config-ips-category-rule)# protocol icmp
Так как мы указали протокол icmp, то в качестве порта отправителя и получателя требуется указать any:
esr(config-ips-category-rule)# source-port any
esr(config-ips-category-rule)# destination-port any
В качестве адреса получателя укажем наш сервер:
esr(config-ips-category-rule)# destination-address ip 192.168.1.10
Атакующий может отправлять пакеты с любого адреса:
esr(config-ips-category-rule)# source-address any

Содержание

Похожие устройства