Eltex ESR-1511 [1032/1395] Настройка расширенных пользовательских правил

Eltex ESR-1511 [1032/1395] Настройка расширенных пользовательских правил
ESR-Series. Справочник команд CLI. Версия 1.14.0
1032
Пример
esr(config-ips-category-rule)# threshold count 1024
esr(config-ips-category-rule)# threshold second 1
esr(config-ips-category-rule)# threshold track by-src
esr(config-ips-category-rule)# threshold type treshold
Сообщение будет генерироваться на каждый Х*1025 пакет, приходящий за 1 секунду с одного IP-адреса.
Настройка расширенных пользовательских правил
rule-advanced
Данная команда используется для создания правила и перехода в режим конфигурирования CONFIG-
IPS-CATEGORY-RULE-ADVANCED. Правила обрабатываются устройством в порядке возрастания их
номеров.
Использование отрицательной формы команды (no) удаляет указанное правило.
Синтаксис
[no] rule-advanced <ORDER>
Параметры
<ORDER> – номер правила, принимает значения [1..4294967295].
Необходимый уровень привилегий
15
Командный режим
CONFIG-IPS-CATEGORY-RULE-ADVANCED
Пример
esr(config-ips-category)# rule-advanced 10
esr(config-ips-category-rule-advanced)#
rule-text
Данная команда описывает правило обработки трафика в формате SNORT 2.X / Suricata 4.X
Использование отрицательной формы команды (no) отменяет назначение.
Синтаксис
rule-text <LINE>
[no] rule-text

Содержание

Похожие устройства

Скачать