Eltex ESR-1511 Руководство по эксплуатации онлайн [451/600] 625184

Eltex ESR-1511 Руководство по эксплуатации онлайн [451/600] 625184
ESR-Series. Руководство по эксплуатации. Версия 1.14.0
451
Мы будем отбрасывать пакеты:
esr(config-ips-category-rule)# action drop
Настроим сообщение об атаке:
esr(config-ips-category-rule)# meta log-message «Corporate policy violation»
Укажем тип протокола для правила:
esr(config-ips-category-rule)# protocol http
При http-запросах в качестве TCP-порта отправителя операционная система использует случайное
значение, поэтому требуется указать any:
esr(config-ips-category-rule)# source-port any
В качестве TCP-порта назначения для протокола http обычно используется 80 порт, но интернет сайты
могут работать и на нестандартных портах, поэтому укажем any:
esr(config-ips-category-rule)# destination-port any
В качестве адреса получателя может быть любой сайт в интернете:
esr(config-ips-category-rule)# destination-address any
Запросы к сайтам отправляются из нашей локальной сети:
esr(config-ips-category-rule)# source-address policy-object-group protect
Зададим направление трафика:
esr(config-ips-category-rule)# direction one-way
Правило будет срабатывать на категории сайтов перечисленные в профиле Black:
esr(config-ips-category-rule)# ip http content-filter Black
Активируем правило:
esr(config-ips-category-rule)# enable
esr(config-ips-category-rule)# exit
esr(config-ips-category-rule)# threshold type both

Содержание

Похожие устройства

Скачать