Eltex ESR-100 FSTEC — настройка межсетевых экранов: обнаружение шпионской активности [372/818]

Eltex ESR-100 FSTEC [372/818] Синтаксис
372 Межсетевые экраны серии ESR, Справочник команд CLI
Командный режим
CONFIG
Пример
esr(config)# logging firewall screen dos-defense land
21.2.4 logging firewall screen spy-blocking
Данной командой включается механизм обнаружения и логирования шпионской активности через
CLI, syslog и по SNMP. В связке с включенной защитой от шпионской активности будет производиться
оповещение о блокированной шпионской активности.
Использование отрицательной формы команды (no) отключает механизм обнаружения и
логирования обнаруженной и блокированной шпионской активности.
Синтаксис
[no] logging firewall screen spy-blocking { <ATACK_TYPE> | icmp-type <ICMP_TYPE> }
Параметры
<ATACK_TYPE> тип шпионской активности, принимает значения:
fin-no-ack;
ip-sweep;
port-scan;
spoofing;
syn-fin;
tcp-all-flag;
tcp-no-flag.
<ICMP_TYPE> тип icmp, принимает значения:
destination-unreachable;
echo-request;
reserved;
source-quench;
time-exceeded.
Подробное описание шпионских активностей приведено в разделе 21.1
Значение по умолчанию
Выключено
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример

Содержание

Узнайте, как настроить межсетевые экраны для обнаружения и логирования шпионской активности. Подробные команды и параметры для эффективной защиты.

Скачать