Eltex ESR-200 FSTEC — управление защитой от сетевых атак с межсетевыми экранами [357/818]

Eltex ESR-100 FSTEC [357/818] Управление логированием и защитой от сетевых атак
Межсетевые экраны серии ESR, Справочник команд CLI 357
21 УПРАВЛЕНИЕ ЛОГИРОВАНИЕМ И ЗАЩИТОЙ ОТ СЕТЕВЫХ АТАК
21.1 Управление защитой от сетевых атак
21.1.1 ip firewall screen dos-defense icmp-threshold
Данная команда включает защиту от ICMP flood атак. При включенной защите ограничивается
количество icmp-пакетов всех типов в секунду для одного адреса назначения.
Использование отрицательной формы команды (no) отключает защиту от ICMP flood атак.
Синтаксис
ip firewall screen dos-defense icmp-threshold { <NUM> }
no ip firewall screen dos-defense icmp-threshold
Параметры
<NUM> количество icmp-пакетов в секунду задается в диапазоне [1..10000]
Значение по умолчанию
Выключено
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
esr(config)# ip firewall screen dos-defense icmp-threshold 2000
21.1.2 ip firewall screen dos-defense land
Данная команда включает защиту от land-атак. При включенной защите блокируются пакеты с
одинаковыми source и destination ip, и флагом SYN в заголовке TCP.
Использование отрицательной формы команды (no) отключает защиту от land-атак.
Синтаксис
[no] ip firewall screen dos-defense land
Параметры
Команда не содержит параметров
Значение по умолчанию
Выключено
Необходимый уровень привилегий

Содержание

Изучите команды для управления защитой от сетевых атак, включая ICMP flood и land-атаки. Узнайте, как настроить параметры защиты для повышения безопасности.

Скачать