Eltex ESR-1000 FSTEC [94/236] Пример настройки логирования и защиты от сетевых атак

Eltex ESR-100 FSTEC [94/236] Пример настройки логирования и защиты от сетевых атак
94 Межсетевые экраны серии ESR. Руководство по эксплуатации
ip firewall screen suspicious-packets icmp-fragment
Данная команда включает блокировку фрагментированных ICMP-пакетов. ICMP-пакеты
обычно небольшого размера и необходимости в их фрагментировании нет.
ip firewall screen suspicious-packets ip-fragment
Данная команда включает блокировку фрагментированных пакетов.
ip firewall screen suspicious-packets large-icmp
Данная команда включает блокировку ICMP-пакетов длиной более 1024 байт.
ip firewall screen suspicious-packets syn-fragment
Данная команда включает блокировку фрагментированных TCP-пакетов с флагом SYN. TCP
пакеты с SYN флагом обычно небольшого размера и необходимости в их фрагментировании нет.
Защита предотвращает накопление фрагментированных пакетов в буфере.
ip firewall screen suspicious-packets udp-fragment
Данная команда включает блокировку фрагментированных UDP-пакетов.
ip firewall screen suspicious-packets unknown-protocols
Данная команда включает блокировку пакетов, с ID протокола в заголовке IP равном 137 и
более.
7.14.3 Пример настройки логирования и защиты от сетевых атак
Задача:
Необходимо защитить LAN сеть и маршрутизатор ESR от сетевых атак land, syn-flood, ICMP
flood и настроить оповещение об атаках по SNMP на SNMP-сервер 192.168.0.10.
Рисунок 32 Схема сети
ESR
10.0.0.1
Gi 1/0/1
Gi 1/0/2
192.168.0.1
Internet
LAN
192.168.0.10
SNMP-Server

Содержание

Похожие устройства

Скачать