Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configuração da tela de ataque de tearped IP

Este tópico descreve como configurar a detecção de um ataque de teardes IP.

Ataques de tears exploram a remontagem de pacotes IP fragmentados. No cabeçalho IP, um dos campos são os campos de compensação de fragmentos, o que indica a posição inicial ou a compensação dos dados contidos em um pacote fragmentado, em relação aos dados do pacote original não estruturado. Quando a soma da compensação e do tamanho de um pacote fragmentado difere da do próximo pacote fragmentado, os pacotes se sobrepõem e o servidor que tenta remontar o pacote pode falhar.

Para permitir a detecção de um ataque de tearped:

  1. Configure interfaces e atribua endereços IP às interfaces.
  2. Configure zonas trustZone de segurança e untrustZone atribua interfaces a elas.
  3. Configure políticas de segurança de untrustZone até trustZone.
  4. Configure a opção de tela de segurança e conecte-a à untrustZone.
  5. Configure o syslog.
  6. Confirmar a configuração.