Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

配置 IP 撕裂攻击屏幕

本主题介绍如何配置 IP 撕裂攻击检测功能。

Teardrop 攻击利用分段 IP 数据包的重组。在 IP 报头中,其中一个字段是分片偏移量字段,用于指示分片数据包中包含的数据的开始位置,或相对于原始未分片数据包的数据的偏移量。如果一个分片数据包的偏移量和大小与下一个分片数据包的大小不同,则数据包重叠,尝试重组该数据包的服务器可能会崩溃。

要检测泪滴攻击:

  1. 配置接口并将 IP 地址分配给接口。
  2. 配置安全区域 trustZoneuntrustZone 为其分配接口。
  3. 配置从 untrustZone 到的安全 trustZone策略。
  4. 配置安全屏幕选项并将其连接到 untrustZone
  5. 配置系统日志。
  6. 提交配置。