Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

配置 TCP fin-no-ack 攻击屏幕

本主题介绍如何配置 TCP fin-no-ack 攻击检测。设置了 FIN 标志但未设置 ACK 标志的 TCP 报头是异常的 TCP 行为。

要启用没有 ACK 位 IDS 选项的 FIN 位检测:

  1. 配置接口并为接口分配 IP 地址。
  2. 配置安全区域 trustZone 并为 untrustZone 其分配接口。
  3. 配置从 untrustZonetrustZone的安全策略。
  4. 配置安全屏幕并将其附加到 untrustZone
  5. 配置 syslog。
  6. 提交配置。