Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

配置 tcp-no-flag 攻击屏幕

本主题介绍如何配置攻击检测 tcp-no-flag 功能。

未设置控制标志的 TCP 分段是异常事件,接收方会发出各种响应。启用 TCP 无标志后,设备将检测未设置任何标志的 TCP 分段标头,并丢弃所有标志字段丢失或格式错误的 TCP 数据包。

要启用对选项的 tcp-no-flag 检测:

  1. 配置接口并为接口分配 IP 地址。
  2. 配置安全区域 trustZoneuntrustZone 为其分配接口。
  3. 配置从 untrustZone 到的安全 trustZone策略。
  4. 配置安全屏幕并将它们 untrustZone连接到。
  5. 配置系统日志。
  6. 提交配置。