Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

配置 TCP SYN-FIN 攻击屏幕

本主题介绍如何配置 TCP SYN-FIN 攻击检测功能。

设置 SYN 和 FIN 标志的 TCP 报头是异常 TCP 行为,根据操作系统,接收方会发出各种响应。阻止带有 SYN 和 FIN 标志的数据包有助于防止操作系统探测。

要启用 TCP SYN-FIN 位检测:

  1. 配置接口并为接口分配 IP 地址。
  2. 配置安全区域 trustZoneuntrustZone 为其分配接口。
  3. 配置从 untrustZone 到的安全 trustZone策略。
  4. 配置安全屏幕并将它们 untrustZone连接到。
  5. 配置系统日志。
  6. 提交配置。