Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

配置 IP 泪滴攻击屏幕

本主题介绍如何配置 IP 泪滴攻击检测。

泪滴攻击利用分段 IP 数据包的重组。在 IP 报头中,其中一个字段是分片偏移量字段,它指示分片数据包中包含的数据相对于原始未分片数据包数据的起始位置或偏移量。当一个分片数据包的偏移量和大小之和与下一个分片数据包的偏移量和大小之和不同时,数据包将重叠,并且尝试重组数据包的服务器可能会崩溃。

要启用泪滴攻击检测,请执行以下操作:

  1. 配置接口并为接口分配 IP 地址。
  2. 配置安全区域 trustZoneuntrustZone 为其分配接口。
  3. untrustZone 到 配置 trustZone安全策略。
  4. 配置安全屏幕选项并将其附加到 untrustZone.
  5. 配置系统日志。
  6. 提交配置。