Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

配置 UDP 端口扫描攻击屏幕

本主题介绍如何配置 UDP 端口扫描攻击检测。

这些攻击使用目标协议或端口号的明显(顺序编号)模式,以一个或多个目标 IP 地址上的多个协议或端口为目标,从而扫描目标 IP 地址中的开放、侦听或响应式服务。这些模式是通过随机化协议或端口号以及随机化传输之间的时间延迟来得出的。

要启用 UDP 端口扫描攻击检测,请执行以下作:

  1. 配置接口并为接口分配 IP 地址。
  2. 配置安全区域 trustZone 并为 untrustZone 其分配接口。
  3. 配置从 untrustZonetrustZone的安全策略。
  4. 配置安全屏幕并将其附加到 untrustZone
  5. 配置 syslog。
  6. 提交配置。