tcp-flags
语法
tcp-flags { (ack | no-ack); (fin | no-fin); (psh | no-psh); (r1 | no-r1); (r2 | no-r2); (rst | no-rst); (syn | no-syn); (urg | no-urg); }
层次结构级别
[edit security idp custom-attack attack-name attack-type signature protocol tcp]
描述
指定无论是否设置 TCP 标志,IDP 都会查找模式匹配项。
选项
ack
|no-ack
— 设置后,确认标志确认收到数据包。fin
|no-fin
— 设置后,最后一个标志表示数据包传输已完成,可以关闭连接。psh
|no-psh
— 设置后,推送标志指示接收方应将当前序列中的所有数据推送到目标应用程序(由端口号标识),而无需等待序列中的剩余数据包。r1
|no-r1
— 设置后,表示已达到 R1 重新传输阈值。r2
|no-r2
— 设置后,表示已达到 R2 重新传输阈值。rst
|no-rst
— 设置后,重置标志将重置 TCP 连接,丢弃现有序列中的所有数据包。syn
|no-syn
- 设置后,指示发送设备请求三次握手以初始化通信。urg
|no-urg
— 设置后,紧急标志表示数据包数据紧急。
所需权限级别
安全性 - 在配置中查看此语句。
安全控制 — 将此语句添加到配置中。
发布信息
Junos OS 9.3 版中引入的语句。