tcp (Security Screen)
语法
tcp { fin-no-ack; land; port-scan { threshold number; } syn-ack-ack-proxy { threshold number; } syn-fin; syn-flood { alarm-threshold number; attack-threshold number; destination-threshold number; source-threshold number; timeout seconds; white-list name { destination-address destination-address; source-address source-address; } } syn-frag; tcp-no-flag; tcp-sweep { threshold threshold number; } winnuke; }
层次结构级别
[edit security screen ids-option screen-name]
描述
配置 TCP 层入侵检测服务 (IDS) 选项。
注意:
在所有 SRX 系列设备上,TCP 同步泛洪告警阈值不会指示丢弃的数据包数,但是该值在达到报警阈值后会显示数据包信息。
同步 Cookie 或代理从不丢弃数据包;因此 alarm-without-drop
,(非 drop
)操作显示在系统日志中。
选项
其余语句单独讲解。请参阅 CLI Explorer。
所需的权限级别
安全 — 在配置中查看此语句。
安全控制 - 要将此语句添加至配置中。
发布信息
在 8.5 Junos OS中引入的语句。