Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Konfigurieren des Drop-Flows zum Deaktivieren von CREATE- und CLOSE-Sitzungen

Ab Junos OS Version 23.4R1 unterstützen wir einen neuen Feature-Drop-Flow, um Sicherheitsangriffe zu verhindern. Sie können die Anzahl der max-sitzungen für den Drop-Flow steuern und begrenzen. Die 12-Sitzung im Drop-Flow ist standardmäßig 4 Sekunden lang gültig. Während eines Drop-Flows wird der Sitzungsstatus als Dropangezeigt, aber im Flow bleibt der Status als Valid.

Die Drop-Flow-Funktion ist standardmäßig aktiviert. Um die Funktion zu deaktivieren, verwenden Sie den set security flow drop-flow max-sessions 0 Befehl. Um nur das Drop-Flow-Feature zu löschen, verwenden Sie den Befehl run clear security flow session drop-flow .

Um die aktuelle Drop-Flow-Konfiguration anzuzeigen, verwenden Sie den show security flow drop-flow Befehl, und um alle verfügbaren Drop-Flows anzuzeigen, verwenden Sie den show security flow session drop-flow Befehl. Weitere Informationen finden Sie unter Flow-basierte Sitzungen.

Im folgenden Verfahren wird das Drop-Flow-Verhalten im FIPS-Modus beschrieben.

Mit der Standardrichtlinie wird auch eine konfigurierte Drop-Flow-Sitzung erstellt, bei der alles verweigert wird.

- Standardmäßig ist die Drop-Flow-Funktion aktiviert, und das RT-Protokoll füllt nur RT_FLOW_SESSION_CREATE Einträge für abgebrochene Sitzungen aus, aber die maximale Anzahl von Sitzungen beträgt 10.

- Verwenden Sie den folgenden Befehl, um die Drop-Flow-Funktion zu deaktivieren, die das Sitzungs- und RT-Protokoll umfasst:

- Verwenden Sie den folgenden Befehl, um die Drop-Flow-Funktion zu aktivieren, die Sitzungs- und RT-Protokolle mit beiden RT_FLOW_SESSION_CREATE RT_FLOW_SESSION_CLOSE und Einträgen enthält: