Konfigurieren des Drop-Flows zum Deaktivieren von CREATE- und CLOSE-Sitzungen
Ab Junos OS Version 23.4R1 unterstützen wir einen neuen Feature-Drop-Flow, um Sicherheitsangriffe zu verhindern. Sie können die Anzahl der max-sitzungen für den Drop-Flow steuern und begrenzen. Die 12-Sitzung im Drop-Flow ist standardmäßig 4 Sekunden lang gültig. Während eines Drop-Flows wird der Sitzungsstatus als Dropangezeigt, aber im Flow bleibt der Status als Valid.
Die Drop-Flow-Funktion ist standardmäßig aktiviert. Um die Funktion zu deaktivieren, verwenden Sie den set security flow drop-flow max-sessions 0 Befehl. Um nur das Drop-Flow-Feature zu löschen, verwenden Sie den Befehl run clear security flow session drop-flow .
Um die aktuelle Drop-Flow-Konfiguration anzuzeigen, verwenden Sie den show security flow drop-flow Befehl, und um alle verfügbaren Drop-Flows anzuzeigen, verwenden Sie den show security flow session drop-flow Befehl. Weitere Informationen finden Sie unter Flow-basierte Sitzungen.
Im folgenden Verfahren wird das Drop-Flow-Verhalten im FIPS-Modus beschrieben.
Mit der Standardrichtlinie wird auch eine konfigurierte Drop-Flow-Sitzung erstellt, bei der alles verweigert wird.
- Standardmäßig ist die Drop-Flow-Funktion aktiviert, und das RT-Protokoll füllt nur RT_FLOW_SESSION_CREATE Einträge für abgebrochene Sitzungen aus, aber die maximale Anzahl von Sitzungen beträgt 10.
- Verwenden Sie den folgenden Befehl, um die Drop-Flow-Funktion zu deaktivieren, die das Sitzungs- und RT-Protokoll umfasst:
host@srx#set security flow drop-flow max-sessions 0
- Verwenden Sie den folgenden Befehl, um die Drop-Flow-Funktion zu aktivieren, die Sitzungs- und RT-Protokolle mit beiden RT_FLOW_SESSION_CREATE RT_FLOW_SESSION_CLOSE und Einträgen enthält:
host@srx# set security flow drop-flow max-sessions Possible completions: <max-sessions> Maximum Drop-flow Sessions (default 10%) (0..30 percent) [edit] host@srx#