Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configuration de l’écran de fragment ICMP

Cette rubrique explique comment configurer la détection d’une attaque par fragment ICMP.

Si un paquet ICMP est volumineux, il doit être fragmenté. Lorsque l’option d’écran Protection des fragments ICMP est activée, Junos OS bloque tout paquet ICMP pour lequel de nombreux indicateurs de fragment sont définis ou pour lequel une valeur de décalage est indiquée dans le champ de décalage.

Pour activer la détection d’une attaque IDS de fragment ICMP :

  1. Configurez les interfaces et attribuez-leur une adresse IP.
  2. Configurez les zones trustZone de sécurité et untrustZone attribuez-leur des interfaces.
  3. Configurez les stratégies de sécurité du untrustZone au trustZone.
  4. Configurez les écrans de sécurité et attachez-les à untrustZone.
  5. Configurez syslog.
  6. Validez la configuration.