Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configuration de l’écran d’attaque IP Sweep

Cette rubrique décrit comment configurer la détection d’une attaque de balayage IP.

Un nettoyage d’adresse se produit lorsqu’une adresse IP source envoie un nombre défini de paquets ICMP à différents hôtes dans un intervalle de temps défini (5 000 microsecondes est la valeur par défaut). L’objectif de cette attaque est d’envoyer des paquets ICMP (généralement des requêtes en écho) à divers hôtes dans l’espoir qu’au moins un d’entre eux réponde, et ainsi découvrir une adresse à la cible.

Pour permettre la détection d’une attaque de ratissage IP :

  1. Configurez les interfaces et attribuez une adresse IP aux interfaces.
  2. Configurez les zones trustZone de sécurité et untrustZone leur attribuez des interfaces.
  3. Configurez les stratégies de sécurité de untrustZone à trustZone.
  4. Configurez les écrans de sécurité et attachez-les à untrustZone.
  5. Configurez syslog.
  6. Validez la configuration.