デフォルトのすべて拒否および拒否ルールの設定
デフォルトでは、Junos OSを実行するセキュリティデバイスは、以下のコマンドを使用して許可するルールを明示的に作成しない限り、トラフィックを拒否します。
[edit] user@host#set security policies default-policy deny-all
Junos OSを実行しているセキュリティデバイスを設定して、すべてのネットワークトラフィックにログオンして、以下のデフォルトの拒否ルールを適用できます。
無効なフラグメント
完全に再構築できないフラグメント化されたIPパケット
送信元アドレスがネットワークインターフェイスのアドレスと等しい場合
送信元アドレスがネットワークインターフェイスに関連付けられたネットワークに属していない場合
送信元アドレスがブブロードキャストネットワーク上にあると定義されている場合
送信元アドレスがマルチキャストネットワーク上にあると定義されている場合
送信元アドレスがループバックアドレスとして定義されている場合
送信元アドレスがマルチキャストパケットの場合
送信元または宛先アドレスがリンクローカルアドレスの場合
送信元または宛先アドレスが、IPv4のRFC 5735で指定された「将来使用のために予約された」アドレスとして定義されている場合
送信元または宛先アドレスが、IPv6 の RFC 3513 で指定されている「未指定のアドレス」または「将来の定義および使用のために予約済み」のアドレスとして定義されている場合
IPオプションで、ルーズソースルーティング、ストリクトソースルーティング、またはレコードルートが指定されています