Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ping-of-Death攻撃画面の設定

このトピックでは、ping-of-death攻撃の検出を設定する方法について説明します。

IP ヘッダーのプロトコル フィールドを持つ IP データグラムは 1(ICMP)、最後のフラグメント ビット、(IP オフセット * 8) + (IP データ長) > 65535 に設定されます。IP オフセット(元のパケットにおけるこのフラグメントの開始位置を表し、8 バイト単位)とパケットの残りの部分が、IP パケットの最大サイズを超えています。

ping-of-death攻撃のIDP攻撃の検出を有効にするには:

  1. インターフェイスを設定し、インターフェイスにIPアドレスを割り当てます。
  2. セキュリティ ゾーン trustZone を設定し、 untrustZone インターフェイスを割り当てます。
  3. から untrustZone への trustZoneセキュリティ ポリシーを構成します。
  4. セキュリティ画面を設定し、 に添付します untrustZone
  5. syslogを設定します。
  6. 設定をコミットします。