rst-invalidate-session
構文
rst-invalidate-session;
階層レベル
[edit security flow tcp-session]
説明
デバイスがTCPリセット(RST)メッセージを受信したときに、セッションに即時終了のマークを付けられるようにします。デフォルトでは、この機能は無効になっています。
メモ:
設定されたSRXシリーズファイアウォール rst-invalidate-session
では、セッションの無効化はただちに行われますが、設定されていない場合 rst-invalidate-session
、TCPリセット(RST)メッセージを受信してから2秒後にセッションがタイムアウトするように設定されています。
必要な権限レベル
セキュリティ—設定でこれを表示します。
セキュリティ管理—これを設定に追加します。
リリース情報
Junos OSリリース8.5で導入されたステートメント。