Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

ICMP 프래그먼트 화면 구성

이 주제에서는 ICMP 단편 공격의 탐지를 구성하는 방법에 대해 설명합니다.

ICMP 패킷이 크면 단편화해야 합니다. ICMP 단편 보호 화면 옵션이 활성화되면 Junos OS는 많은 단편 플래그가 설정되거나 오프셋 필드에 표시된 오프셋 값이 있는 모든 ICMP 패킷을 차단합니다.

ICMP 단편 IDS 공격 탐지 활성화:

  1. 인터페이스를 구성하고 인터페이스에 IP 주소를 할당합니다.
  2. 보안 영역을 trustZone untrustZone 구성하고 인터페이스를 할당합니다.
  3. 에서 untrustZone 까지 trustZone보안 정책을 구성합니다.
  4. 보안 화면을 구성하고 에 untrustZone연결합니다.
  5. syslog를 구성합니다.
  6. 구성을 커밋합니다.