Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

TCP fin-no-ack 공격 화면 구성

이 주제는 TCP fin-no-ack 공격 탐지를 구성하는 방법에 대해 설명합니다. FIN 플래그가 설정되었지만 ACK 플래그가 설정되지 않은 TCP 헤더는 비정상적인 TCP 동작입니다.

ACK 비트 IDS 옵션이 없는 FIN 비트 감지를 활성화하려면:

  1. 인터페이스를 구성하고 인터페이스에 IP 주소를 할당합니다.
  2. 보안 영역을 trustZone 구성하고 untrustZone 인터페이스를 할당합니다.
  3. 에서 untrustZone (으)로 trustZone보안 정책을 구성합니다.
  4. 보안 화면을 구성하고 에 untrustZone연결합니다.
  5. syslog를 구성합니다.
  6. 구성을 커밋합니다.