[index] CentreCOM x320シリーズ コマンドリファレンス 5.5.4
始点と終点に同じアドレスを設定したIPパケットを送りつけることによるDoS攻撃 | 始点・終点に同じIPアドレスがセットされたIPパケットを受信した | ||
特定サイズのPingパケットを送りつけることによりシステムをクラッシュさせる攻撃 | 再構成後のICMPデータサイズ(IPヘッダーとICMPヘッダーを除いたサイズ)が63447バイトを超えるフラグメント化されたICMP Echo(Ping)パケットを受信した | ||
始点アドレスを詐称(標的のアドレスを設定する)したPingパケットを中継サイトのディレクテッドブロードキャストアドレスに送り、中継サイトから標的サイトに大量にリプライを送りつけさせるDoS攻撃 | あらかじめ設定しておいたディレクティドブロードキャストアドレス宛てのICMP Echo(Ping)パケットを受信した | ||
TCPのSYNパケットを断続的に送りつけ、ハーフオープンのコネクションを大量に生成し、標的システムのコネクションキーを枯渇させるDoS攻撃 | TCP SYNパケットの受信レートが毎秒60個を超えた | ||
IPパケットのオフセット情報を偽造したパケットを送り、パケットの復元処理をうまくできないといったTCP/IP実装上の問題をついた攻撃 | 不正なオフセットを持ったフラグメントを含むフラグメント化されたIPパケットを受信した |
NotePing of Death攻撃とTeardrop攻撃の検出機能はCPUに負荷をかけるため、必要なポートでのみ本機能を有効化してください。また、これらの攻撃の検出機能をフラグメントパケットが多い環境で使用することはおすすめできません。
awplus(config)# interface port1.0.1 ↓ awplus(config-if)# dos land action shutdown ↓
Noteトランクグループ(LACPチャンネルグループ、スタティックチャンネルグループ)に所属するポートはサポート対象外です。
awplus(config-if)# dos smurf broadcast 192.168.10.255 action shutdown ↓
NoteSmurf攻撃の検出条件となるディレクティドブロードキャストアドレスは1ポートあたり1つしか設定できません。
awplus> show dos interface port1.0.1 ↓ DoS settings for interface port1.0.1 ----------------------------------------- Port status : Enabled land : Enabled Action : Shutdown port Attacks detected : 0 ping-of-death : Disabled smurf : Enabled Action : Shutdown port Attacks detected : 0 synflood : Disabled teardrop : Disabled
awplus(config)# interface port1.0.1 ↓ awplus(config-if)# no dos land ↓ awplus(config-if)# no dos smurf ↓
(C) 2020 - 2024 アライドテレシスホールディングス株式会社
PN: 613-002827 Rev.U