[index] CentreCOM ARX640S コマンドリファレンス 5.1.5
モード: グローバルコンフィグモード
カテゴリー: ファイアウォール / 攻撃検出
(config)# [no] ipv6 ids type TYPE [subtype SUBTYPE]
IPv6用の攻撃検出機能において、指定した攻撃を検出対象に加える。
no形式で実行した場合は指定した攻撃を検出対象から外す。
初期設定ではサポートするすべての攻撃を検出する。
攻撃種別の指定は、typeパラメーター(大分類)とsubtypeパラメーター(小分類)の組み合わせで行う。攻撃種別によっては大分類しかないものもある。その場合はtypeパラメーターだけを指定すればよい。詳細は別表を参照。
type TYPE |
攻撃種別(大分類) | ||||
subtype SUBTYPE |
攻撃種別(小分類) |
■ 攻撃種別一覧
すべての攻撃 | - | all | - |
DoSフラッド | すべて | flood | all |
SYNFlood | flood | syn-flood | |
ICMPFlood | flood | icmp-flood | |
UDPFlood | flood | udp-flood | |
ポートスキャン | すべて | scan | all |
TCP SYN Scan | scan | syn-scan | |
TCP Stealth Scan | scan | stealth-scan | |
UDP Port Scan | scan | udp-scan | |
FTPバウンス | すべて | ftp-bounce | all |
IP check | ftp-bounce | ip-check | |
Port check | ftp-bounce | port-check | |
IPスプーフィング | - | ip-spoofing | - |
LAND | - | land | - |
configure terminal (特権EXECモード)
|
+- ipv6 ids type(グローバルコンフィグモード)
ipv6 ids(インターフェースモード)
ipv6 ids interval(グローバルコンフィグモード)
ipv6 ids threshold(グローバルコンフィグモード)
show ipv6 ids statistics(非特権EXECモード)
(C) 2011 - 2014 アライドテレシスホールディングス株式会社
PN: 613-001491 Rev.E