[index] CentreCOM ARX640S コマンドリファレンス 5.1.5

ipv6 ids type

モード: グローバルコンフィグモード
カテゴリー: ファイアウォール / 攻撃検出


(config)# [no] ipv6 ids type TYPE [subtype SUBTYPE]


IPv6用の攻撃検出機能において、指定した攻撃を検出対象に加える。
no形式で実行した場合は指定した攻撃を検出対象から外す。
初期設定ではサポートするすべての攻撃を検出する。

攻撃種別の指定は、typeパラメーター(大分類)とsubtypeパラメーター(小分類)の組み合わせで行う。攻撃種別によっては大分類しかないものもある。その場合はtypeパラメーターだけを指定すればよい。詳細は別表を参照。


パラメーター

type TYPE 攻撃種別(大分類)
subtype SUBTYPE 攻撃種別(小分類)


注意・補足事項

■ 攻撃種別一覧

表 1
攻撃種別
TYPE(大分類)
SUBTYPE(小分類)
大分類
小分類
すべての攻撃 - all -
DoSフラッド すべて flood all
SYNFlood flood syn-flood
ICMPFlood flood icmp-flood
UDPFlood flood udp-flood
ポートスキャン すべて scan all
TCP SYN Scan scan syn-scan
TCP Stealth Scan scan stealth-scan
UDP Port Scan scan udp-scan
FTPバウンス すべて ftp-bounce all
IP check ftp-bounce ip-check
Port check ftp-bounce port-check
IPスプーフィング - ip-spoofing -
LAND - land -


コマンドツリー

configure terminal (特権EXECモード)
    |
    +- ipv6 ids type(グローバルコンフィグモード)


関連コマンド

ipv6 ids(インターフェースモード)
ipv6 ids interval(グローバルコンフィグモード)
ipv6 ids threshold(グローバルコンフィグモード)
show ipv6 ids statistics(非特権EXECモード)



(C) 2011 - 2014 アライドテレシスホールディングス株式会社

PN: 613-001491 Rev.E