20
ÉTAPE 1
ÉTAPE 2
ÉTAPE 3
Commutateurs administrables CiscoSx350, SG350X, SG350XG, Sx550X et SG550XG, version du microprogramme 2.3.5.x, version 0.5
Si le nombre est supérieur au seuil spécifique défini par l'utilisateur, un SYN de déni avec une
règle « MAC-to-me » est appliqué sur le port. Cette règle est supprimée de l'intervalle défini
par l'utilisateur du port (période de protection SYN).
Pour configurer la protection SYN :
Cliquez sur Sécurité > Prévention du déni de service > Protection SYN.
Saisissez les paramètres.
•
Bloquer les paquets SYN-FIN : sélectionnez cette option pour activer la
fonctionnalité. Tous les paquets TCP avec les indicateurs SYN et FIN sont rejetés sur
tous les ports.
•
Mode de protection SYN : sélectionnez l'un des trois modes ci-dessous :
-
Désactiver : la fonctionnalité est désactivée sur une interface spécifique.
-
Rapport : génère un message SYSLOG. L'état du port bascule vers Attaqué lorsque
le seuil est dépassé.
-
Bloquer et rapporter : lorsqu'une attaque TCP SYN est identifiée, les paquets TCP
SYN destinés au système sont rejetés et l'état du port bascule vers Bloqué.
•
Seuil de protection SYN : nombre de paquets SYN par seconde avant de bloquer les
paquets SYN (un SYN de déni avec une règle « MAC-to-me » sera appliqué sur le port).
•
Période de protection SYN : temps en secondes avant de débloquer les paquets SYN
(le SYN de déni avec la règle « MAC-to-me » est dissocié du port).
Cliquez sur Appliquer. La protection SYN est définie et le fichier de Configuration
d'exécution est mis à jour.
La Table des interfaces de protection SYN affiche les champs suivants pour chaque port ou
LAG (en fonction des besoins de l'utilisateur).
•
État actuel : état de l'interface. Ce champ peut prendre les valeurs suivantes :
-
Normal : aucune attaque n'a été identifiée sur cette interface.
-
Bloqué : le trafic n'est pas transmis sur cette interface.
-
Attaqué : une attaque a été identifiée sur cette interface.
•
Dernière attaque : date de la dernière attaque SYN-FIN identifiée par le système et
action du système (Rapporté ou Bloqué et rapporté).
Sécurité
Prévention du déni de service
549