Sécurité
Prévention du déni de service
ÉTAPE 1
ÉTAPE 2
ÉTAPE 3
ÉTAPE 4
550
Commutateurs administrables CiscoSx350, SG350X, SG350XG, Sx550X et SG550XG, version du microprogramme 2.3.5.x, version 0.5
Adresses martiennes
La page Martian Addresses (Adresses martiennes) permet de saisir les adresses IP qui
indiquent une attaque si elles sont détectées sur le réseau. Les paquets provenant de ces
adresses sont abandonnés.
Le périphérique prend en charge un ensemble d'adresses martiennes réservées qui sont
incorrectes du point de vue du protocole IP. Les adresses martiennes réservées prises en charge
regroupent les éléments suivants :
•
Les adresses définies comme étant incorrectes sur la page Adresses martiennes.
•
Les adresses qui sont incorrectes du point de vue du protocole (comme les adresses de
bouclage), et notamment les adresses contenues dans les plages suivantes :
-
0.0.0.0/8 (à l'exception de 0.0.0.0/32 en tant qu'adresse source) : les adresses
situées dans ce bloc font référence aux hôtes source de ce réseau.
-
127.0.0.0/8 : utilisée en tant qu'adresse de bouclage d'hôte Internet.
-
192.0.2.0/24 : utilisée en tant que réseau de test TEST-NET dans la documentation
et les exemples de codes.
-
224.0.0.0/4 (en tant qu'adresse IP source) : utilisée dans les affectations
d'adresses de multidiffusion IPv4, anciennement connue sous le nom d'espace
d'adressage de classe D.
-
240.0.0.0/4 (à l'exception de 255.255.255.255/32 en tant qu'adresse de
destination) : plage d'adresses réservées, anciennement connue sous le nom
d'espace d'adressage de classe E.
Vous pouvez également ajouter de nouvelles adresses martiennes pour la protection contre les
DoS. Les paquets présentant une adresse martienne sont abandonnés.
Pour définir des adresses martiennes :
Cliquez sur Sécurité > Prévention du déni de service > Adresses martiennes.
Sélectionnez Adresses martiennes réservées et cliquez sur Appliquer pour inclure les
adresses martiennes réservées dans la liste Protection de niveau système.
Pour ajouter une adresse martienne, cliquez sur Ajouter.
Saisissez les paramètres.
•
Version IP : indique la version IP prise en charge. À l'heure actuelle, la prise en charge
n'est proposée que pour IPv4.
20