[書式]
- ip interface intrusion detection threshold type count
- ip pp intrusion detection threshold type count
- ip tunnel intrusion detection threshold type count
- no ip interface intrusion detection threshold type
- no ip pp intrusion detection threshold type
- no ip tunnel intrusion detection threshold type
[設定値及び初期値]
- interface
- [設定値] : LAN インターフェース名、WAN インターフェース名
- [初期値] : -
- type : 閾値を設定する攻撃の種類
[設定値] :
設定値 |
説明 |
port-scan. |
ポートスキャン |
syn-flood |
SYN フラッド |
- [初期値] :
- port-scan=64
- syn-flood=100
- count
- [設定値] : 閾値 (1..65535)
- [初期値] : -
[説明]
侵入検知で用いる閾値を設定する。攻撃のタイプと設定する数値の意味は以下のようになる。
type |
count 値の意味 |
port-scan |
同じホストに対して、1 秒間にcount 種類の異なるポートへのアクセスを検出したらポートスキャンと判定する |
syn-flood |
同じホストに対する SYN パケットを、1 秒間にcount 回以上検出したら SYN フラッドと判定する |
[適用モデル]
RTX3000