Chinaunix首页 | 论坛 | 博客
  • 博客访问: 83216
  • 博文数量: 9
  • 博客积分: 0
  • 博客等级: 民兵
  • 技术积分: 154
  • 用 户 组: 普通用户
  • 注册时间: 2013-12-02 22:40
个人简介

博主是个水货

文章分类
文章存档

2014年(3)

2013年(6)

我的朋友

分类: 网络与安全

2013-12-02 23:49:58



     黑名单是可以由Eudemon动态创建或删除。同基于ACL的包过滤功能相比,黑名单仅仅对IP地址进行识别,因此能以很高的速度匹配黑名单表项,快速有效地屏蔽特定IP地址。如果某个IP地址被加入黑名单,那么当Eudemon收到源地址为该IP地址的报文时,将予以丢弃,从而达到保护网络安全的目的

黑名单两种创建方式:
1、
手工创建静态黑名单
2、通过攻击防范模块动态生成黑名单



配置静态黑名单

1:firewall blacklist item “ip-address” [ timeout“minutes”]

|| 添加黑名单表项。
|| timeout是指IP地址添加到黑名单后生效的时长,范围为1~1000 min。如果不指定老化时间,则表示该黑名单表项永远有效(直接写入配置文件)。
|| 指定老化时间的黑名单表项不会被写入配置文件,可以通过display firewall blacklist item查看。

2、firewall blacklist enable [ acl-number“XXXX”]
|| 开启黑名单功能,使黑名单生效。
|| 开启黑名单功能的同时,还可以引用ACL,ACL规则允许的流量则允许通过。
|| display firewall blacklist enable,查看黑名单的状态



动态黑名单

当满足如下条件,会动态生成黑名单,但必须“firewall blacklist enable”后才生效:
1、Eudemon配置了攻击防范功能,并发现网络中存在攻击行为。
2、用户通过Telnet方式或SSH方式登录Eudemon时,连续三次输错密码。
阅读(14075) | 评论(0) | 转发(0) |
0

上一篇:IKEv1阶段1图解

下一篇:近期计划

给主人留下些什么吧!~~