Sécurisation des routeurs Cisco 55
Chapitre3 : Politique de sécurité
3.3.2 Contre attaque Synflood
L‟administrateur doit utiliser la commande TCP intercept pour protéger contre les
attaques SYN Flood. Grkce à cette commande le routeur intercepte l‟établissement d‟une
connexion TCP, et détermine si l‟adresse source est joignable .Si la machine est joignable le
routeur permet la connexion, sinon il empêche la connexion. La configuration doit être au :
IP TCP intercept list 107
Access-List 107 permit TCP any 10.0.0.0 255.255.255.0 Access-List 107 deny IP any any
Interface eth0
IP Access-Group 107 in
Exit
Share with your friends: |