Dự án

Tổng quan

Hồ sơ

Actions

Task #813

đóng

áp dụng policy deny ICMP flood trên core QFX.

Thêm bởi pham vu cách đây 6 tháng. Cập nhật cách đây 5 tháng.

Trạng thái:
Rejected
Mức ưu tiên:
Normal
Phân công cho:
Bắt đầu:
03-06-2024
Hết hạn:
28-06-2024
Tiến độ:

100%

Thời gian ước lượng:

Mô tả

mục tiêu: ngăn chặn tấn công ICMP flood trên QFX


Tập tin

Actions #1

Cập nhật bởi pham vu cách đây 6 tháng

Cấu hình đã test ở LAB , dự kiến apply cho core ở DC
set firewall family ethernet-switching filter icmp-deny-filter-1 term icmp-term from protocol icmp
set firewall family ethernet-switching filter icmp-deny-filter-1 term icmp-term from source-address 45.119.215.30/32
set firewall family ethernet-switching filter icmp-deny-filter-1 term icmp-term then discard
set firewall family ethernet-switching filter icmp-deny-filter-1 term 2 then accept

set interfaces ae10 unit 0 family ethernet-switching filter input icmp-deny-filter-1
set interfaces ae12 unit 0 family ethernet-switching filter input icmp-deny-filter-1

Actions #2

Cập nhật bởi pham vu cách đây 5 tháng

  • Hết hạn thay đổi từ 07-06-2024 tới 28-06-2024
Actions #3

Cập nhật bởi pham vu cách đây 5 tháng

áp dụng port layer3
set firewall family inet filter icmp-deny-l3 term icmp-term from protocol icmp
set firewall family inet filter icmp-deny-l3 term icmp-term from source-address 0.0.0.0/0
set firewall family inet filter icmp-deny-l3 term icmp-term from destination-address 45.119.215.30/32
set firewall family inet filter icmp-deny-l3 term icmp-term then discard
set firewall family inet filter icmp-deny-l3 term Permit_ALL then accept

set interfaces ae1 unit 0 family inet filter input icmp-deny-l3
set interfaces ae2 unit 0 family inet filter input icmp-deny-l3

Actions #4

Cập nhật bởi pham vu cách đây 5 tháng

  • Tập tin clipboard-202407010933-qy1c4.png được thêm
Actions #5

Cập nhật bởi pham vu cách đây 5 tháng

  • Tập tin xóa (clipboard-202407010933-qy1c4.png)
Actions #6

Cập nhật bởi pham vu cách đây 5 tháng

Kết quả : đã chặn được gói tin ICMP và SSH bình thường:

Actions #7

Cập nhật bởi pham vu cách đây 5 tháng

  • Trạng thái thay đổi từ New tới Rejected
  • Tiến độ thay đổi từ 0 tới 100
Actions

Định dạng khác của trang này: Atom PDF