IPMATE 1400RD

販売終了

2001年6月 販売を終了させていただきました。

2.Smurf攻撃を防ぐ

自分のサイトへのSmurf攻撃や、自分のサイトを踏み台とした他サイトへのSmurf攻撃を防ぐためにルータで可能な設定として、以下の例をご紹介します。


(1)IPフィルタで設定をします。
Custom(ISDN)設定で「フィルタ情報」→「IPフィルタ」を選択し、以下の例を参考にLAN側からのICMPデータを透過する設定を行います。

設定例
メニュー サブメニュー 項目 設定例
フィルタ情報 IPフィルタNo.1 IPアドレス(範囲指定) 192.168.2.2

192.168.2.250
ポート番号(範囲指定) 空白
プロトコル ICMP
動作 透過
サブメニューの接続先Noと、項目のIPアドレス(範囲指定)は、実際の環境に合わせた設定としてください。

次にサブメニューの接続先Noに先ほどの設定よりも大きい番号を選択し、以下の例を参考に自分のサイト以外からのICMPデータを遮断します。

設定例
メニュー サブメニュー 項目 設定例
フィルタ情報 IPフィルタNo.2 IPアドレス(範囲指定) 空白
ポート番号(範囲指定) 空白
プロトコル ICMP
動作 遮断
サブメニューの接続先Noは、実際の環境に合わせた設定としてください。


(2)SAVE後、再起動します。
これで設定完了です。

ページの先頭へ