개인 재정 바이러스 탐지 도구로 ACL (Access Control List) 사용

바이러스 탐지 도구로 ACL (Access Control List) 사용

비디오: Week 10 2024

비디오: Week 10 2024
Anonim

네트워크 관리자는 바이러스를 탐지하는 데 도움이되는 액세스 제어 목록 (ACL)을 사용하여 몇 가지 작업을 수행 할 수 있습니다. 특정 유형의 트래픽이있는 바이러스 (예: TCP 포트 1090)를 알고있는 경우 log 옵션을 사용하는 ACL을 만들 수 있습니다. 이를 통해 이러한 패킷에 대한 정보를 시스템 로그에 기록 할 수 있습니다. 시스템 로그는 중앙 집중식 Syslog 서버로 이동할 수 있습니다.

응용 프로그램 제어 엔진 (ACE)을 약간 변경하여 로깅을 활성화합니다. ACE 끝 부분에 로그를 추가하기 만하면 ACE와 일치하는 모든 트래픽이 기록됩니다.

ASAFirewall1 (config) # access-list 103 모든 eq 1090을 tcp로 거부합니까? configure mode 명령 / 옵션: inactive ACL 요소 로그를 비활성화하는 키워드이 ACL 요소에서 로그 옵션을 활성화하기위한 키워드 time-range 시간 범위 옵션을이 ACL 요소에 연결하기위한 키워드 Router1 (config) # access-list 103 deny tcp any any eq 1090? dscp 주어진 dscp 값 조각으로 패킷을 일치시킵니다. 초기이 아닌 조각 로그를 확인합니다. 로그 항목을이 항목에 대해 기록합니다. log-input 입력 인터페이스 우선 순위를 포함하여이 항목과 일치합니다. 지정된 우선 순위 값이있는 패킷 일치 시간 범위 시간 범위 tos를 지정합니다. 주어진 TOS 값

Cisco IOS 장치에는 작은 로그가 구성되어 있습니다. 라우터에 64MB의 메모리가있을 수 있다고 생각하면 아주 오래 동안 로그 정보를 유지할 수있는 공간이 많이 남지는 않습니다. 로깅을 위해 라우터의 메모리를 사용하는 대신 로그 정보를 네트워크의 서버로 전송할 수 있습니다.

Syslog 는 이러한 로그 메시지를 수락하고 저장하기위한 업계 표준 형식입니다. 많은 Syslog 서버는 Windows 용 Kiwi Syslog Server를 포함하여 다른 운영 체제에서 사용할 수 있습니다. Kiwi Syslog Server는 무료 버전으로 제공되며 종종 많은 사람들에게 적합합니다. 장치가 Syslog 서버에 메시지를 보내려면 IOS 장치에서이 명령을 사용하십시오 (192.168.5.1은 내 Syslog 서버의 IP 주소 임).

Router1> enable 암호: Router1 # configure terminal 구성 명령을 한 줄에 하나씩 입력하십시오. CNTL / Z로 종료하십시오. Router1 (config) # logging 1922. 168. 1. 5

데이터를 로깅하는 대신 장치에서 디버그 명령 (예: debug ip packet 103 details)을 사용하여 장치에서 실시간으로 데이터를 볼 수 있습니다 해당 유형의 데이터를 볼 것으로 예상됩니다. 다음은 10. 0 2. 25 IP 주소:

Router1> enable Router1 # 터미널 모니터 Router1 # debug ip packet 103 상세 IP 패킷 디버깅 103 라우터 1 # 00: 11: 55: % SEC-6-IPACCESSLOGP: 목록 103 거부 됨 TCP 10.0 2.25 (3541) -> 192. 168. 8. 10 (1090), 1 패킷 Router1 # no debug all 가능한 모든 디버깅이 해제되었습니다.
바이러스 탐지 도구로 ACL (Access Control List) 사용

편집자의 선택

가족 - 춤으로 묵상하는 법

가족 - 춤으로 묵상하는 법

당신이 싹 트고 명상하는 사람이라면 가족 생활은 두 가지 도전을 제기합니다. 한편으로는 사랑하는 사람을 초대하거나 격려하거나 심지어 강요하여 당신과 명상하는 경향이 있습니다. 다른 한편으로, 가장 가까운 사람들이 당신의 허약하고 새롭게 태어난 마음의 평화를 방해하지 않는다는 것을 알 수 있습니다.

에센셜 오일을 식별하고 사용하는 방법 - 인체

에센셜 오일을 식별하고 사용하는 방법 - 인체

에센스는 에센셜 오일 어떤 식물에서 파생 된. 시간이 지남에 따라 이러한 오일은 아로마 테라피, 청소, 식사, 곤충 방수제 및 경우에 따라 약을 비롯한 많은 용도로 만들어졌습니다. 크레딧 : © IStockphoto. com / botamochi 이러한 오일은 기술적으로 건강에 필수적인 것은 아니지만보다 현대적인 합성 방법에 대한 대안을 제공합니다 ...

우울증에 어떻게 대처할 것인가 - 모든 정신 건강 상태의 더미

우울증에 어떻게 대처할 것인가 - 모든 정신 건강 상태의 더미

, 우울증은 Mindfulness에 응답하십시오. 증거의 시체가 계속 성장한다면, 마음가짐은 전 세계의 우울증 치료를위한 표준 치료가 될 것입니다. 우울증은 슬픔과 다릅니다. 슬픔은 모든 사람이 경험하는 자연스럽고 건강한 감정입니다.

편집자의 선택

테니스 라켓 선택 - 인형

테니스 라켓 선택 - 인형

예, 5 년 전에 연주 한 라켓을 털어서 줄 수 있습니다. 법정에 영광 스럽은 반환 - 당신의 손에서 좋게 느끼면 그것은 당신이 그들을 가고 싶은 곳에 (그리고 어떻게) 당신의 탄을 얻는다. 그러나 새로운 무기를 시장에 내놓은 경우 ...

슬라이싱 및 다이 싱, 테니스 스타일 - 더미

슬라이싱 및 다이 싱, 테니스 스타일 - 더미

슬라이스 또는 백 스핀은 테니스 공을 영향의 원천 (당신). 슬라이스 샷이 튀어 오면 공은 낮게 유지되어 상대방이 정말로 공을 잡아 당겨야합니다. 선수들이 그물과 발리를 공격하기를 원한다면, 그들은 많은 양을 차지한다. 슬라이스는 유용 할 수 있습니다 ...

테니스 인형 용 치트 시트 - 인형

테니스 인형 용 치트 시트 - 인형

테니스는 법원에서 진행되므로 법원 주위에서 길을 알고있는 것이 하나입니다 테니스 선수로 마스터 할 첫 번째 것들. 테니스 용어에 익숙하다면 게임을 할 수 있습니다. 알아야 할 용어 중 하나는 Tiebreaker이므로 하나가되면 게임을 할 수 있습니다 ...

편집자의 선택

Joomla의 기사에 이미지 삽입하기 - 더미

Joomla의 기사에 이미지 삽입하기 - 더미

이미지 파일 저장 Joomla의 미디어 관리자에서 기사에 표시 할 수 있습니다. 사실 동일한 그림을 두 개 이상의 기사에 표시 할 수 있습니다. Joomla에서는 사용자가 요청할 때까지 웹 페이지가 존재하지 않는다는 것을 기억하십시오. 그런 다음 Joomla는 이미지 파일을 포함하여 데이터베이스에서 필요한 모든 요소를 ​​가져 와서 빌드합니다.

로컬 Mac OS X Server에 Joomla 환경을 설치하는 방법 - 인형

로컬 Mac OS X Server에 Joomla 환경을 설치하는 방법 - 인형

XAMPP는 Joomla가 Joomla 관리자로서의 삶을 좀 더 쉽게 만들어 줄 수있는 다른 도구와 함께 Apache 웹 서버, PHP 및 MySQL을 포함하여 Joomla가 실행해야하는 모든 도구를 설치합니다. XAMPP는 Joomla에 대한 완전한 토대를 제공합니다. Joomla를 압축 해제하고 설치하는 것뿐입니다. XAMPP는 ...

Joomla에서 메뉴 항목을 카테고리에 링크하는 방법 - Joomla에서 분류 된 기사의 경우

Joomla에서 메뉴 항목을 카테고리에 링크하는 방법 - Joomla에서 분류 된 기사의 경우

귀하의 웹 사이트 사용자가 볼 수 있도록, 당신은 Joomla 메뉴 항목을 게시하려는 기사가 포함 된 Joomla 카테고리에 연결해야합니다. 범주를 메뉴 항목에 연결하면 해당 범주의 모든 기사를 관련 메뉴 항목을 통해 사용할 수 있습니다. 만들려면 ...