Hjem Personlig finansiering Ved hjælp af adgangskontrollister (ACL'er) som et virusdetekteringsværktøj - dummies

Ved hjælp af adgangskontrollister (ACL'er) som et virusdetekteringsværktøj - dummies

Video: Dragsbæk frigiver medarbejderressourcer ved hjælp af AGV-løsning 2025

Video: Dragsbæk frigiver medarbejderressourcer ved hjælp af AGV-løsning 2025
Anonim

Som netværksadministrator kan du gøre et par ting med dine adgangskontrollister (ACL'er), som kan hjælpe dig med at opdage virus. Hvis du kender en virus, der har en bestemt form for trafik, måske på TCP port 1090, kan du oprette en ACL, der bruger log-indstillingen. Dette gør det muligt at registrere oplysninger om disse pakker i systemloggen, som kunne gå til en centraliseret Syslog-server.

Du vil foretage en lille ændring i din Application Control Engine (ACE) for at aktivere logning. Ved blot at tilføje log til slutningen af ​​ACE, vil enhver trafik, der matcher ACE, blive logget.

ASAFirewall1 (config) # access-list 103 nægter enhver hvilken som helst eq 1090? konfigurere tilstandskommandoer / indstillinger: inaktiv Søgeord for deaktivering af et ACL-elementlogbog Nøgleord for aktivering af log-indstilling på dette ACL-element tidsinterval Nøgleord for at vedhæfte tidsinterval til dette ACL-element Router1 (config) # adgangsliste 103 nægte nogen eq 1090? dscp Matchpakker med givne dscp-værdifragmenter Kontroller ikke-indledende fragmenter log Log Log matcher denne indlæsning log-input Log matcher denne indgang, herunder indgangsinterface forrang Matchpakker med given prioritetsværdi tidsinterval Angiv et tidsinterval tos Matchpakker med givet TOS-værdi

Cisco IOS-enheder har en lille log konfigureret på dem. Når du overvejer, at din router måske har så lidt som 64 MB hukommelse, giver det ikke meget plads til at opretholde logoplysningerne i meget lang tid. Alternativet til at bruge routerens hukommelse til logning er at få dine logoplysninger sendt til en server på netværket.

Syslog er et industristandardformat til accept og lagring af disse logbeskeder. Mange Syslog-servere er tilgængelige for forskellige operativsystemer, herunder Kiwi Syslog Server til Windows. Kiwi Syslog Server er tilgængelig som en gratis version og er ofte egnet nok til mange mennesker. For at gøre det muligt for din enhed at sende beskeder til en Syslog-server, skal du bruge denne kommando på din IOS-enhed (192. 168. 1. 5 er min Syslog-serverens IP-adresse):

Router1> aktiver Adgangskode: Router1 # configure terminal Indtast konfigurationskommandoer, en pr. Linje. Slut med CNTL / Z. Router1 (config) #logging 192. 168. 1. 5

I stedet for at logge dataene kan du se det i realtid på enheden ved hjælp af debug-kommandoen, f.eks. Debug ip packet 103 detaljer på den enhed, hvor du Forvent at se den type data. Følgende er fejlfinding, der viser et nægtet adgangsforsøg for en enhed med 10 0. 2. 25 IP-adresse:

Router1> aktiver Router1 # terminalskærm Router1 # debug ip packet 103 detaljer IP-pakke debugging er på (detaljeret) for adgangsliste 103 Router1 # 00: 11: 55:% SEC-6-IPACCESSLOGP: liste 103 nægtet tcp 10.0. 2. 25 (3541) -> 192. 168. 8. 10 (1090), 1 pakke Router1 # ingen fejlfinding alle Alle mulige fejlfinding er slået fra
Ved hjælp af adgangskontrollister (ACL'er) som et virusdetekteringsværktøj - dummies

Valg af editor

Hvordan Bitcoin Works - dummies

Hvordan Bitcoin Works - dummies

Bitcoin ændrer måden folk tænker på penge ved at plante et frø af tvivl i folks sind - i en positiv og tankevækkende måde. I betragtning af de finansielle kriser i løbet af det sidste årti er det forståeligt, at nogle mennesker forsøger at komme med nye og kreative løsninger til en bedre økonomi. Bitcoin, ...

At kende Team Spaces i IBM Workplace Services Express - dummies

At kende Team Spaces i IBM Workplace Services Express - dummies

I IBM Workplace Services Express, et holdplads er en slags startside for et bestemt hold eller projekt; det er det online sted, hvor alt, der er relateret til teamet eller projektet, er gemt. Alle dokumenter, oplysninger, tidsplaner, diskussioner, milepæle og kontaktoplysninger til nøglespillere indsamles i et holdrum og ...

Indsætter et diagram i PowerPoint 2007 - dummies

Indsætter et diagram i PowerPoint 2007 - dummies

I stedet for at bruge kedelige og svære at læse tabeller i dine præsentationer, indsæt farverige diagrammer med PowerPoint 2007. Diagrammer gør det nemt for dit publikum at visualisere trends og mønstre - og kan forhindre folk i at blive skævt eller distraheret. Følg disse instruktioner for at tilføje et diagram i PowerPoint 2007: 1. Klik på fanen Indsæt af ...

Valg af editor

Netværksadministration: Undernet Basics - dummies

Netværksadministration: Undernet Basics - dummies

Et undernet er et netværk, der falder inden for en klasse A, B eller C netværk. Undernets oprettes ved at bruge en eller flere af værtsbitserne Klasse A, B eller C til at udvide netværks-id'et. I stedet for standard 8-, 16- eller 24-bit netværks-ID kan subnettet have netværks-id'er af ethvert ...

Netværk Administration: Personale Deltidsadministration - Dummies

Netværk Administration: Personale Deltidsadministration - Dummies

Små netværk, dem med kun få computere don har ikke brug for fuld tid support og kan komme med en deltidsnetværksadministrator. Ideelt set er denne person nogen, der tager bøger hjem med ham eller hende og læser dem i weekenden. Nogen der nyder at løse computerproblemer bare for at løse dem. ...

Netværk Administration: SpamAssassin Basics - dummies

Netværk Administration: SpamAssassin Basics - dummies

SpamAssassin er et spamblokerende værktøj, der bruger en række teknikker til at luge spam ud af dine brugers postkasser. SpamAssassin bruger en kombination af regelsfiltre, der scanner efter mistænkelige meddelelsesindhold og andre telltale tegn på spam, såvel som blacklists fra kendte spammere. Følgende afsnit beskriver, hvordan du installerer og bruger ...

Valg af editor

Fotografi Natur i tidlig morgen lys - dummies

Fotografi Natur i tidlig morgen lys - dummies

Tidlig morgen er en spændende tid til at fotografere. Et landskab ser mere livligt og frodigt ud, når det fotograferes tidligt om morgenen. Det bløde lys bringer livet til subtile detaljer. For eksempel, hvis du fotograferer en eng med sumpgræs omgivet af høje træer, filtrerer sollyset gennem træerne og sprækker græsset med fingre af lys. ...

Fotografering Kæledyr - dummier

Fotografering Kæledyr - dummier

Kæledyr er mere stalwart fotografiske emner end børn eller voksne for den sags skyld. De stønner ikke "Åh nej, ikke igen! "Når du hæver kameraet til dit øje. De laver ikke sjove ansigter eller bevidst holder deres tunge ud for at imødegå dine fotografiske bestræbelser. (Dogs bukser, selvfølgelig.) Mens de kan være lige så aktive ...