硬件过滤器(AntiDDoS)

创建硬件过滤器,并将硬件过滤器和设备关联起来,用于清洗设备对经过的流量进行静态过滤。

仅AntiDDoS设备支持此操作,AntiDDoS1820-N设备不支持。

硬件过滤器分类

AntiDDoS提供了IPV4和IPV6两种协议类型类型的硬件过滤器。IPV4协议类型支持的协议请参见表1;IPV6协议类型支持的协议请参见表2

每台设备上最多可配置50个硬件过滤器。

表1 IPV4协议类型硬件过滤器

协议

过滤内容

自定义协议编号

源IP、目的IP、报文长度、分片类型。

IPV4协议

源IP、目的IP、报文长度、分片类型。

TCP协议

源IP、目的IP、报文长度、源端口、目的端口、报文长度、TCP标记位、分片类型。

UDP协议

源IP、目的IP、报文长度、源端口、目的端口、分片类型。

ICMPV4协议

源IP、目的IP、报文长度、分片类型。

表2 IPV6协议类型硬件过滤器

协议

过滤内容

自定义协议编号

目的IP、报文长度。

IPV6协议

目的IP、报文长度。

TCP协议

目的IP、报文长度、源端口、目的端口、报文长度、TCP标记位。

UDP协议

目的IP、报文长度、源端口、目的端口。

ICMPV6协议

目的IP、报文长度。

硬件过滤器模板

ATIC管理中心缺省提供33个常用的硬件过滤器模板,方便用户直接选用。

Chargen_Amplification_Attack

针对Chargen反射放大攻击。

SNMP_Amplification_Attack

针对SNMP反射放大攻击。

TFTP_Amplification_Attack

针对TFTP反射放大攻击。

NTP_Amplification_Attack

针对NTP反射放大攻击。

NetBIOS_Amplification_Attack

针对NetBIOS反射放大攻击。

SSDP_Amplification_Attack

针对SSDP反射放大攻击。

QOTD_Amplification_Attack

针对QOTD反射放大攻击。

Quake_Network_Protocol_Amplification_Attack

针对Quake反射放大攻击。

Steam_Protocol_Amplification_Attack

针对Steam反射放大攻击。

Portmapper_Amplification_Attack

针对Portmapper反射放大攻击。

Microsoft_SQL_Resolution_Service_Amplification_Attack

针对SQL反射放大攻击。

RIPV1_Amplification_Attack

针对RIPV1反射放大攻击。

Sentinel_Amplification_Attack

针对Sentinel反射放大攻击。

LDAP_Amplification_Attack

针对LDAP反射放大攻击

QUIC_Amplification_Attack

针对QUIC反射放大攻击。

mDNS_Amplification_Attack

针对mDNS反射放大攻击。

Memcached_Amplification_Attack

针对Memcached反射放大攻击。

SYN_Large_Attack

针对SYN大包攻击。

SYN_Short_Attack

针对SYN小包攻击。

IPMI_Amplification_Attack

针对IPMI反射放大攻击。

CoAP_Amplification_Attack

针对CoAP反射放大攻击。

ONVIF_Amplification_Attack

针对ONVIF反射放大攻击。

ARMS_Amplification_Attack

针对ARMS反射放大攻击。

OpenVPN_Amplification_Attack

针对OpenVPN反射放大攻击。

TeamSpeak_Amplification_Attack

针对TeamSpeak反射放大攻击。

Call_of_Duty_Amplification_Attack

针对Call_of_Duty反射放大攻击。

SRCDS_Amplification_Attack

针对SRCDS反射放大攻击。

Combat_Evolved_Amplification_Attack

针对Combat_Evolved反射放大攻击。

Kad_Amplification_Attack

针对Kad反射放大攻击。

BitTorrent_Amplification_Attack

针对BitTorrent反射放大攻击。

SIP_Amplification_Attack

针对SIP反射放大攻击。

L2TP_Amplification_Attack

针对L2TP反射放大攻击。

NTP_Amplification_Attack_1123

针对源端口为1123的NTP反射放大攻击。

用户可以根据实际情况,对模板进行编辑、删除等操作。

硬件过滤器匹配顺序

从上到下依次匹配列表中的硬件过滤器。命中后执行该硬件过滤器中定义的动作,并停止继续匹配硬件过滤器;如果没有命中,则继续从上到下匹配硬件过滤器。

管理操作

选择防御 > 策略配置 > 过滤器 > 硬件过滤器,配置硬件过滤器。

操作

说明

创建

单击,手工创建硬件过滤器,具体请参见创建过滤器

修改

单击“操作”列的,在“修改硬件过滤器”对话框中修改硬件过滤器。

删除

选中硬件过滤器前的复选框,单击

查询

“名称”中输入硬件过滤器名称的部分或全部信息,单击


版权所有 © 华为技术有限公司