HuaWei ❀ ACL对分片报文的支持

ACL对分片报文的支持 传统的包过滤并不处理全部IP报文分片,而是只对第一个分片报文进行匹配处理,后续分片一概放行,这样,网络攻击者可能构造后续的分片报文进行流量攻击,带来安全隐患; 设备的包过滤提供了对分片报文过滤的功能,包括对全部分片报文进行三层匹配过滤; 在ACL规则中,能够配置该ACL规则对全部分片报文有效,能够配置该规则仅对非首片分片报文有效,也能够配置规则对全部报文均有效;web
相关文章
相关标签/搜索