I
|
|
|
ICMP リダイレクト アタック
|
ICMP リダイレクトによって、ターゲットとなったシステムでデータ過負荷が発生することがあります。
|
|
ICMP 到達不能アタック
|
攻撃者が、スプーフィングされたアドレスからホストに ICMP 到達不能パケットを送信します。この結果、ホストからスプーフィングされたアドレスへの正当な TCP 接続がすべて強制終了します。結果として、TCP セッションが再試行されてさらに多くの ICMP 到達不能パケットが送信されるため、DoS 状態が発生します。
|
|
ip_scan
|
IP スキャニング(送信元の IP が、ゾーン内の多数の宛先 IP にアクセスしようとしている状況)に関連する一連のポリシーを作成するポリシー テンプレート。「IP スキャニング」を参照してください。
|
|
IP フラグメンテーション アタック
|
Web サーバをターゲットとした、非常に細かく断片化された有効な HTTP 要求のフラッド。IDS に負荷をかけます。IDS システムの復旧能力とスケーラビリティを測定するために使用されます。
|
|
IP スキャニング
|
攻撃者がネットワークのホストに大量のクエリーを送信して、トラフィック送信先にできるホスト(IP アドレス)を見つけ出そうとする行為。IP スキャニングは、攻撃に対して脆弱なターゲットを見つけ出すためにインターネット上でしばしば使用されます。
|
|
IRDP アタック
|
ICMP Router Discovery Protocol はスプーフィングされる可能性があり、Window マシンに偽りのルーティング エントリが入力されることがあります。IRDP では認証が発生しません。Microsoft Windows 95 または Microsoft Windows 98 を実行するシステムは、起動すると常に 3 つの ICMP ルータ送信要求パケットを 224.0.0.2 マルチキャスト アドレスに送信します。このマシンは、DHCP クライアントとして設定されていない場合、ホストに返信されるルータ アドバタイズメントをすべて無視します。ただし、DHCP クライアントとして設定されている場合は、Windows マシンは返信されるルータ アドバタイズメントをすべて受け入れ、処理します。
|
T
|
|
|
Targa アタック
|
無効な ICMP パケット、UDP パケット、および TCP パケットのフラッド。
|
|
tcp_connections
|
TCP 接続の特性に関連する一連のポリシーを作成するポリシー テンプレート。
|
|
TCP_NO_PROXY ポリシー テンプレート
|
TCP プロキシを使用しないゾーン用に設計されたテンプレート。このテンプレートは、インターネット リレー チャット(IRC)サーバ タイプ ゾーンなど、ゾーンが IP アドレスに基づいて運用されている場合に使用できます。
|
|
tcp_not_auth
|
Detector のスプーフィング防止メカニズムで認証されていない TCP 接続に関連する一連のポリシーを作成するポリシー テンプレート。
|
|
tcp_outgoing
|
このポリシー テンプレートは、ゾーンで開始された TCP 接続に関連する一連のポリシーを作成します。
|
|
tcp_ratio
|
このポリシー テンプレートは、さまざまなタイプの TCP パケットの比率(SYN パケットと FIN/RST パケットの比率など)に関連する一連のポリシーを作成します。
|
|
tcp_services
|
HTTP (ポート 80 やポート 8080 など)に関連しないポート上の TCP サービスに関連する一連のポリシーを作成するポリシー テンプレート。
|
|
TCP フラッド
|
TCP 通信では、TCP 接続ごとに一定のリソースが割り当てられます。悪意のあるホストが TCP 接続の確立と放棄を繰り返すと、サーバの大量のリソースを停滞させることができます。
|
|
TCP セグメンテーション
|
Web サーバまたはアプリケーション サーバをターゲットとした、非常に細かくセグメント化された TCP パケットのフラッド。この攻撃は、IDS とターゲット マシンの TCP スタックの両方に負荷をかけます。
|
|
Teardrop アタック
|
重複する IP フラグメントを送信します。
|
|
to-user-filters
|
トラフィックをユーザ フィルタに転送するアクション(ポリシーまたは動的フィルタで設定)。
|