Une attaque par déni de service (DoS) est une tentative d'un pirate de ne pas autoriser un utilisateur légitime à utiliser les ressources ou les services du réseau. Les attaques par déni de service peuvent entraîner une perte de temps et d'argent considérable. La prévention des attaques par déni de service est configurée pour accroître la sécurité sur le réseau et pour empêcher les paquets ayant une certaine plage d'adresses IP d'accéder au réseau.
Les adresses martiales sont des adresses IP qui doivent être rejetées par le commutateur. Les adresses martiennes sont utiles pour une couche de sécurité supplémentaire. Si un paquet est reçu d’une adresse martienne, il est ignoré. Actuellement, les adresses martiales ne sont prises en charge que dans le format IPv4.
Cet article explique comment configurer des adresses martiales sur les commutateurs empilables de la gamme Sx500.
Commutateurs Empilables · Sx500
•v 1.2.7.76
Étape 1. Connectez-vous à l'utilitaire de configuration Web et choisissez Security > Denial of Service Prevention > Martian Addresses. La page Adresses martiennes s'ouvre :
Étape 2. (Facultatif) Pour ajouter toutes les adresses martiales réservées à la table d'adresses martiales, cochez Inclure dans le champ Adresses martiales réservées, puis cliquez sur Appliquer pour afficher les adresses réservées dans la table d'adresses martiennes. Ces adresses IP sont illégales du point de vue du protocole car elles sont déjà utilisées pour des fonctions importantes.
Note: La prévention des attaques par déni de service doit être activée sur la page Paramètres de la suite de sécurité pour que cette option fonctionne. Reportez-vous à l'article intitulé Configuration of Denial of Service Prevention Techniques (Security Suite) on Sx500 Series Stackable Switches pour cette configuration.
· 0.0.0.0/8 : fait référence aux hôtes source de ce réseau.
· 127.0.0.0/8 — Utilisé comme adresse de bouclage d'hôte Internet.
· 192.0.2.0/24 — Utilisé comme TEST-NET dans la documentation et les exemples de codes.
· 224.0.0.0/4 — Utilisé dans les affectations d'adresses de multidiffusion IPv4. Il s'appelait auparavant Espace d'adressage de classe D.
· 240.0.0.0/4 — Plage d'adresses réservées. Il s'appelait auparavant l'espace d'adressage de classe E.
Étape 3. Cliquez sur Ajouter pour ajouter une nouvelle adresse martienne. La fenêtre Ajouter une adresse martienne apparaît.
Étape 4. Cliquez sur la case d'option correspondant à l'adresse IP souhaitée à rejeter dans le champ IP Address.
· dans la liste réservée : sélectionnez une adresse IP réservée dans la liste déroulante.
· New IP Address : saisissez une nouvelle adresse IP à rejeter.
Étape 5. Si vous avez cliqué sur New IP Address à l'étape 3, cliquez sur la case d'option correspondant au masque souhaité de l'adresse IP martienne. Ce masque définit la plage d’adresses IP rejetées.
· Network Mask : saisissez le masque de réseau dans le champ Network mask. Définit le masque de sous-réseau de l'adresse IP martienne.
· Prefix Length : saisissez la longueur du préfixe (entier compris entre 0 et 32) dans le champ Prefix length. Définit le masque de sous-réseau par longueur de préfixe pour l'adresse IP martienne.
Étape 6. Cliquez sur Apply.