Страница 1 из 1

MES3324F TCP SYN traffic

Добавлено: 24 ноя 2017 17:25
xomA
Добрый вечер.
Имеется MES3324F , настроен в режиме роутера. Обрабатывает порядка 100 свитчей.
Проблема в консоли выдаёт при любом трафике
9poselok-#22-Aug-2017 20:14:39 %SECURITYSUITE-I-SECSYNBLOCKED: 20:14:39 22-Aug-2017:
A TCP SYN Attack was identified on port gi1/0/24.
TCP SYN traffic destined to the local system is automatically blocked for 60 seconds.

Как эту блокировку отключить?

Re: MES3324F TCP SYN traffic

Добавлено: 24 ноя 2017 17:41
Evgen_94
Здравствуйте.
Приложите show run, show ver.

Re: MES3324F TCP SYN traffic

Добавлено: 26 ноя 2017 23:23
Голубцов Дмитрий
security-suite syn protection mode disabled

Re: MES3324F TCP SYN traffic

Добавлено: 27 ноя 2017 09:04
xomA
Голубцов Дмитрий писал(а):security-suite syn protection mode disabled

Спасибо, то что надо

Re: MES3324F TCP SYN traffic

Добавлено: 06 дек 2017 15:32
xomA
Возникла проблема в редистрибуции статических маршрутов в type1.

Текущий конфиг ospf
router ospf 1
network 10.250.0.146 area 0.0.0.0
network 10.255.0.57 area 0.0.0.0
network 10.255.0.105 area 0.0.0.0
network 10.255.0.146 area 0.0.0.0
router-id 10.255.0.146
redistribute connected filter-list OSPF subnets
redistribute static subnets

Пробовал добавлять
redistribute ospf 2 metric-type type-1 match internal subnets
redistribute ospf 2 metric-type type-1 match external-1 subnets

Но проблема осталась