26、Cisco ASA应用程序检查功能详解

Cisco ASA应用程序检查功能详解

1. DNS检查

在进行DNS检查时,主要操作可配置为屏蔽、丢弃违规数据包、断开连接或不采取任何行动,同时还能启用日志记录。当启用TSIG强制执行时,可以选择丢弃数据包、启用日志记录或两者同时进行。

若使用CLI进行配置,可使用 inspect dns 命令。以下是启用DNS检查的示例代码:

policy-map type inspect dns my-dns-map
description Custom DNS Inspect Map
parameters
message-length maximum 512
match header-flag eq AA
drop-connection log
policy-map global_policy
class inspection_default
inspect dns my-dns-map
2. 扩展简单邮件传输协议(ESMTP)检查

Cisco ASA的ESMTP检查增强了传统的SMTP检查功能,通过限制可通过Cisco ASA的SMTP命令类型,提供对基于SMTP攻击的防护。支持的ESMTP命令如下:
- AUTH
- DATA
- EHLO
- ETRN
- HELO
- HELP
- MAIL
- NOOP
- QUIT
- RCPT
- RSET
- SAML
- SEND
- SOM

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值