[Alcatel] 네트워크 장비 취약점 점검 N-12 [5.6 Spoofing 방지 필터링 적용 또는 보안장비 사용]
Nowhere 와 Now here 의 차이

IT/ㄴ Alcatel Switch Vulnerabilities

[Alcatel] 네트워크 장비 취약점 점검 N-12 [5.6 Spoofing 방지 필터링 적용 또는 보안장비 사용]

TIENE 2023. 7. 3. 11:26
반응형

KISA 한국인터넷진흥원 21-03-31 기준

 

KISA 한국인터넷진흥원

 

www.kisa.or.kr


출처 : [주요정보통신기반시설_기술적_취약점_분석_평가_방법_상세가이드.PDF] P.389


특수용도 주소 리스트

출처 : 위키백과 https://ko.wikipedia.org/wiki/IPv4

설정 명령어 : 

예시)

policy network group DenySpoofing 0.0.0.0/8 10.0.0.0/8 127.0.0.0/8 169.254.0.0/16 172.16.0.0/12 192.0.2.0/24 192.168.0.0/16 224.0.0.0/4
policy condition Spoofing-DENY source network group DenySpoofing
policy action ACCEPT
policy action DENY disposition deny
policy rule R-Spoofing-DENY condition Spoofing-DENY action DENY
qos apply

 

[Alcatel] ACL 기초 설정 참고


반응형