Jump to content

Recommended Posts

Posted (edited)

Настраиваю интерфейсы на отдачу статистики.

Создал правило для кулхацкеров.

 

ip access-list ext netflow
permit 194.x.x.15
deny any log

 

snmp-server group snmp v2c access netflow

 

И вот тут посетила паранойя, мож что еще нужно подкрутить в целях безопасности?

Edited by feeman
Posted

Как раз речь за киску.

 

Вопрос в том, нужно ли защищать интерфейсы на которых указаны:

ip flow ingress

ip flow egress

Мужик, ты хоть погугли что это такое, а?

Posted

Если я правило понял, статистика NetFlow доступна после включения двух команд:

ip flow ingress

ip flow egress

 

Единственный вопрос который остался мне не ясным, безопасное ли это с точки зрения уязвимости???

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.