
Руководство пользователя cерии P-2602H/HW EE
418 Приложение I Формат журналов
land ICMP (type:%d,
code:%d)
Межсетевой экран обнаружил LAND-атаку по протоколу ICMP.
ip spoofing - WAN [ TCP |
UDP | IGMP | ESP | GRE |
OSPF ]
Межсетевой экран обнаружил атаку с подменой IP-адреса на
порту WAN.
ip spoofing - WAN ICMP
(type:%d, code:%d)
Межсетевой экран обнаружил атаку по протоколу ICMP с
подменой IP-адреса на порту WAN.
icmp echo : ICMP
(type:%d, code:%d)
Межсетевой экран обнаружил атаку посредством эхозапроса
ICMP.
syn flood TCP Межсетевой экран обнаружил атаку типа “SYN Flood” по
протоколу TCP.
ports scan TCP Межсетевой экран обнаружил атаку со сканированием
портов
посредством протокола TCP.
teardrop TCP Межсетевой экран обнаружил атаку типа “Teardrop” по
протоколу TCP.
teardrop UDP Межсетевой экран обнаружил атаку типа “Teardrop” по
протоколу UDP.
teardrop ICMP (type:%d,
code:%d)
Межсетевой экран обнаружил атаку типа “Teardrop” по
протоколу ICMP.
illegal command TCP Межсетевой экран обнаружил атаку с применением
недопустимой команды TCP.
NetBIOS TCP Межсетевой экран обнаружил атаку по протоколу NetBIOS
посредством TCP.
ip spoofing - no routing
entry [ TCP | UDP | IGMP |
ESP | GRE | OSPF ]
Межсетевой экран классифицировал пакет с отсутствующим
маршрутом
к отправителю как попытку атаки с подменой IP-
адреса.
ip spoofing - no routing
entry ICMP (type:%d,
code:%d)
Межсетевой экран классифицировал ICMP-пакет с
отсутствующим маршрутом к отправителю как попытку атаки с
подменой IP-адреса.
vulnerability ICMP
(type:%d, code:%d)
Межсетевой экран обнаружил атаку, эксплуатирующую
уязвимость ICMP.
traceroute ICMP (type:%d,
code:%d)
Межсетевой экран обнаружил атаку с использованием ICMP-
запроса для трассировки маршрута.
Таб. 163 Журналы 802.1X
СООБЩЕНИЕ ОПИСАНИЕ
Local User Database accepts
user.
Пользователь прошел аутентификацию по локальной
базе данных.
Local User Database reports user
credential error.
Пользователь не прошел аутентификацию по
локальной базе данных, указав неверный пароль.
Local User Database does not
find user`s credential.
Пользователь не прошел аутентификацию по
локальной базе данных, так как указанное имя
пользователя в локальной базе данных отсутствует.
Таб. 162 Журналы атак (продолжение)
СООБЩЕНИЕ ОПИСАНИЕ