基于网络的应用识别(NBAR)与“红色代码”

1967阅读 0评论2009-07-08 cu168007041
分类:网络与安全

使用NBAR防止“红色代码”的配置:
Router(config)#class-map match-any anti-redcode
Router(config-cmap)#match protocol http url "*default.ida*"
Router(config-cmap)#match protocol http url "*cmd.exe*"
Router(config-cmap)#match protocol http url "*root.exe*"
outer(config)#policy-map drop-redcode
Router(config-pmap)#class anti-redcode
Router(config)#interface serial 0/0   (连接外网的接口)
Router(config-if)#service-policy input drop-redcode

上一篇:使用CAR限制DOS攻击的4种方法
下一篇:Virtual PC 不能上网的解决方法