ゾーン保護に関連するパケットベースの攻撃の脅威 ID は何ですか?

ゾーン保護に関連するパケットベースの攻撃の脅威 ID は何ですか?

11958
Created On 07/05/22 14:02 PM - Last Modified 09/23/25 08:28 AM


Question


ゾーン保護に関連するパケットベースの攻撃の脅威 ID は何ですか?

Environment


全て PAN-OS

Answer


Zone Protection に関連付けられたスキャンとフラッドのアクティブな脅威 ID のリスト。 全体の脅威ID割り当てられる範囲は 8700 ~ 8799 です。
  • 脅威-ID 8721
このイベントは、ネットワーク パケットの送信元または宛先アドレスが、指定されていないアドレスとして定義されているか、将来の定義および使用のために予約されているアドレスとして定義されていることを検出します。RFC IPv6 の場合は 3513。
  • 脅威-ID 8722
このイベントは検出しますTCPクライアントとサーバーの両方がTCP接続送信SYN同時に互いにパケット。
  • 脅威-ID 8723
このイベントは、TCP SYNペイロードを含むパケット、およびTCP高速オープン オプションは存在しません。
  • 脅威-ID 8724
このイベントは、TCP SYN-ACKペイロードを含むパケット、およびTCP高速オープン オプションは存在しません。
  • 脅威-ID 8725
このイベントは、TCPからの Fast Open オプション (および存在する場合はデータ ペイロード)TCP SYNまたSYN-ACK中のパケットTCP三者握手。
  • 脅威-ID 8726
このイベントは、断片化されたIPパケット。  
  • 脅威-ID 8727
このイベントは、のスプーフィングの試みを検出しますIP住所。  
  • 脅威-ID 8728
このイベントは、ping of Death DoS 攻撃を開始しようとする試みを検出します。  
  • 脅威-ID 8729
このイベントは、ICMP 1024 バイトより大きいパケット。  
  • 脅威-ID 8730
このイベントは、ICMPフラグメント。  
  • 脅威-ID 8731
このイベントは、エラー メッセージが埋め込まれていることを検出します。ICMPパケット。
  • 脅威-ID 8732
このイベントは、TCP既存のセッションに属さないパケット。 新しいセッションは、SYNそうでない場合はドロップされます。 
       
 


Additional Information


  • すべての脅威 ID の重大度は情報に等しく、既定のアクションはアラートです。

  • パケットベースの攻撃保護を構成する

https://docs.paloaltonetworks.com/pan-os /8-1/pan-os -admin/zone-protection-and-dos-protection/configure-zone-protection-to-increase-network-security/configure-packet-based-attack-protection


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000wkqxCAA&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language