Cisco Cisco ASA 5510 Adaptive Security Appliance Leaflet

Page of 1264
 
3-111
Cisco ASA Series 명령 참조, S 명령      
 
3      show as-path-access-list through show auto-update 명령
  show asp table dynamic-filter     
관련 명령
명령
설명
address
차단 목록 또는 허용 목록에 IP 주소를 추가합니다. 
clear configure dynamic-filter
실행 중인 봇네트 트래픽 필터 컨피그레이션을 지웁니다.
clear dynamic-filter dns-snoop
봇네트 트래픽 필터 DNS 스누핑 데이터를 지웁니다.
clear dynamic-filter reports 
봇네트 트래픽 필터 보고서 데이터를 지웁니다.
clear
 dynamic-filter statistics
봇네트 트래픽 필터 통계를 지웁니다.
dns domain-lookup
ASA에서 DNS 요청을 DNS 서버로 보내 지원되는 명령에 대한 
이름 조회를 수행할 수 있도록 합니다.
dns server-group
ASA의 DNS 서버를 식별합니다.
dynamic-filter 
ambiguous-is-black
작업을 위해 유보 목록(greylist)의 트래픽을 차단 목록의 트래픽
으로 처리합니다.
dynamic-filter blacklist
봇네트 트래픽 필터 차단 목록을 수정합니다.
dynamic-filter database fetch
봇네트 트래픽 필터 동적 데이터베이스를 수동으로 검색합니다.
dynamic-filter database find
동적 데이터베이스에서 도메인 이름 또는 IP 주소를 검색합니다. 
dynamic-filter database purge
봇네트 트래픽 필터 동적 데이터베이스를 수동으로 삭제합니다.
dynamic-filter drop blacklist
차단 목록의 트래픽을 자동으로 삭제합니다.
dynamic-filter enable
액세스 목록을 지정하지 않은 모든 트래픽 또는 트래픽의 클래
스에 봇네트 트래픽 필터를 사용합니다. 
dynamic-filter updater-client 
enable
동적 데이터베이스 다운로드를 활성화합니다.
dynamic-filter use-database
동적 데이터베이스 사용을 활성화합니다.
dynamic-filter whitelist
봇네트 트래픽 필터 허용 목록을 수정합니다.
inspect dns 
dynamic-filter-snoop
봇네트 트래픽 필터 스누핑을 통한 DNS 검사를 활성화합니다. 
name
차단 목록 또는 허용 목록에 이름을 추가합니다. 
show dynamic-filter data
동적 데이터베이스를 마지막으로 다운로드한 시간, 데이터베이
스 버전, 데이터베이스에 포함된 항목 수, 샘플 항목 10개 등을 
포함하여 동적 데이터베이스에 대한 정보를 표시합니다.
show dynamic-filter dns-snoop
봇네트 트래픽 필터 DNS 스누핑 요약을 표시하거나, detail 키
워드를 사용하여 실제 IP 주소 및 이름을 표시합니다. 
show dynamic-filter reports
상위 10개의 봇네트 사이트, 포트 및 감염된 호스트에 대한 보고
서를 생성합니다. 
show dynamic-filter statistics
봇네트 트래픽 필터로 모니터링된 연결 수 및 이러한 연결 중 허
용 목록, 차단 목록 및 유보 목록과 일치하는 연결 수를 표시합
니다.
show dynamic-filter 
updater-client
서버 IP 주소, 다음에 ASA에서 서버에 연결할 시간, 마지막으로 
설치된 데이터베이스 버전 등 업데이터 서버에 대한 정보를 표
시합니다.
show running-config 
dynamic-filter
봇네트 트래픽 필터에서 실행 중인 컨피그레이션을 표시합니다.