Cisco Cisco Packet Data Gateway (PDG) Guida Alla Risoluzione Dei Problemi

Pagina di 5302
  Active Charging Service Configuration Mode Commands 
firewall port-scan  ▀   
Cisco ASR 5000 Series Command Line Interface Reference  ▄  
 
  OL-22948-01 
firewall port-scan 
This command configures the Port Scan Detection algorithm. 
Product
 
FW 
Privilege
 
Security Administrator, Administrator 
Syntax
 
Configures default parameters for port-scan detection. 
Specifies the connection attempt success percentage: 
: Specifies the connection attempt success percentage for a non-scanner. 
 must 
be an integer from 60 through 99. 
Default: 70% 
: Specifies the connection attempt success percentage for a scanner. 
 must be an 
integer from 1 through 40. 
Default: 30% 
Specifies the port scan inactivity timeout period, in seconds. 
 must be an integer from 60 through 1800. 
Default: 300 seconds 
Specifies transport protocol specific response timeout period: 
: Specifies response timeout for TCP. 
 must be an integer from 3 through 30. 
: Specifies response timeout for UDP. 
 must be an integer from 3 through 60. 
Default: 3 seconds 
Specifies the scanner policy. 
Default: Log only