「ファイアウォールにはアノマリ型IPS機能がついてる」という説明を 聞くことがあるのですが、ファイアウォールで使えるのはACLだから アノマリ型というよりはシグネチャ型ですよね? アノマリ型だと1秒間に流れてくるSYNパケットの量だとか パケット内のヘッダーの長さだとかが閾値を超えてるかどうかを 調べる方式だから、ファイアウォールではできないですよね? 間違ってたらご指摘ください。
↧