Slide 10
Slide 10 text
リスト
ファイアウォール・ポリシーの構成要素
10
概要 設定例
アプリケーションリスト 拒否または許可するアプリケーション ※2023年10月時点ではICMPのみ
対応プロトコル: ICMPまたはICMPv6
ICMPタイプ:0-8, ICMPコード: 0-3
指定可能最大数: 2500
ICMP: ICMPタイプ 8(エコー), ICMPコード 0
サービスリスト 拒否または許可するプロトコル・ポートの組み合わせ
対応プロトコル: TCP, UDP
ポート範囲: 0-65535
指定可能最大数: 2000
SSH: TCP/22
HTTPS: TCP/443
範囲指定: TCP/5901-5910
URLリスト 拒否または許可するURL
URLのマッチングに(*)ワイルドカード、(^)キャレットが使用可
http//またはhttps://はリストには含めない
指定可能最大数: 1000
*.example.com
www.docs.example.comや
www.example.com.uaはマッチする
mail.^.com
mail.example.com はマッチするが
mail.example.sso.comはマッチしない
IPアドレスリスト 拒否または許可するIPアドレス, CIDRブロック
IPv4、IPv6に対応
指定可能最大数: 20000
10.0.0.0/16
10.1.0.0/24
2001:DB8::/32
2603:c020:0:6a00::/56
リストは、セキュリティ・ルールで条件として使用される要素
Copyright © 2024 Oracle and/or its affiliates. All rights reserved.