FortiOS Firewall DoS Policy6
Resumo
- Configure IPv6 DoS policies no FortiOS e FortiGate.
Parâmetros
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
firewall_DoS_policy6 (Possíveis valores) | dictionary | - null (default) | Configure IPv6 DoS policies. |
state | string | Escolhas: - absent - present (default) | Indica se deve criar ou remover o objeto. Use present para criar, ou absent para excluí-lo. |
Subcampos da opção firewall_DoS_policy6
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
anomaly (Possíveis valores) | list / elements=string | | Nome da anomalia. |
comments | string | | Comentário (opcional). |
dstaddr (Possíveis valores) | list / elements=string | | Nome do endereço de destino dos endereços disponíveis. |
interface | string | | Nome da interface de entrada das interfaces disponíveis. |
policyid - required | integer | | ID da política. |
service (Possíveis valores) | list / elements=string | | Objeto de serviço das opções disponíveis. |
srcaddr (Possíveis valores) | list / elements=string | | Nome do endereço de origem dos endereços disponíveis. |
status | string | Escolhas: - enable - disable | Habilite/desabilite esta política. |
Subcampos da opção anomaly
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
action | string | Escolhas: - pass - block - proxy | Ação tomada quando o limite é atingido. |
log | string | Escolhas: - enable - disable | Ative / desative o registro de anomalias. |
name / required | string | | Nome da anomalia. |
quarantine | string | Escolhas: - none - attacker | Método de quarentena. |
quarantine_expiry | string | | Duração da quarentena. |
quarantine_log | string | Escolhas: - disable - enable | Habilite/desabilite o registro de quarentena. |
status | string | Escolhas: - disable - enable | Habilite/desabilite esta anomalia. |
threshold | integer | | Limiar de anomalia. Número de instâncias detectadas por minuto que aciona a ação de anomalia. |
threshold(default) | integer | | Número de instâncias detectadas por minuto que acionam a ação (1 - 2147483647). Observe que cada anomalia possui um valor limite diferente atribuído a ela. |
Subcampos da opção dstaddr
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
name - required | string | | Nome do endereço. |
Subcampos da opção service
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
name - required | string | | Nome do Serviço. |
Subcampos da opção srcaddr
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
name - required | string | | Nome do Serviço. |
Extende fragmentos da documentação dos módulos fortios e fortios_api.
Exemplos
# Exemplo: Configure as políticas DoS IPv6.
- fortios_firewall_DoS_policy6:
host: "host"
username: "username"
password: "password"
vdom: "vdom"
https: "False"
state: "present"
firewall_DoS_policy6:
anomaly:
- action: "pass"
log: "enable"
name: "default_name_6"
quarantine: "none"
quarantine_expiry: "<your_own_value>"
quarantine_log: "disable"
status: "disable"
threshold: "11"
threshold(default): "12"
comments: "<your_own_value>"
dstaddr:
- name: "default_name_15 (source firewall.address6.name firewall.addrgrp6.name)"
interface: "<your_own_value> (source system.zone.name system.interface.name)"
policyid: "17"
service:
- name: "default_name_19 (source firewall.service.custom.name firewall.service.group.name)"
srcaddr:
- name: "default_name_21 (source firewall.address6.name firewall.addrgrp6.name)"
status: "enable"
Valores retornados
Este módulo extende os mesmos valores retornados do módulo base fortios.