f5networks.f5_modules.bigip_firewall_dos_vector module – Управление конфигурацией вектора атаки в профиле AFM DoS
Примечание
Этот модуль является частью коллекции f5networks.f5_modules (версия 1.31.0).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните команду ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install f5networks.f5_modules. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробной информации.
Для использования в playbook укажите: f5networks.f5_modules.bigip_firewall_dos_vector.
Новое в f5networks.f5_modules 1.0.0
Краткое описание
- Управление конфигурацией вектора атаки в профиле AFM (Advanced Firewall Manager) DoS. В дополнение к обычным векторам профиля AFM DoS, этот модуль может управлять векторами конфигурации устройства. См. документацию по модулю для получения подробной информации об этом методе.
Требования
Следующие требования необходимы на хосте, который выполняет этот модуль.
- BIG-IP >= v13.0.0
Параметры
Параметр | Комментарии |
|---|---|
allow_advertisement boolean | Указывает адреса, которые идентифицированы для добавления в черный список и объявляются маршрутизаторам BGP. Варианты:
|
attack_ceiling string | Указывает абсолютный максимальный допустимый уровень пакетов этого типа. Это значение ограничивает скорость пакетов до значения «пакетов в секунду», если указано. Чтобы не устанавливать жесткого предела и разрешить автоматическим пороговым значениям управлять всеми ограничениями скорости, установите это значение в |
attack_floor string | Указывает количество пакетов в секунду для идентификации атаки. Эти параметры обеспечивают абсолютный минимум пакетов, которые разрешается пропускать, прежде чем будет обнаружена атака. По мере того, как автоматические пороговые значения обнаружения адаптируются к трафику и использованию процессора в системе с течением времени, это значение становится менее актуальным. Это значение не должно превышать значение в |
auto_blacklist boolean | Автоматически добавляет обнаруженных злоумышленников в черный список. Для включения этого параметра необходимо также включить Этот параметр не поддерживается вектором Этот параметр не поддерживается вектором Варианты:
|
bad_actor_detection boolean | Включено или выключено обнаружение злоумышленников для вектора, если доступно. Этот параметр должен быть включен для включения параметра Этот параметр не поддерживается вектором Этот параметр не поддерживается вектором Варианты:
|
blacklist_detection_seconds integer | Обнаружение перед добавлением в черный список, в секундах. |
blacklist_duration integer | Продолжительность действия черного списка, в секундах. |
detection_threshold_eps псевдонимы: rate_threshold string | Указывает, сколько пакетов в секунду система должна обнаружить в трафике, чтобы обнаружить эту атаку. |
detection_threshold_percent псевдонимы: rate_increase string | Указывает пороговое значение процентного увеличения трафика с течением времени, которое система должна обнаружить, чтобы определить эту атаку. Вектор |
mitigation_threshold_eps псевдонимы: rate_limit string | Указывает максимальное количество пакетов этого типа в секунду, разрешаемое системой для вектора. Система отбрасывает пакеты, как только уровень трафика превышает ограничение скорости. |
name string / обязательно |
Указывает имя вектора, который необходимо изменить. Векторы, поставляемые с устройством, «жестко закодированы», то есть список векторов известен системе, и пользователи не могут добавлять новые. Пользователи только изменяют существующие векторы; все они по умолчанию отключены. При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При При |
При При При Выбор:
| |
partition string | Раздел устройства для управления ресурсами. По умолчанию: |
per_source_ip_detection_threshold string | Указывает количество пакетов в секунду для идентификации IP-адреса как плохого актера. |
per_source_ip_mitigation_threshold string | Указывает ограничение скорости, применяемое к IP-адресу источника, который идентифицирован как плохой актер. |
profile string / обязательно | Указывает имя профиля для управления векторами. Имя Векторы могут управляться как в профилях DoS, так и в конфигурации устройства. Указав профиль «device-config», этот модуль будет настраивать конфигурацию предоставленных векторов в соответствии с конфигурацией устройства. |
provider dictionary добавлен в f5networks.f5_modules 1.0.0 | Объект словаря, содержащий данные подключения. |
|
auth_provider string |
Настраивает поставщика аутентификации для получения маркеров аутентификации от удаленного устройства. Этот параметр действительно используется при работе с устройствами BIG-IQ. |
|
no_f5_teem boolean |
Если Вы можете опустить этот параметр, установив переменную среды Предыдущая переменная Выбор:
|
|
password aliases: pass, pwd string / обязательно |
Пароль учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ. Вы можете опустить этот параметр, установив переменную среды |
|
server string / обязательно |
Хост BIG-IP или хост BIG-IQ. Вы можете опустить этот параметр, установив переменную среды |
|
server_port integer |
Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную среды По умолчанию: |
|
timeout integer |
Указывает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут превышен до завершения операции, модуль выдаст ошибку. |
|
transport строка |
Настраивает соединение транспорта для подключения к удалённому устройству. Варианты:
|
|
user строка / обязательно |
Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, установив переменную среды |
|
validate_certs логическое |
Если Вы можете опустить этот параметр, установив переменную среды Варианты:
|
simulate_auto_threshold логическое | Указывает, что результаты текущих автоматических пороговых значений регистрируются, хотя применяются ручные пороги, и никакие действия не выполняются по автоматическим порогам. Вектор Варианты:
|
state строка | Когда Когда Когда Когда Варианты:
|
threshold_mode строка | Вектор Вектор Вектор Варианты:
|
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на сайте https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP ≥ 12.
- Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что специфичная для BIG-IP конфигурация сохранится на диске, убедитесь, что включен хотя бы один task, использующий модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Enable DNS AAAA vector mitigation
bigip_firewall_dos_vector:
name: aaaa
state: mitigate
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
allow_advertisement boolean | Новый параметр «Разрешить внешнюю рекламу». Возвращено: changed Пример: |
attack_ceiling string | Новый параметр «Потолок атаки EPS». Возвращено: changed Пример: |
attack_floor string | Новый параметр «Порог атаки EPS». Возвращено: changed Пример: |
auto_blacklist boolean | Новый параметр «Автоматический черный список». Возвращено: changed Пример: |
bad_actor_detection boolean | Новый параметр «Обнаружение вредоносных агентов». Возвращено: changed Пример: |
blacklist_category string | Новый параметр «Имя категории». Возвращено: changed Пример: |
blacklist_detection_seconds integer | Новый параметр «Время обнаружения устойчивой атаки». Возвращено: changed Пример: |
blacklist_duration integer | Новый параметр «Время действия категории». Возвращено: changed Пример: |
detection_threshold_eps string | Новый параметр «Порог обнаружения EPS». Возвращено: changed Пример: |
detection_threshold_percent string | Новый параметр «Порог обнаружения в процентах». Возвращено: changed Пример: |
mitigation_threshold_eps string | Новый параметр «Порог смягчения EPS». Возвращено: changed Пример: |
per_source_ip_detection_threshold string | Новый параметр «Порог обнаружения EPS для каждого источника IP». Возвращено: changed Пример: |
per_source_ip_mitigation_threshold string | Новый параметр «Порог смягчения EPS для каждого источника IP». Возвращено: changed Пример: |
simulate_auto_threshold boolean | Новый параметр «Имитировать автоматический порог». Возвращено: changed Пример: |
state string | Новое состояние вектора. Возвращено: changed Пример: |
threshold_mode string | Новый параметр «Порог смягчения EPS». Возвращено: changed Пример: |
Справочные ссылки
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_firewall_dos_vector_module.html