SonicOS 7 ルールとポリシー --- TZ シリーズ用

Table of Contents

FTP コマンドの遮断

アプリケーション ルールを使用して、putmputrename_torename_fromrmdirmkdir などのコマンドを遮断することにより、FTP サーバを読み取り専用に設定できます。この使用事例では、put コマンドのみを含んだ一致オブジェクトを示しますが、これらすべてのコマンドを同じ一致オブジェクトに含めることができます。

FTP コマンドを遮断するには、以下の手順に従います。

  1. put コマンドに一致する一致オブジェクトを作成します。mput コマンドは put コマンドが変化したものなので、put コマンドに一致する一致オブジェクトは mput コマンドにも一致します。

  2. 必要に応じて、メッセージをクライアントに送信する、カスタマイズされた FTP 通知動作を作成することができます (以下の例を参照)。

  3. この一致オブジェクトと動作を参照するポリシーを作成します。put コマンドを遮断して接続をリセットすることだけを目的とする場合は、ポリシーを作成するときにリセット/破棄動作を選択します。