<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic CoPP on Cisco 2821 in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/copp-on-cisco-2821/m-p/2309209#M920181</link>
    <description>&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;Before sometimes, I got a DDOS attack on my border router, at that time router CPU was reaching 100% and I could not access the router using ssh !!&lt;/P&gt;&lt;P&gt;I have got the suggestion of implementing the CoPP on the control plan so it can prioritize the traffic and gives the management highest priority.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Can you please help me with a standard configuration for the CoPP ?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Also, I have found the following ACL to prevent attacks on the outside interface:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; ip host 0.0.0.0 any&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; ip any host 0.0.0.0&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 1524&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; udp any any eq 59&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 27665&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; udp any any eq 27444&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; udp any any eq 31335&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 16660&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 65000&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; udp any any eq 135&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; udp any any eq 445&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; udp any any eq 666&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 1088&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; udp any any eq 1434&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; udp any any eq 2048&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; udp any any eq 4000&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; udp any any eq tftp&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; udp any any eq time&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; udp any any eq sunrpc&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; udp any any eq snmp&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; udp any any eq snmptrap&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; udp any any eq netbios-ss&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; udp any any eq netbios-ns&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; udp any any eq netbios-dgm&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 59&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 135&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 137&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 138&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 139&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 445&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq cmd&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 707&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 777&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 778&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 1022&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 1023&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 1409&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 1639&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 2002&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 2688&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq exec&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 2556&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 2745&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 3127&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 3436&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 3437&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 4191&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 4444&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 4751&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 5554&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 5556&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 5557&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 6631&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 6789&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 9996&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 54112&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 17771&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 33333&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq login&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq finger&lt;/P&gt;&lt;P&gt;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;is it really helpful ??&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks.&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;</description>
    <pubDate>Fri, 21 Feb 2020 13:00:11 GMT</pubDate>
    <dc:creator>eng.bader</dc:creator>
    <dc:date>2020-02-21T13:00:11Z</dc:date>
    <item>
      <title>CoPP on Cisco 2821</title>
      <link>https://community.cisco.com/t5/network-security/copp-on-cisco-2821/m-p/2309209#M920181</link>
      <description>&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;Before sometimes, I got a DDOS attack on my border router, at that time router CPU was reaching 100% and I could not access the router using ssh !!&lt;/P&gt;&lt;P&gt;I have got the suggestion of implementing the CoPP on the control plan so it can prioritize the traffic and gives the management highest priority.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Can you please help me with a standard configuration for the CoPP ?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Also, I have found the following ACL to prevent attacks on the outside interface:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; ip host 0.0.0.0 any&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; ip any host 0.0.0.0&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 1524&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; udp any any eq 59&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 27665&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; udp any any eq 27444&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; udp any any eq 31335&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 16660&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 65000&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; udp any any eq 135&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; udp any any eq 445&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; udp any any eq 666&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 1088&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; udp any any eq 1434&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; udp any any eq 2048&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; udp any any eq 4000&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; udp any any eq tftp&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; udp any any eq time&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; udp any any eq sunrpc&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; udp any any eq snmp&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; udp any any eq snmptrap&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; udp any any eq netbios-ss&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; udp any any eq netbios-ns&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; udp any any eq netbios-dgm&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 59&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 135&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 137&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 138&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 139&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 445&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq cmd&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 707&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 777&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 778&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 1022&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 1023&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 1409&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 1639&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 2002&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 2688&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq exec&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 2556&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 2745&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 3127&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 3436&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 3437&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 4191&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 4444&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 4751&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 5554&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 5556&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 5557&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 6631&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 6789&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 9996&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 54112&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 17771&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq 33333&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq login&lt;/P&gt;&lt;P&gt;deny&amp;nbsp;&amp;nbsp; tcp any any eq finger&lt;/P&gt;&lt;P&gt;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;is it really helpful ??&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks.&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;</description>
      <pubDate>Fri, 21 Feb 2020 13:00:11 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/copp-on-cisco-2821/m-p/2309209#M920181</guid>
      <dc:creator>eng.bader</dc:creator>
      <dc:date>2020-02-21T13:00:11Z</dc:date>
    </item>
  </channel>
</rss>

