В этом разделе показана конфигурация правил защиты от DoS-атак, организованная на двух вкладках, т.е. Глобальный и Фермы вкладки. Помните, что все изменения в этом разделе будут применены при нажатии на кнопку Применить .
Правила DoS глобальных настроек #
Ниже приведены различные параметры, доступные для настройки правила.
Имя. Описательное имя набора правил.
Правило. Тип правила, определяющего поведение соединений.
Предел соединения в секунду #
Некоторые настройки в отношении предел соединения в секунду Правило:
Общее количество соединений на источник IP. Количество подключений, разрешенных в определенный период времени на клиентский или исходный IP-адрес. Эта опция действует как мягкое ограничение.
Limit Burst. Максимально допустимое количество подключений на исходный IP-адрес до того, как ограничение в 1 в секунду начнет блокировать. Эта опция действует как жесткое ограничение.
Общее количество подключений на источник IP #
Общее количество подключений на источник IP. Сумма разрешенных подключений к клиенту или исходному IP-адресу.
Проверьте поддельные флаги TCP #
Для этого правила нет доступных глобальных настроек.
Лимит RST запроса в секунду #
Ограничить RST-запрос на исходный IP. Несколько TCP-пакетов с включенным флагом RST, которые разрешены для каждого клиента или исходного IP-адреса. Это действует как мягкое ограничение.
Limit Burst. Максимально допустимое количество RST-пакетов на исходный IP-адрес до того, как ограничение в 1 пакет в секунду начнет блокироваться. Это действует как жесткий лимит.
Настройки правил DoS фермы #
Этот раздел позволяет назначить правило DoS одной или нескольким фермам, чтобы назначить или удалить правило на всех фермах с помощью кнопок с двойной стрелкой вправо или влево. Выберите одну или несколько ферм (с нажатой клавишей Shift) и назначьте или удалите правило DoS, затем нажмите кнопку со стрелкой вправо или влево.



