DoS or Отказ в обслуживании раздел в пределах IPDS Модуль позволяет настраивать и устанавливать правила защиты на Система or Ферма Уровень обслуживания.
Системные правила предварительно загружены, но Правила фермы должен быть настроен администратором. В этом разделе показаны доступные списки:
Имя, Имя правила идентификации. Нажмите на нее, чтобы войти в форму редактирования.
Правило. Это тип правила. Возможны следующие варианты:
- Предел соединения в секунду. Защитите ферму с помощью ограничения скорости новых входящих подключений в секунду при доступе к службе на каждый исходный IP-адрес.
- Общее количество подключений на источник IP. Защитите службу фермы, ограничив количество установленных подключений на каждый IP-адрес источника доступа к службе.
- Проверьте поддельные флаги TCP, Защитите службу фермы от поддельных пакетов флагов TCP.
- Лимит RST запроса в секунду, Защитите службу фермы от запросов RST для TCP-соединений, ограничивая количество принятых RST-пакетов в секундах.
Фермы, Фермы, к которым применяется правило. Это поле может быть расширено с помощью маленького квадратного значка с правой стороны Фермы заголовок столбца. По умолчанию ограничено символами 20. Если список ферм длиннее, возможно, некоторые из них скрыты. Используйте этот маленький квадратный значок, чтобы расширить вид.
Статус, Статус правил представлен следующими цветовыми кодами статуса:
- Зелёная. Средства ВКЛЮЧЕНО, Правило фактически используется.
- Red. Средства ИНВАЛИДОВ, Правило не включено, поэтому оно не оказывает никакого влияния на ферму.
Действия, Разрешенные действия для правил DoS:
- Создать правило DoS, Создайте новое правило, которое будет назначено определенным службам фермы.
- Редактировать, Изменить глобальные параметры правила или назначить службу фермы, если это необходимо.
- Удалить, Удалите созданное правило службы фермы.
- Начать, Активировать системное правило.
- Stop, Деактивировать системное правило.
Посмотрите видеоурок о DoS и тестовом примере.
Следующий шаг, Создайте собственное правило DoS.
