DoS (Отказ в обслуживании) раздел в IPDS модуль позволяет настраивать и устанавливать правила защиты на Система or Ферма Уровень обслуживания.
Системные правила предварительно загружены, но Правила фермы должен быть настроен администратором. В этом разделе отображаются доступные списки:
Имя. Идентификация правила. Нажмите на имя, чтобы войти в форму редактирования.
Правило. Тип правила. Различные варианты включают в себя:
- Предел соединения в секунду. Ограничивает скорость новых входящих подключений к службе в секунду для каждого исходного IP-адреса.
- Общее количество подключений на источник IP. Ограничивает количество установленных подключений к службе на каждый IP-адрес источника.
- Проверьте поддельные флаги TCP. Защищает службу фермы от пакетов с поддельными флагами TCP.
- Лимит RST запроса в секунду. Ограничивает количество пакетов RST в секунду для TCP-соединений.
Фермы. Фермы, к которым применяется правило. Используйте маленький квадратный значок, чтобы развернуть представление, если список ферм превышает 20 символов.
Статус. Статус правил представлен цветовыми кодами:
- Зелёная. ВКЛЮЧЕНО – Правило активно и используется.
- Red. ИНВАЛИДОВ – Правило не активно и не влияет на ферму.
Действия. Разрешенные действия для правил DoS включают в себя:
- Создать правило DoS. Создайте новое правило для назначения определенным службам фермы.
- Редактировать. При необходимости измените глобальные настройки правила или назначьте его службе фермы.
- Удалить, Удалите созданное правило службы фермы.
- Начать. Активируйте системное правило.
- Stop. Деактивировать системное правило.
Следующий шаг, Создайте собственное правило DoS.
