DCFW позволяет задать параметры защиты каждой зоны сети от сетевого флуда (для протоколов TCP (SYN-flood), UDP, ICMP), указав порог уведомления — количество запросов с одного IP-адреса, после которого происходит запись в журнал, и порог отбрасывания пакетов — количество запросов, после которого пакеты отбрасываются с соответствующей записью в журнале.
Возможно настроить исключения, например, для зон, использующих IP-телефонию и поэтому отправляющих большое количество UDP-пакетов.