Защита от DOS-атак и сетевого флуда

ID статьи: 349
Последнее обновление: 19 янв, 2024
Documentation:
Product: NGFW
Version: 5.x, 6.1.9, 7.0.1, 7.1.0

NGFW позволяет задать параметры защиты каждой зоны сети от сетевого флуда (для протоколов TCP (SYN-flood), UDP, ICMP), указав порог уведомления - количество запросов с одного IP-адреса, после которого происходит запись в журнал - и порог отбрасывания пакетов - количество запросов, после которого пакеты отбрасываются с соответствующей записью в журнале.

Возможно настроить исключения, например, для зон, использующих IP-телефонию и поэтому отправляющих большое количество UDP-пакетов.

Эта статья была:   Полезна | Не полезна
Сообщить об ошибке
ID статьи: 349
Последнее обновление: 19 янв, 2024
Ревизия: 3
Просмотры: 4209
Комментарии: 0
Теги

Также опубликовано в