Eltex ESR-1700 — настройка защиты от DDoS атак на маршрутизаторах: CLI команды [428/1012]

Превью страниц Страница 428 / 1012
Eltex ESR-12VF Справочник команд CLI онлайн [428/1012] 461035
428 Маршрутизаторы серии ESR, Справочник команд CLI
Параметры
<NUM> ограничение количества ip-сессий задается в диапазоне [1..10000].
Значение по умолчанию
Выключено
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
esr(config)# ip firewall screen dos-defense limit-session-source 1000
21.1.5 ip firewall screen dos-defense syn-flood
Данная команда включает защиту от SYN flood атак. При включенной защите ограничивается
количество TCP пакетов с установленным флагом SYN в секунду для одного адреса назначения.
Использование отрицательной формы команды (no) отключает защиту от SYN flood атак.
Синтаксис
ip firewall screen dos-defense syn-flood { <NUM> } [src-dsr]
no ip firewall screen dos-defense syn-flood
Параметры
<NUM> максимальное количество TCP-пакетов с установленным флагом SYN в секунду
задается в диапазоне [1..10000].
src-dst ограничение количества TCP-пакетов с установленным флагом SYN на основании
адреса источника и адреса назначения.
Значение по умолчанию
Выключено
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
esr(config)# ip firewall screen dos-defense syn-flood 100 src-dsr
21.1.6 ip firewall screen dos-defense udp-threshold
Данная команда включает защиту от UDP flood атак. При включенной защите ограничивается
количество UDP пакетов в секунду для одного адреса назначения.
Использование отрицательной формы команды (no) отключает защиту от UDP flood.

Содержание

5420

Узнайте, как настроить защиту от SYN и UDP flood атак на маршрутизаторах. Подробные команды и параметры для эффективной конфигурации безопасности.