Eltex ESR-100 FSTEC — настройка межсетевых экранов для защиты от DoS-атак [358/818]

Eltex ESR-100 FSTEC [358/818] Синтаксис
358 Межсетевые экраны серии ESR, Справочник команд CLI
15
Командный режим
CONFIG
Пример
esr(config)# ip firewall screen dos-defense land
21.1.3 ip firewall screen dos-defense limit-session-destination
Когда таблица ip-сессий хоста переполняется, он больше не в состоянии организовывать новые
сессии и отбрасывает запросы (такое может происходить при различных DoS-атаках: SYN flood, UDP
flood, ICMP flood, и т.д.). Команда включает ограничение количества одновременных сессий на
основании адреса назначения, которое смягчает DoS-атаки.
Использование отрицательной формы команды (no) снимает ограничение на количество
одновременных ip-сессий на основании адреса назначения.
Синтаксис
ip firewall screen dos-defense limit-session-destination { <NUM> }
no ip firewall screen dos-defense limit-session-destination
Параметры
<NUM> ограничение количества ip-сессий задается в диапазоне [1..10000].
Значение по умолчанию
Выключено
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
esr(config)# ip firewall screen dos-defense limit-session-destination 1000
21.1.4 ip firewall screen dos-defense limit-session-source
Когда таблица ip-сессий хоста переполняется, он больше не в состоянии организовывать новые
сессии и отбрасывает запросы (такое может происходить при различных DoS-атаках: SYN flood, UDP
flood, ICMP flood, и т.д.). Команда включает ограничение количества одновременных сессий на
основании адреса источника, которое смягчает DoS-атаки.
Использование отрицательной формы команды (no) снимает ограничение на количество
одновременных ip-сессий на основании адреса источника.
Синтаксис
ip firewall screen dos-defense limit-session-source { <NUM> }
no ip firewall screen dos-defense limit-session-source

Содержание

Узнайте, как настроить межсетевые экраны для ограничения сессий и защиты от DoS-атак. Подробные команды и примеры для эффективной конфигурации.

Скачать