게시일: 16년 2017월 XNUMX일
또한 서비스 거부 or 서비스 거부 구역 내의 IPDS 모듈은 다음에서 보호 규칙을 구성하고 설정할 수 있습니다. or 농장 서비스 수준.
또한 규칙은 미리로드되지만 농장 규칙은 관리자가 구성해야합니다. 이 섹션에서는 사용 가능한 목록을 보여줍니다.
이름. 규칙 이름 식별. 그것을 클릭하여 편집 양식을 입력하십시오.
규칙. 규칙의 유형입니다. 다른 옵션은 다음과 같습니다.
- sshbruteforce. SSH 암호 bruteforce에 대해 시스템을 보호하십시오.
- dropicmp. ICMP 범람 공격으로부터 시스템을 보호하십시오.
- limitsec : 초당 연결 제한. 서비스에 액세스하는 초당 연결 수를 제한하는 팜 서비스를 보호합니다.
- limitconns : 소스 IP 당 총 연결 제한. 서비스에 액세스하는 소스 IP 당 연결 수를 제한하는 팜 서비스를 보호합니다.
- bogustcpflags : 가짜 TCP 플래그를 확인하십시오.. 가짜 TCP 플래그 패킷으로 팜 서비스를 보호하십시오.
- limitrst : 초당 RST 요청 제한. 수락 된 초당 RST 패킷을 제한하여 TCP 연결에 대한 RST 요청의 팜 서비스를 보호합니다.
TYPE. 글로벌 시스템 규칙 및 농장 특정 팜 서비스 전용 규칙이 정의됩니다.
지위. 빨간색 사용되지 않는 규칙 및 초록색 적용된 것들.
ACTIONS. DoS 규칙 상태에 대해 허용 된 작업 :
- 편집. 규칙 전역 설정을 수정하거나 필요한 경우 팜 서비스를 할당합니다.
- .. 만든 팜 서비스 규칙을 제거합니다.
- 사용. 시스템 규칙을 활성화하려면.
- 사용 안 함. 시스템 규칙을 비활성화하려면.
- DoS 규칙 만들기. 특정 팜 서비스에 할당 할 새 규칙을 만듭니다.
다음 단계, 사용자 지정 DoS 규칙 만들기.
GNU Free Documentation License의 조건에 따른 문서.