이 섹션은 두 개의 탭으로 구성된 DoS 보호 규칙 구성을 보여줍니다. 글로벌 그리고 농장 탭. 이 섹션의 모든 변경 사항은 신청 버튼을 클릭합니다.
전역 설정 DoS 규칙
아래에서 규칙 구성에 사용할 수있는 여러 가지 옵션을 참조하십시오.
이름. 규칙 집합을 설명하는 이름입니다.
통치. 연결 동작을 정의하는 규칙 유형입니다.
초당 연결 제한
일부 설정은 초당 연결 제한 규칙은 다음과 같습니다.
소스 IP 당 총 연결 수. 클라이언트 또는 소스 IP 주소당 특정 시간 프레임에 허용되는 연결 수입니다. 이 옵션은 소프트 제한처럼 작동합니다.
버스트 제한. 초당 1개로 제한되기 전에 소스 IP 주소당 허용되는 최대 연결 수는 차단을 시작합니다. 이 옵션은 하드 제한 역할을 합니다.
소스 IP 당 총 연결 제한
소스 IP 당 총 연결 제한. 클라이언트 또는 소스 IP 주소에 허용된 연결의 합계입니다.
가짜 TCP 플래그 확인
이 규칙에 사용할 수 있는 전역 설정이 없습니다.
초당 RST 요청 제한
소스 IP 당 RST 요청 제한. 클라이언트 또는 소스 IP 주소별로 허용되는 RST 플래그가 활성화된 여러 TCP 패킷. 이것은 소프트 한계와 같은 역할을 합니다.
버스트 제한. 초당 1개로 제한되기 전에 소스 IP 주소당 허용되는 최대 RST 패킷이 차단을 시작합니다. 이것은 하드 한도처럼 작동합니다.
팜 DoS 규칙 설정
이 섹션에서는 오른쪽 또는 왼쪽 이중 화살표 버튼을 사용하여 모든 팜에서 규칙을 할당하거나 제거하기 위해 하나 이상의 팜에 DoS 규칙을 할당할 수 있습니다. 하나 이상의 팜을 선택하고(Shift 키를 누른 상태에서) DoS 규칙을 할당하거나 제거한 다음 오른쪽 또는 왼쪽 단일 화살표 버튼을 클릭합니다.