L'espace DoS (Déni de service) section dans le IPDS Le module vous permet de configurer et de définir des règles de protection au niveau Système or Ferme niveau de service.
Règles du système sont préchargés, mais Règles de la ferme doivent être configurés par l'administrateur. Cette section affiche les listes disponibles :
Nom. Identification de la règle. Cliquez sur le nom pour accéder au formulaire d'édition.
Règle. Type de règle. Les différentes options incluent :
- Limite de connexion par seconde. Limite le taux de nouvelles connexions entrantes par seconde au service par IP source.
- Nombre total de connexions par source IP. Limite le nombre de connexions établies par IP source au service.
- Vérifier les faux drapeaux TCP. Protège le service de batterie des paquets contenant de faux indicateurs TCP.
- Limiter le nombre de demandes de TVD par seconde. Limite le nombre de paquets RST par seconde pour les connexions TCP.
Fermes. Les exploitations agricoles auxquelles la règle s'applique. Utilisez la petite icône carrée pour agrandir la vue si la liste des fermes dépasse 20 caractères.
. Le statut des règles représenté par des codes couleurs :
- Vert. ACTIVÉE – La règle est active et utilisée.
- Rouge. HANDICAPÉS – La règle n'est pas active et n'a aucun effet sur la ferme.
Action. Les actions autorisées pour les règles DoS incluent :
- Créer une règle de déni de service. Créez une nouvelle règle à attribuer à certains services de la batterie.
- Modifier. Modifiez les paramètres globaux de la règle ou attribuez-la à un service de batterie si nécessaire.
- Supprimer . Supprimer une règle de service de batterie de serveurs créée.
- Start. Activez une règle système.
- Arrêter. Désactivez une règle système.
L'étape suivante, Créer une règle DoS personnalisée.
