深信服社区»版块 安全类 下一代防火墙NGAF #原创计划#被忽略的dos攻击阀值

#原创计划#被忽略的dos攻击阀值

查看数: 2564 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-8-29 17:26

正文摘要:

   AF默认不会开启DOS防护策略,其实这个很实用,OS防护分为:1、外网对内攻击防护策略 2、内网对外攻击防护策略  防护的攻击类型有SYN洪水攻击、UDP洪水攻击、DNS洪水攻击、ICMP洪水攻击和ICMP ...

回复

carl 发表于 2019-8-30 14:29
DOS防护开启,是根据这上面设置的值来判定是否有攻击的,如果在这里设置得太小,容易把一些正常的访问也给拒绝掉,所以开启还是需要谨慎点
sangfor52783 发表于 2019-9-1 12:39
感谢楼主分享,如楼主所说,dos攻击防护目前未默认开启,原因是设备出厂只是给了一个默认的建议值,而该功能与用户的业务环境关联性较强,不同业务场景、不同访问量、是否有高峰/低谷期等,都会影响该阈值的设定,所以开启此功能,建议需要对业务环境有一定的了解和观测后,再给出一个相对合理的范围值来进行防护。
test123123 发表于 2024-6-27 15:57
99999999999999999999
沧海 发表于 2019-8-30 23:24
这个需要实验  各种业务不一样
sangfor_闪电回_小六 发表于 2019-8-30 15:21
您好,非常感谢楼主分享。这是一个很好的知识点值得参考学习,但内容结构相对简单,暂不收录为优秀原创文章,已为楼主打赏S豆,再接再厉哦!