防DOS 攻击
防火墙不仅肩负着阻隔Internet 上的用户对局域网非法攻击的任务,很多时候由于局域网内有电脑中毒,会向网关发送大量的数据包,这样有可能会造成带宽阻塞或者网关死机。SSL VPN 设备内部集成了“防DOS 攻击”功能,可以监测单位时间内某个IP向网关发送了多少数据量,当超过一定值时则SSL VPN 设备会认为受到此IP的DOS攻击,并会阻断此IP一段时间从而保护自己。页面如下:
“内网网段列表”这里为空的时候即表示不检查IP地址。当添加了内网网段后,当源IP 不属于“内网网段列表”所列网段范围之内,则该数据包会被直接丢弃。属于“内网网段列表”范围时,则会进行下面防DOS 攻击各项设置的计算和探测,以进行相应的处理。同理,“内网路由器列表”的功能类似。
在“排除地址列表”中添加局域网所包含的IP 地址,当这里为空的时候即表示检查所有IP 地址。当添加了内网IP 后,来自这个IP 地址的攻击不会被防御。
SSL 设备虽然主要是做VPN接入访问的,但是它的DOS防护功能,也可以媲美AC,AF! SSL DOS防护,你用了么? |