このセクションでは、DoS保護ルールの設定が2つのタブに表示されます。 and 農場 タブをクリックします。このセクションで行った変更はすべて、 Apply
グローバル設定 DoS ルール #
ルール設定に使用できるオプションは次のとおりです。
名前ルール セットの説明的な名前。
ルール接続の動作を定義するルールの種類。
1秒あたりの接続制限 #
設定 1秒あたりの接続制限 ルールには以下が含まれます:
ソース IP あたりの接続数合計指定された時間枠内でクライアントまたは送信元IPアドレスごとに許可される接続数。ソフトリミットとして機能します。
リミットバースト送信元IPアドレスあたりの最大接続数。これを超えると1秒あたりXNUMX件のブロックが開始されます。ハードリミットとして機能します。
ソース IP ごとの合計接続制限 #
ソース IP ごとの合計接続制限クライアントまたは送信元 IP アドレスに許可される累積接続数。
偽のTCPフラグをチェックする #
このルールにはグローバル設定は使用できません。
1秒あたりのRSTリクエストの制限 #
送信元 IP ごとに RST 要求を制限するクライアントまたは送信元IPアドレスごとに、RSTフラグ付きのTCPパケットを許可します。ソフト制限として機能します。
リミットバースト送信元IPアドレスあたりのRSTパケットの最大許容数。これを超えると1秒あたりXNUMXパケットがブロックされます。ハードリミットとして機能します。
ファームDoSルール設定 #
このセクションでは、1つまたは複数のファームにDoSルールを割り当てることができます。右または左の二重矢印ボタンを使用して、すべてのファームにルールを割り当てたり削除したりできます。1つまたは複数のファームを選択します( シフト) をクリックし、単一矢印ボタンをクリックして、DoS ルールを割り当てたり削除したりします。



