O DoS (Denial of Service) seção dentro do IPDS módulo permite configurar e definir regras de proteção no System or Farm Nível de serviço.
Regras do sistema são pré-carregados, mas Regras da fazenda precisa ser configurado pelo administrador. Esta seção exibe as listas disponíveis:
Nome. Identificação da regra. Clique no nome para entrar no formulário de edição.
Regra. Tipo de regra. As diferentes opções incluem:
- Limite de conexão por segundo. Limita a taxa de novas conexões de entrada por segundo ao serviço por IP de origem.
- Limite total de conexões por IP de origem. Limita o número de conexões estabelecidas por IP de origem ao serviço.
- Verificar falsos flags TCP. Protege o serviço farm contra pacotes com sinalizadores TCP falsos.
- Limitar a solicitação RST por segundo. Limita o número de pacotes RST por segundo para conexões TCP.
Fazendas. As fazendas às quais a regra se aplica. Use o pequeno ícone quadrado para expandir a visualização se a lista de fazendas exceder 20 caracteres.
Status. O status das regras representado por códigos de cores:
- Verde. ATIVADO – A regra está ativa e em uso.
- Vermelho. DEFICIENTES – A regra não está ativa e não tem efeito no farm.
Ação. As ações permitidas para regras DoS incluem:
- Criar regra DoS. Crie uma nova regra para atribuir a determinados serviços de farm.
- Editar. Modifique as configurações globais da regra ou atribua-a a um serviço de farm, se necessário.
- Apagar. Remover uma regra de serviço de farm criada.
- Começar. Ative uma regra do sistema.
- Dê um basta. Desative uma regra do sistema.
Próximo passo, Criar uma regra de DoS personalizada.
