تؤدي حماية رفض الخدمة (DoS) إلى زيادة أمان الشبكة من خلال منع الحزم التي تحتوي على عناوين IP معينة من دخول الشبكة. يتم إستخدام رفض الخدمة (DoS) لإيقاف هجمات رفض الخدمة (DDoS) الموزعة. تغمر هجمات رفض الخدمة (DDoS) الشبكة بطلبات إضافية تحد من توفر موارد الشبكة. تقوم حماية رفض الخدمة (DoS) باكتشاف هذه الهجمات والقضاء على الحزم ذات المحتوى الضاري المقصود. يشرح هذا المقال كيفية تكوين حماية رفض الخدمة (DoS) على موجه VPN RV315W.
· الطراز RV315W
•1.01.03
الخطوة 1. قم بتسجيل الدخول إلى الأداة المساعدة لتكوين الويب واختر الأمان > حماية رفض الخدمة (DoS). يتم فتح صفحة حماية DOs:
الخطوة 2. طقطقت ال enable لاسلكي زر أن يمكن حماية DoS على ال RV315w.
الخطوة 3. (إختياري) حدد خانة الاختيار الخاصة بنوع الهجوم الذي تمنعه حماية رفض الخدمة (DoS) على RV315W. هناك ثلاثة أنواع من الهجمات:
· SYN Flood — أدخل أقصى كمية من هجمات فيضانات SYN التي يجب أن يعاني منها الطراز RV315W قبل أن تعمل الحماية التي توفرها وحدات التزويد بالطاقة في حقل فيضان SYN. يحدث هجوم تدفق SYN عندما يرسل المهاجم كمية كبيرة من رسائل SYN إلى الجهاز لتعطيل حركة المرور الشرعية على الجهاز.
· طوفان UDP — أدخل أقصى كمية من هجمات فيضان UDP التي يجب أن يعانيها RV315W قبل أن تعمل حماية DOs في حقل فيضان UDP. يحدث هجوم تدفق بروتوكول مخطط بيانات المستخدم (UDP) عندما يرسل المهاجم كمية كبيرة من حزم UDP إلى المنافذ العشوائية على الجهاز. ونتيجة لذلك، يرفض الجهاز الوصول إلى حركة المرور الشرعية ويسمح بالوصول إلى البيانات الضارة التي يمكن أن تتلف الشبكة.
· فيضان ICMP — أدخل الحد الأقصى من هجمات فيضان ICMP التي يجب أن يعاني منها الطراز RV315W قبل أن تعمل حماية رفض الخدمة (DoS) في حقل فيضان UDP. يحدث هجوم فيضي لبروتوكول إدارة التحكم في الإنترنت (ICMP) عندما يرسل المهاجم كمية كبيرة من عناوين IP إلى الجهاز الذي يبدو كمضيف غير آمن ولكن في الواقع يكون آمنا. ولهذا السبب، يرفض الجهاز وصول هؤلاء المضيف إلى الشبكة ويسمح باتصال مضيف IP جديد الذي يمكن للمهاجم إرساله.
الخطوة 4. طقطقة حفظ.