منع قطع الخدمة (DoS) هو تقنية شبكة تزيد من أمان الشبكة. حماية معدل SYN هي ميزة منع رفض الخدمة (DOS) التي تحد من عدد حزم SYN التي يمكن أن يتلقاها منفذ أو مجموعة تجميع الارتباطات (LAG). يستخدم هذا لمنع فيضانات SYN على الشبكة. فيضانات SYN هي نوع من هجوم رفض الخدمة (DoS) الذي يحدث عندما يرسل المهاجم العديد من حزم طلب SYN إلى شبكة. يؤدي هذا إلى تحميل موارد الشبكة بشكل زائد مما يجعل الشبكة غير مستجيبة لحركة المرور الفعلية.
لاستخدام هذه الميزة، يجب تمكين منع رفض الخدمة (DoS) لمنع على مستوى النظام وعلى مستوى الواجهة في صفحة إعدادات مجموعة الأمان. راجع إعدادات مجموعة أمان المقالة على محولات 300 Series المدارة للحصول على مزيد من المعلومات.
يشرح هذا المقال كيفية تكوين حد معدل SYN وتطبيقه على واجهة على المحولات المدارة من السلسلة 300.
· المحولات المدارة SF/SG 300 Series
· الإصدار 1.2.7.76
الخطوة 1. قم بتسجيل الدخول إلى الأداة المساعدة لتكوين الويب واختر الأمان > منع الخدمة > حماية معدل SYN. يتم فتح صفحة حماية معدل SYN:
الخطوة 2. انقر فوق إضافة لإضافة حماية معدل SYN. تظهر نافذة إضافة حماية معدل SYN.
الخطوة 3. انقر زر الانتقاء الذي يماثل الواجهة المطلوبة في حقل الواجهة.
· المنفذ — من القائمة المنسدلة "المنفذ" أختر المنفذ الذي سيتم تطبيق حماية معدل SYN عليه.
· LAG — من القائمة المنسدلة "مجموعة تجميع الارتباطات" أختر "مجموعة تجميع الارتباطات" التي ستنطبق عليها حماية معدل SYN.
الخطوة 4. طقطقت ال لاسلكي زر أن يماثل إلى ال IPv4 عنوان في العنوان مجال. سيتم تحديد الحزم من عناوين IP هذه بواسطة حماية معدل SYN.
· معرف من قبل المستخدم — أدخل عنوان IPv4.
· يتم تطبيق جميع العناوين — جميع عناوين IPv4.
الخطوة 5. انقر على زر الراديو المرادف لقناع الشبكة المرغوب في حقل قناع الشبكة.
· القناع — أدخل قناع الشبكة بتنسيق عنوان IP. سيعرف هذا قناع الشبكة الفرعية لعنوان IP.
· طول البادئة — أدخل طول البادئة (عدد صحيح في النطاق من 0 إلى 32). سيقوم هذا بتعريف قناع الشبكة الفرعية حسب طول البادئة لعنوان IP.
الخطوة 6. أدخل قيمة في حقل حد معدل SYN. هذا هو الحد الأقصى لعدد حزم SYN التي يمكن أن تتلقاها الواجهة في الثانية.
الخطوة 7. طقطقة يطبق. يتم تطبيق حد معدل SYN على الواجهة.
المراجعة | تاريخ النشر | التعليقات |
---|---|---|
1.0 |
13-Dec-2018 |
الإصدار الأولي |