Текст страницы
DIR-615S Беспроводной маршрутизатор N300
Руководство пользователя
Настройка маршрутизатора
В разделе Для каждого источника Вы можете включить защиту от основных видов DoS-
атак.
Параметр
Описание
TCP/SYN
Включает защиту от большого количества запросов на
подключение (TCP-пакетов с флагом SYN).
TCP/FIN
Включает защиту от большого количества запросов на
завершение соединения (TCP-пакетов с флагом FIN).
UDP
Включает защиту от большого количества UDP-пакетов.
ICMP
Включает защиту от большого количества ICMP-пакетов.
Сдвиньте соответствующие переключатели вправо. В поле порог, соответствующем
переключателю, задайте максимальное количество пакетов, поступающих с одного IP-адреса
в секунду. Значение данного поля должно быть больше нуля (например, 200). Затем в
разделе Другие настройки сдвиньте переключатель Блокировка атакующего IP вправо
и в отобразившемся поле Время блокировки задайте период блокировки IP-адреса
источника в секундах (например, 120). При превышении порогового значения источник
пакетов будет заблокирован на заданный период времени.
В разделе Другие настройки Вы можете активировать дополнительные способы защиты.
Параметр
Описание
Блокирует источник TCP- или UDP-пакетов, проверяющих
состояние портов, если маршрутизатор получает больше 200
запросов в секунду с одного и того же IP-адреса. Источник
будет заблокирован на время, заданное в поле Время
блокировки
(поле отображается, если переключатель
Блокировка атакующего IP сдвинут вправо).
TCP/UDP
сканирование портов
Если переключатель сдвинут вправо, на странице отображается
переключатель Высокая чувствительность. Активируйте
настройку, чтобы маршрутизатор блокировал источник, если он
присылает больше 10 запросов в секунду.
IP Land
Блокирует TCP-пакеты с флагом SYN, в которых IP-адрес и
номер порта отправителя совпадает с IP-адресом и номером
порта получателя.
IP Spoof
Блокирует пакеты, в которых IP-адрес источника совпадает с
LAN IP-адресом маршрутизатора.
IP TearDrop
Блокирует фрагментированные IP-пакеты, если при сборке этих
пакетов возможна ошибка.
TCP scan
Блокирует TCP-пакеты с недопустимыми флагами.
Страница 159 из 184