DoS(Denial of Service,拒絕服務)是一種利用合理的服務請求占用過多的服務資源,從而使合法用戶無法得到服務響應的網絡攻擊行為。在正常情況下,路由器的速度將會因為這種攻擊導致運行速度降低,慶幸的是,本路由器針對當前幾種常見的DoS攻擊手段都提供了防范措施。
數據包統計時間間隔: 對當前這段時間里的數據進行統計,如果統計得到的某種數據包(例如UDP FLOOD)達到了指定的閾值,那么系統將認為UDP-FLOOD 攻擊已經發生,如果UDP-FLOOD過濾已經開啟,那么路由器將會停止接收該類型的數據包,從而達到防范攻擊的目的。
DoS攻擊防范: 這是開啟以下所有防范措施的總開關,只有選擇此項后,以下的幾種防范措施才能生效。
開啟ICMP-FLOOD攻擊過濾: 如果需要防范ICMP-FLOOD攻擊,請選擇此項。
ICMP-FLOOD數據包閾值: 當開啟ICMP-FLOOD功能時,如果ICMP包到達這個指定的數目,防范措施則立即啟動。
開啟UDP-FLOOD攻擊過濾: 如果需要防范UDP-FLOOD,請選擇此項。
UDP-FLOOD數據包閾值: 當開啟UDP-FLOOD功能時,如果UDP包到達這個指定的數目,防范措施則立即啟動。
開啟TCP-SYN-FLOOD攻擊過濾: 如果需要防范TCP-SYN-FLOOD,請選擇此項。
TCP-SYN-FLOOD數據包閾值: 當開啟TCP-SYN-FLOOD功能時,如果TCP的SYNC包到達這個指定的數目,防范措施則立即啟動。
忽略來自WAN口的Ping: 當開啟該功能后,廣域網的計算機將不能Ping到本路由器。
禁止來自LAN口的Ping包通過路由器: 當開啟該功能后,局域網的計算機將不能Ping到廣域網的計算機。
編輯:北京信誠IT保姆IT外包部 http:// www.aboverow.cn www.xcit.com.cn |