Vigor2710-Serie - ADSL2/2+ Firewall-Router
4.4.4 DoS-Abwehr
4.4.4 DoS-Abwehr
Als Subfunktionalität der IP-Filter/Firewall gibt es 15 Arten von
Erkennungs-/Abwehrfunktionen in der Konfiguration der DoS-Abwehr. Die DoS-
Abwehrfunktionalität ist standardmäßig deaktiviert.
Wählen Sie Firewall und klicken auf DoS-Abwehr, um die Konfigurationsseite zu
öffnen.
Aktiv
Aktiviere SYN Flood
Abwehr
Aktiviere UDP Flood
Abwehr
101
Markieren Sie das Kästchen, um die DoS-Abwehrfunktionalität zu
aktivieren.
Markieren Sie das Kästchen, um die SYN Flood Abwehrfunktion
zu aktivieren. Sobald der Schwellenwert der TCP SYN Pakete aus
dem Internet den definierten Wert überschreitet, beginnt der
Vigor-Router, die folgenden TCP SYN Pakete, die über dem unter
Timeout definierten Zeitraum liegen, zufällig zu verwerfen. Der
Zweck dieser Vorgehensweise ist, zu vermeiden, dass die TCP
SYN Pakete die begrenzten Ressourcen des Vigor-Routers
ausschöpfen. Standardmäßig wird der Schwellenwert auf 50
Pakete pro Sekunde und der Timeout auf 10 Sekunden gesetzt.
Markieren Sie das Kästchen, um die UDP Flood Abwehrfunktion
zu aktivieren. Sobald der Schwellenwert der UDP-Pakete aus dem
Internet den definierten Wert überschreitet, beginnt der Vigor-
Router, die folgenden UDP-Pakete, die über dem unter Timeout
definierten Zeitraum liegen, zufällig zu verwerfen. Standardmäßig
wird der Schwellenwert auf 150 Pakete pro Sekunde und der
Timeout auf 10 Sekunden gesetzt.
Benutzerhandbuch Vigor2710-Serie