7.6.6 DDOS Prevention
7.6.6.1 SYN Flood Protection
SYN Flood Protection ermöglicht es Ihnen, sich vor Angriffen zu schützen, die einen Teil des normalen
TCP Dreiwege-Handshakes ausnutzen.
um Ressourcen auf dem Zielserver zu verbrauchen und ihn inaktiv zu machen. Im Wesentlichen, mit SYN
flood DDoS, dem Täter.
sendet TCP-Verbindungsanforderungen schneller, als der Zielcomputer sie verarbeiten kann, was zu einer
Netzwerksättigung führt.
Field Name
Enable SYN
1.
flood
protection
2.
SYN flood rate
3.
SYN flood burst
4.
TCP SYN cookies
Field Name
Sample val
Sample value
Enable/Disable
"25"
"50"
Enable/Disable
Explanation
Macht den Router resistenter gegen SYN-Flood-Angriffe.
.
Legen Sie eine Ratenbegrenzung (Pakete/Sekunde) für SYN-
Pakete fest, bei deren Überschreitung der Datenverkehr als Flut
betrachtet wird.
Setzen Sie eine Burst-Limitierung für SYN-Pakete, oberhalb derer
der Datenverkehr als Flood angesehen wird, wenn er die
zulässige Rate überschreitet.
Aktivieren Sie die Verwendung von SYN-Cookies (bestimmte
Auswahlmöglichkeiten bei der Erstinstallation).
TCP-Sequenznummern durch TCP-Server).
75
Page 75