Различия
Показаны различия между двумя версиями страницы.
Следующая версия | Предыдущая версия | ||
dpi:dpi_options:opt_ddos:ddos_dos:ddos_dos_synflood:start [2023/09/01 13:29] – создано elena.krasnobryzh | dpi:dpi_options:opt_ddos:ddos_dos:ddos_dos_synflood:start [Дата неизвестна] (текущий) – удалено - внешнее изменение (Дата неизвестна) 127.0.0.1 | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
- | ====== Защита от SYN flood атаки ====== | ||
- | {{indexmenu_n> | ||
- | Атака SYN flood вызывает повышенный расход ресурсов атакуемой системы, | ||
- | так как на каждый входящий SYN пакет система должна зарезервировать | ||
- | определенные ресурсы в памяти, | ||
- | криптографическую cookie, осуществлять поиск в таблицах сессий и т.п., т.е. затратить | ||
- | существенные процессорные ресурсы. В обеих случаях отказ в обслуживании наступает | ||
- | при потоке SYN-flood 100000-500000 пакетов в секунду. В тоже время даже гигабитный канал | ||
- | позволит злоумышленнику направить на атакуемый сайт поток до 1,5 миллионов пакетов в секунду. | ||
- | СКАТ осуществляет защиту от SYN flood следующим образом: | ||
- | - обнаруживает атаку по превышению заданного порога неподтвержденных клиентом SYN запросов | ||
- | - самостоятельно, | ||
- | - организует TCP сессию с защищаемых сайтом после подтверждения запроса клиентом | ||
- | |||
- | **Настройки параметров защиты: | ||
- | |||
- | Активировать режим защиты ( по умолчанию 0 )\\ | ||
- | Допустимые значения :\\ | ||
- | 0 - защита выключена\\ | ||
- | 1 - активируется автоматически\\ | ||
- | 2 - включена всегда\\ | ||
- | < | ||
- | |||
- | Процент неподтвержденных запросов со стороны клиента, | ||
- | ( по умолчанию 5 , можно менять online ) | ||
- | < | ||
- | |||
- | Порог кол-ва syn в секунду (без подтверждения), | ||
- | < | ||
- | |||
- | Логгирование срабатывания защиты ( по умолчанию 0 )\\ | ||
- | Допустимые значения :\\ | ||
- | 0 - нет\\ | ||
- | 1 - переключения срабатывания защиты on/ | ||
- | < | ||
- | |||
- | Интервал в миллисекундах проверки кол-ва syn и подтвержденных syn ( по умолчанию 100 ) | ||
- | < | ||
- | |||
- | Интервал времени в секундах мониторинга ответа на syn+ack, сформированного скат ( по умолчанию 60 ) | ||
- | < | ||
- | |||
- | |||
- | |||
- | В основном конфигурационном файле /// | ||
- | < | ||
- | Эта настройка является общей для всех защищаемых сайтов. |