Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
dpi:dpi_options:opt_ddos:ddos_dos:ddos_dos_synflood [2020/02/05 15:47] – ↷ Страница перемещена из dpi:dpi_options:base_functionality:opt_ddos:ddos_dos:ddos_dos_synflood в dpi:dpi_options:opt_ddos:ddos_dos:ddos_dos_synflood lexx26 | dpi:dpi_options:opt_ddos:ddos_dos:ddos_dos_synflood [2024/09/26 15:29] (текущий) – внешнее изменение 127.0.0.1 | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
- | ====== | + | ====== Защита от SYN flood атаки ====== |
{{indexmenu_n> | {{indexmenu_n> | ||
+ | |||
+ | <note tip> | ||
+ | |||
Атака SYN flood вызывает повышенный расход ресурсов атакуемой системы, | Атака SYN flood вызывает повышенный расход ресурсов атакуемой системы, | ||
так как на каждый входящий SYN пакет система должна зарезервировать | так как на каждый входящий SYN пакет система должна зарезервировать | ||
определенные ресурсы в памяти, | определенные ресурсы в памяти, | ||
криптографическую cookie, осуществлять поиск в таблицах сессий и т.п., т.е. затратить | криптографическую cookie, осуществлять поиск в таблицах сессий и т.п., т.е. затратить | ||
- | существенные процессорные ресурсы. В обеих случаях отказ в обслуживании наступает | + | существенные процессорные ресурсы. В обоих случаях отказ в обслуживании наступает |
- | при потоке SYN-flood 100000-500000 пакетов в секунду. В тоже время даже гигабитный канал | + | при потоке SYN-flood 100000-500000 пакетов в секунду. В то же время даже гигабитный канал |
- | позволит злоумышленнику направить на атакуемый сайт поток до 1,5 миллионов пакетов в секунду. | + | позволит злоумышленнику направить на атакуемый сайт поток до 1,5 миллиона пакетов в секунду. |
СКАТ осуществляет защиту от SYN flood следующим образом: | СКАТ осуществляет защиту от SYN flood следующим образом: | ||
- обнаруживает атаку по превышению заданного порога неподтвержденных клиентом SYN запросов | - обнаруживает атаку по превышению заданного порога неподтвержденных клиентом SYN запросов | ||
- самостоятельно, | - самостоятельно, | ||
- | - организует TCP сессию с защищаемых сайтом после подтверждения запроса клиентом | + | - организует TCP сессию с защищаемым сайтом после подтверждения запроса клиентом |
**Настройки параметров защиты: | **Настройки параметров защиты: | ||
- | Активировать режим защиты ( по умолчанию 0 )\\ | + | Активировать режим защиты (по умолчанию 0)\\ |
- | Допустимые значения :\\ | + | Допустимые значения: |
0 - защита выключена\\ | 0 - защита выключена\\ | ||
1 - активируется автоматически\\ | 1 - активируется автоматически\\ | ||
Строка 24: | Строка 27: | ||
Процент неподтвержденных запросов со стороны клиента, | Процент неподтвержденных запросов со стороны клиента, | ||
- | ( по умолчанию 5 , можно менять online ) | + | (по умолчанию 5, можно менять online) |
< | < | ||
- | Порог кол-ва syn в секунду (без подтверждения), | + | Порог количества syn в секунду (без подтверждения), |
< | < | ||
- | Логгирование срабатывания защиты ( по умолчанию 0 )\\ | + | Логирование срабатывания защиты (по умолчанию 0)\\ |
- | Допустимые значения :\\ | + | Допустимые значения: |
0 - нет\\ | 0 - нет\\ | ||
1 - переключения срабатывания защиты on/ | 1 - переключения срабатывания защиты on/ | ||
< | < | ||
- | Интервал в миллисекундах проверки кол-ва syn и подтвержденных syn ( по умолчанию 100 ) | + | Интервал в миллисекундах проверки количества syn и подтвержденных syn (по умолчанию 100) |
< | < | ||
- | Интервал времени в секундах мониторинга ответа на syn+ack, сформированного скат ( по умолчанию 60 ) | + | Интервал времени в секундах мониторинга ответа на syn+ack, сформированного скат (по умолчанию 60) |
< | < | ||
- | В основном конфигурационном файле /// | + | В основном конфигурационном файле /// |
< | < | ||
Эта настройка является общей для всех защищаемых сайтов. | Эта настройка является общей для всех защищаемых сайтов. |