在"Security --> Screening --> Screen"裡面可做設定,關於這些防護,設定的意思大概查了一下,大家可參考看看
| ICMP Flood Protection | ICMP流量管制 |
| UDP Flood Protection | UDP流量管制 |
| SYN Flood Protection | TCP流量管制 |
| WinNuke Attack Protection | 攻擊Netbios port造成windows當機 |
| IP Address Spoof Protection | 仿冒IP連線 |
| IP Address Sweep Protection | 用PING來掃IP |
| Port Scan Attack Protection | 掃某IP的哪個PORT有回應 |
| TCP Sweep Protection | 利用TCP 來找主機漏洞做攻擊 |
| UDP Sweep Protection | 利用UDP 來找主機漏洞做攻擊 |
| Ping of Death Attack Protection | 用ping攤瘓主機 |
| Teardrop Attack Protection | 用有問題的封包讓主機處理時造成系統異常 |
| ICMP Fragment Protection | 阻擋異常格式的ICMP封包 |
| ICMP Ping ID Zero Protection | 阻擋異常格式的ICMP封包 |
| Large Size ICMP Packet (Size > 1024) Protection | 阻擋容量太大的ICMP封包 |
| Block Fragment Traffic | 阻擋碎片封包 |
| Land Attack Protection | 多種手段的功擊防護 |
| SYN-ACK-ACK Proxy Protection | 設定會有衝突,且沒log,不使用 |
| Source IP Based Session Limit | 來源連線數管制 |
| Destination IP Based Session Limit | 目標連線數管制 |
沒有留言:
張貼留言