在"Security --> Screening --> Screen"裡面可做設定,關於這些防護,設定的意思大概查了一下,大家可參考看看
ICMP Flood Protection | ICMP流量管制 |
UDP Flood Protection | UDP流量管制 |
SYN Flood Protection | TCP流量管制 |
WinNuke Attack Protection | 攻擊Netbios port造成windows當機 |
IP Address Spoof Protection | 仿冒IP連線 |
IP Address Sweep Protection | 用PING來掃IP |
Port Scan Attack Protection | 掃某IP的哪個PORT有回應 |
TCP Sweep Protection | 利用TCP 來找主機漏洞做攻擊 |
UDP Sweep Protection | 利用UDP 來找主機漏洞做攻擊 |
Ping of Death Attack Protection | 用ping攤瘓主機 |
Teardrop Attack Protection | 用有問題的封包讓主機處理時造成系統異常 |
ICMP Fragment Protection | 阻擋異常格式的ICMP封包 |
ICMP Ping ID Zero Protection | 阻擋異常格式的ICMP封包 |
Large Size ICMP Packet (Size > 1024) Protection | 阻擋容量太大的ICMP封包 |
Block Fragment Traffic | 阻擋碎片封包 |
Land Attack Protection | 多種手段的功擊防護 |
SYN-ACK-ACK Proxy Protection | 設定會有衝突,且沒log,不使用 |
Source IP Based Session Limit | 來源連線數管制 |
Destination IP Based Session Limit | 目標連線數管制 |
沒有留言:
張貼留言