拒绝服务 – Synology DSM 5中启用DoS保护的作用是什么?
发布时间:2020-12-14 00:15:16 所属栏目:Windows 来源:网络整理
导读:如果我打开控制面板安全保护,选中启用DoS保护并单击应用,阻止哪种流量? 该文中显示“拒绝服务(DoS)保护有助于防止通过互联网进行恶意攻击”. 我找不到更多关于此的详细信息. 除了帮助“防止恶意攻击”之外,这个DoS保护更确切地做了什么?它是如何知道哪些是
如果我打开控制面板>安全>保护,选中启用DoS保护并单击应用,阻止哪种流量?
该文中显示“拒绝服务(DoS)保护有助于防止通过互联网进行恶意攻击”. 我找不到更多关于此的详细信息. 除了帮助“防止恶意攻击”之外,这个DoS保护更确切地做了什么?它是如何知道哪些是恶意攻击以及哪些是有效请求? 我需要更好地定义被阻止的内容,因此如果启用此功能,我不会错误地阻止有效流量. 在这种特殊情况下,我需要支持一个应用程序,不幸的是需要同时或快速连续地建立150个连接…
还没有答案,但有些意见:
“DSM 5.2-5644 Update 5”上的iptables-save输出: 关闭DoS保护: # Generated by iptables-save v1.4.21 on Sat Feb 20 23:23:24 2016 *filter :INPUT ACCEPT [6161:1075680] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [5604:2995833] :DEFAULT_INPUT - [0:0] -A INPUT -j DEFAULT_INPUT -A DEFAULT_INPUT -p tcp -m tcp --sport 53 -m length --length 2048:65535 -j DROP -A DEFAULT_INPUT -p udp -m udp --sport 53 -m length --length 2048:65535 -j DROP COMMIT # Completed on Sat Feb 20 23:23:24 2016 使用DoS保护: # Generated by iptables-save v1.4.21 on Sat Feb 20 23:24:27 2016 *filter :INPUT ACCEPT [10:1306] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [6:2003] :DEFAULT_INPUT - [0:0] :DOS_PROTECT - [0:0] -A INPUT -j DOS_PROTECT -A INPUT -j DEFAULT_INPUT -A DEFAULT_INPUT -p tcp -m tcp --sport 53 -m length --length 2048:65535 -j DROP -A DEFAULT_INPUT -p udp -m udp --sport 53 -m length --length 2048:65535 -j DROP -A DOS_PROTECT -i eth0 -p icmp -m icmp --icmp-type 8 -m limit --limit 1/sec -j RETURN -A DOS_PROTECT -i eth0 -p icmp -m icmp --icmp-type 8 -j DROP -A DOS_PROTECT -i eth0 -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK RST -m limit --limit 1/sec -j RETURN -A DOS_PROTECT -i eth0 -p tcp -m tcp --tcp-flags FIN,ACK RST -j DROP -A DOS_PROTECT -i eth0 -p tcp -m tcp --tcp-flags FIN,ACK SYN -m limit --limit 10000/sec --limit-burst 100 -j RETURN -A DOS_PROTECT -i eth0 -p tcp -m tcp --tcp-flags FIN,ACK SYN -j DROP COMMIT # Completed on Sat Feb 20 23:24:27 2016 sysctl -a的相应输出之间没有相关的更改(仅运行时值更改,如inode编号) 在所有情况下,tc -p类显示dev eth0和tc -p qdisc show dev eth0显示默认设置. > tc -p class show dev eth0 class mq :1 root class mq :2 root class mq :3 root class mq :4 root class mq :5 root class mq :6 root class mq :7 root class mq :8 root > tc -p qdisc show dev eth0 qdisc mq 0: root (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- 用于Windows的简单C编译器
- windows – 按文件名前缀顺序读取目录中的文件?
- windows-7 – 如何在Windows 7中的Services.msc(mmc)窗口中
- 石大iCal课表使用指南
- 在IIS 7 w/Windows Server 2008上使用委派设置Kerberos身份
- 在Windows服务中从C#中杀死EXCEL.exe进程
- Windows Server服务RPC请求缓冲区溢出漏洞(MS08-067)
- .net – 用Windows Forms缩放大图片
- 批处理文件 – 从Windows批处理文件中的无效GOTO命令中恢复
- windows – Haskell或Elm错误:未知的公钥OID
推荐文章
站长推荐
- 如何在Window Builder中添加SwingX调色板?
- Windows Server 2019 预览版介绍
- 如何从Windows应用程序监控Intel控制器上RAID阵列
- 在Windows平板电脑上与Delphi VCL长时间接触
- 在Go中,如何自动将循环索引强制转换为uint?
- windows-server-2008-r2 – DHCP服务器只记住一个
- windows-server-2003 – 我可以删除DHCP中的租约
- 备份 – 如果Windows Home Server系统驱动器出现
- hyper-v – 故障转移群集:Microsoft Exchange S
- microsoft-metro – Metro UI Multibinding?
热点阅读