Wie man RessourcenSchutz mit einem DOS-Profil umsetzt

Wie man RessourcenSchutz mit einem DOS-Profil umsetzt

18478
Created On 09/25/18 17:39 PM - Last Modified 06/12/23 20:43 PM


Resolution


Um Ressourcen mit einem DOS-Profil zu schützen:

  1. Erstellen Sie ein DOS-Profil und unter Ressourcenschutz, setzen Sie die maximale gleichzeitige Liste für Sitzungen.
  2. Erstellen Sie eine DOS-Regel unter Richtlinien für bestimmte Quellen und Destinationen mit dem obigen DOS-Profil

Nützliche Befehle zur Fehlerbehebung:

> Counter Global Filter anzeigen | Match DOS

flow_dos_curr_sess_incr_failed 2 0 Drop Flow DOS nicht in der Lage, die aktuelle Sitzungs Zählung auf Session-Erstellung zu erhöhen

flow_dos_cl_curr_sess_add_incr 2 0 info Flow DOS Inkremente klassifizierte aktuelle Sitzungs Zählung auf Session erstellen

flow_dos_cl_max_sess_limit 2 0 Drop Flow DOS Session Limit für klassifiziertes Profil, Drop Session

Um die Zählung der abgefallenen Pakete sowie andere Details zu sehen:

> DOS-Schutzregel DOS-Regel Statistik anzeigen

Regel: DOS-Rule, IDX: 0, ID: 3

  Aggregat Profil:

  Klassifiziertes Profil: DOS-RscProtect

  KlassifizierungsKriterien: Quelle-IP-Destination-IP

  Aktion: schützen

Klassifiziertes Profil: DOS-RscProtect

  Sitzungen:

    Aktuell: 0 Sitzungen fallen: 6

-------------------------------------------------------------------------------

Besitzer: ssunku



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClHDCA0&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language