Wie man RessourcenSchutz mit einem DOS-Profil umsetzt
Resolution
Um Ressourcen mit einem DOS-Profil zu schützen:
- Erstellen Sie ein DOS-Profil und unter Ressourcenschutz, setzen Sie die maximale gleichzeitige Liste für Sitzungen.
- Erstellen Sie eine DOS-Regel unter Richtlinien für bestimmte Quellen und Destinationen mit dem obigen DOS-Profil
Nützliche Befehle zur Fehlerbehebung:
> Counter Global Filter anzeigen | Match DOS
flow_dos_curr_sess_incr_failed 2 0 Drop Flow DOS nicht in der Lage, die aktuelle Sitzungs Zählung auf Session-Erstellung zu erhöhen
flow_dos_cl_curr_sess_add_incr 2 0 info Flow DOS Inkremente klassifizierte aktuelle Sitzungs Zählung auf Session erstellen
flow_dos_cl_max_sess_limit 2 0 Drop Flow DOS Session Limit für klassifiziertes Profil, Drop Session
Um die Zählung der abgefallenen Pakete sowie andere Details zu sehen:
> DOS-Schutzregel DOS-Regel Statistik anzeigen
Regel: DOS-Rule, IDX: 0, ID: 3
Aggregat Profil:
Klassifiziertes Profil: DOS-RscProtect
KlassifizierungsKriterien: Quelle-IP-Destination-IP
Aktion: schützen
Klassifiziertes Profil: DOS-RscProtect
Sitzungen:
Aktuell: 0 Sitzungen fallen: 6
-------------------------------------------------------------------------------
Besitzer: ssunku