Cómo implementar la protección de recursos mediante un perfil de DOS

Cómo implementar la protección de recursos mediante un perfil de DOS

18486
Created On 09/25/18 17:39 PM - Last Modified 06/12/23 20:43 PM


Resolution


Para proteger los recursos mediante un perfil de DOS:

  1. Cree un perfil de DOS y bajo protección de recursos, defina la lista concurrente máxima para las sesiones.
  2. Crear una regla de DOS en directivas para origen y destino específicos con el perfil de dos anterior

Comandos útiles para la solución de problemas:

> Mostrar filtro global de contador | Match dos

flow_dos_curr_sess_incr_failed 2 0 caída de flujo dos no se puede incrementar el conteo actual de sesión crear

flow_dos_cl_curr_sess_add_incr 2 0 info flujo dos incrementado clasificado sesión actual cuenta en sesión crear

flow_dos_cl_max_sess_limit 2 0 gota flujo dos sesión límite alcanzado para el perfil clasificado, sesión de la gota

Para ver el conteo de paquetes caídos, así como otros detalles:

> Mostrar dos-regla de protección dos-estadísticas de regla

Regla: DOS-Rule, IDX: 0, ID: 3

  Perfil agregado:

  Perfil clasificado: DOS-RscProtect

  Criterios de clasificación: origen-IP Destination-IP

  Acción: proteger

Perfil clasificado: DOS-RscProtect

  Sesiones:

    Current: 0 Sessions caidos: 6

-------------------------------------------------------------------------------

propietario: ssunku



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClHDCA0&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language