Comment déterminer le nombre de paquets TCP non syn rejetés
Resolution
Pour vérifier le paramètre actuel (valeur par défaut = true)
> Show session info | match non-SYN
TCP-rejeter le premier paquet non SYN: true
Pour activer le rejet des paquets TCP non syn, exécutez la commande CLI suivante:
> Set session TCP-rejeter-non-syn Oui
Remarque: la commande ci-dessus ne sera pas permanente à moins d'être émise à partir du mode de configuration. Pour configurer définitivement, reportez-vous à la commande configuration ci-dessous:
Pour rendre la modification permanente, émettez la commande suivante en mode configuration:
# Set deviceconfig Setting session TCP-rejeter-non-syn Oui
Pour surveiller les gouttes de paquets, exécutez les commandes suivantes:
> Show compteur global Filter Delta Oui paquet-filtre Oui | match syn
> Show compteur global Filter Delta Oui paquet-filtre Oui | Drop de match
propriétaire : panagent