ホストされたサービスを保護するために DoS 保護を使用してポリシーを構成する方法
55950
Created On 09/26/18 13:47 PM - Last Modified 06/02/23 09:13 AM
Resolution
概要
パロアルトネットワークファイアウォールは、サービスをホストするように構成されています。この例では、ファイアウォールは、信頼ネットワーク内の web サーバーに向かって宛先 NAT を実行するように構成されています。DoS 攻撃に対する保護のために、ポリシーが必要になりました。
手順
- カスタム DoS 保護プロファイルを作成する
- オブジェクトに移動する > DoS 保護
- [追加 ]
DoS 保護プロファイルを設定します (後述の例を参照)。
手順1で作成したプロファイルを使用して、DoS 保護ポリシーを作成します。
[ポリシー] > [DoS 保護] に移動する
[追加] をクリックして新しい DoS ルールダイアログを表示します
以前に作成した Dos 保護プロファイルを関連付ける
保護するアクションを設定します。デフォルトのアクションは deny で、このフローに一致するすべてのトラフィックは拒否されます。
注:上からの例では、しきい値のラボ環境を反映しています。運用環境でセットアップを展開する場合、値はネットワークによって処理されると予想されるトラフィックに従っている必要があります。
所有者: sberti