2 настройка порогов брандмауэра, Рис. 72 security > firewall > threshold, Табл. 48 security > firewall > threshold – Инструкция по эксплуатации Zyxel P660HN

Страница 151

Advertising
background image

Глава 8 Брандмауэр (Firewall)

Руководство пользователя P660HN

151

• Если вы часто используете приложения P2P (например, обмен файлами с помощью

eMule или BitTorrent), рекомендуется увеличить величины порогов, так как в
течение небольшого периода времени устанавливается большое количество сеансов,
и устройство P660HN может классифицировать их как атаки DoS.

8.4.2 Настройка порогов брандмауэра

Устройство P660HN также посылает извещения, каждый раз, когда превышается
значение TCP Maximum Incomplete. Общие значения, определенные для допустимого
порога и интервала простоя, применимы ко всем TCP соединениям.
Нажмите Firewall > Threshold, чтобы открыть следующий экран.

Рис. 72 Security > Firewall > Threshold

В следующей таблице даны описания полей этого экрана.

Табл. 48 Security > Firewall > Threshold

ПОЛЕ

ОПИСАНИЕ

Denial of Service

Thresholds

Устройство P660HN измеряет общее количество существующих

полуоткрытых сеансов и интенсивность попыток установления сеансов.

Полуоткрытые сеансы связи TCP и UDP подсчитываются по общему числу и

интенсивности. Измерения производятся раз в минуту.

One Minute Low

В этом поле отображается интенсивность новых полуоткрытых сеансов

связи в минуту, обуславливающая брандмауэр прекратить удаление

полуоткрытых сеансов связи. Устройство P660HN удаляет полуоткрытые

сеансы до тех пор, пока значение интенсивности новых попыток

установления соединения не станет меньше, чем это число.

Advertising