2 расширенные настройки защиты – Инструкция по эксплуатации TP-Link TL-WR1043ND V1
Страница 75
TL-WR1043ND
Беспроводной гигабитный маршрутизатор серии N
4.10.2 Расширенные настройки защиты
Выбрав Безопасность – Расширенные настройки защиты, вы сможете защитить
маршрутизатор от таких атак, как TCP-SYN Flood, UDP Flood и ICMP-Flood, как показано на
рис. 4-53.
Рис. 4-54 Расширенные настройки защиты
¾
Интервал пакетов статистики (5~60) – По умолчанию используется значение 10. Из
выпадающего списка выберите значение в пределах от 5 до 60 секунд. Данное
значение определяет временной интервал между пакетами статистики. Результаты
статистики используются для выявления атак SYN Flood, UDP Flood и ICMP-Flood.
¾
Защита от DoS-атак – Для включения/выключения функции воспользуйтесь,
соответственно, кнопками Включить или Отключить. Только при включении функции
начинают работать фильтры для защиты от атак типа Flood.
)
Примечание:
Функция защиты от DoS-атак будет работать только в том случае, когда функция
Статистика включена (Системные инструменты - Статистика).
¾
Включить фильтрацию от атак ICMP-FLOOD – Включение/Выключение фильтрации
атак ICMP-FLOOD.
¾
Порог пакетов ICMP-FLOOD (5~3600) – Значение по умолчанию 50. Укажите значение
между 5 ~ 3600. Если текущее количество пакетов ICMP-FLOOD ниже заданной
величины, маршрутизатор немедленно активирует функцию блокировки.
¾
Включить фильтрацию UDP-FLOOD – Включить/Выключить фильтрацию
UDP-FLOOD
¾
Порог пакетов UDP-FLOOD (5~3600) – Значение по умолчанию 500. Укажите
значение в пределах 5 ~ 3600. Если текущее количество пакетов UPD-FLOOD ниже
установленной величины, маршрутизатор немедленно активирует функцию
67