2 расширенные настройки защиты – Инструкция по эксплуатации TP-Link TL-WR1043ND V1

Страница 75

Advertising
background image

TL-WR1043ND

Беспроводной гигабитный маршрутизатор серии N

4.10.2 Расширенные настройки защиты

Выбрав Безопасность – Расширенные настройки защиты, вы сможете защитить

маршрутизатор от таких атак, как TCP-SYN Flood, UDP Flood и ICMP-Flood, как показано на

рис. 4-53.

Рис. 4-54 Расширенные настройки защиты

¾

Интервал пакетов статистики (5~60) – По умолчанию используется значение 10. Из

выпадающего списка выберите значение в пределах от 5 до 60 секунд. Данное

значение определяет временной интервал между пакетами статистики. Результаты

статистики используются для выявления атак SYN Flood, UDP Flood и ICMP-Flood.

¾

Защита от DoS-атак – Для включения/выключения функции воспользуйтесь,

соответственно, кнопками Включить или Отключить. Только при включении функции

начинают работать фильтры для защиты от атак типа Flood.

)

Примечание:

Функция защиты от DoS-атак будет работать только в том случае, когда функция

Статистика включена (Системные инструменты - Статистика).

¾

Включить фильтрацию от атак ICMP-FLOOD – Включение/Выключение фильтрации

атак ICMP-FLOOD.

¾

Порог пакетов ICMP-FLOOD (5~3600) Значение по умолчанию 50. Укажите значение

между 5 ~ 3600. Если текущее количество пакетов ICMP-FLOOD ниже заданной

величины, маршрутизатор немедленно активирует функцию блокировки.

¾

Включить фильтрацию UDP-FLOOD – Включить/Выключить фильтрацию

UDP-FLOOD

¾

Порог пакетов UDP-FLOOD (5~3600) Значение по умолчанию 500. Укажите

значение в пределах 5 ~ 3600. Если текущее количество пакетов UPD-FLOOD ниже

установленной величины, маршрутизатор немедленно активирует функцию

67

Advertising