攻击防护配置

配置攻击防护功能,请按照以下步骤进行操作:

  1. 从页面左侧导航树选择并点击“配置安全攻击防护”,进入攻击防护页面。
  2. 从<安全域>下拉菜单中选择要配置攻击防护功能的安全域的名称。
  3. 如果开启安全域的所有攻击防护功能,选中<全部启用>复选框,并从<行为>下拉菜单选择处理行为。如果单独控制各攻击防护功能的开启与关闭,分别选中功能前的复选框。
  4. 配置各功能的参数。
  5. 点击『确定』按钮保存所做配置。

攻击防护功能各配置项的具体描述如下:


选择安全域

安全域:从下拉菜单选择需要配置攻击防护功能的安全域。


全选

全部启用:选中该复选框开启安全域的所有的攻击防护功能。

行为:为所有的攻击防护功能指定默认操作,即受到攻击后安全网关的防护措施。


Flood防护

ICMP洪水攻击防护:选中该复选框开启安全域的ICMP洪水攻击防护功能。

UDP洪水攻击防护:选中该复选框开启安全域的UDP洪水攻击防护功能。

ARP欺骗攻击防护:选中该复选框开启安全域的ARP欺骗攻击防护功能。

SYN洪水攻击防护:选中该复选框开启安全域的SYN洪水攻击防护功能。


MS-Windows防护

WinNuke攻击防护:选中该复选框开启安全域的WinNuke攻击防护功能。当安全网关发现受到WinNuke攻击后,会丢弃攻击包并且发出警报通知。


扫描/欺骗防护

IP地址欺骗攻击防护:选中该复选框开启安全域的IP地址欺骗攻击防护功能。当安全网关发现受到IP地址欺骗攻击后,会丢弃攻击包并且发出警报通知。

IP地址扫描攻击防护:选中该复选框开启安全域的IP地址扫描攻击防护功能。

端口扫描防护:选中该复选框开启安全域的端口扫描攻击防护功能。


拒绝服务防护

Ping of Death攻击防护:选中其复选框开启安全域的Ping of Death攻击防护功能。当安全网关发现受到Ping of Death攻击后,会丢弃攻击包并且发出警报通知。

Teardrop攻击防护:选中其复选框开启安全域的Teardrop攻击防护功能。当安全网关发现受到Teardrop攻击后,会丢弃攻击包并且发出警报通知。

IP分片防护:选中其复选框开启安全域的IP分片攻击防护功能。

IP选项:选中其复选框开启安全域的IP选项攻击防护功能。安全网关会对以下IP选项类型进行防护:Security、Loose Source Route、Record Route、Stream ID、Strict Source Route和Timestamp。

Smurf或者Fraggle攻击防护:选中其复选框开启安全域的Smurf或者Fraggle攻击防护功能。

Land攻击防护:选中其复选框开启安全域的Land攻击防护功能。

ICMP大包攻击防护:选中其复选框开启安全域的ICMP大包攻击防护功能。


代理

SYN代理:选中其复选框开启安全域的SYN代理功能。SYN代理功能配合SYN洪水攻击防护功能来共同防护SYN洪水攻击。当SYN洪水攻击防护功能和SYN代理功能都开启时,SYN代理功能对已经通过SYN洪水攻击防护功能检测的数据包起效。


协议异常报告

TCP选项异常:选中其复选框开启安全域的TCP异常攻击防护功能。


DNS查询洪水防护

DNS查询洪水防护:选中其复选框开启安全域的DNS查询洪水防护功能。

DNS递归查询洪水攻击防护:选中其复选框开启安全域的DNS递归查询洪水防护功能。