La prevención de denegación de servicio (DOS) es una tecnología de red que aumenta la seguridad de la red. La protección de velocidad SYN es una función de prevención DOS que limita el número de paquetes SYN que un puerto o LAG puede recibir. Esto se utiliza para evitar inundaciones SYN en una red. Las inundaciones SYN son un tipo de ataque DOS que ocurre cuando un atacante envía varios paquetes de solicitud SYN a una red. Esto sobrecarga los recursos de la red, lo que hace que la red no responda al tráfico real.
Para utilizar esta función, la prevención de DoS se debe habilitar en el nivel del sistema y en la prevención de nivel de interfaz en la página Configuración de conjunto de seguridad. Refiérase al artículo Security Suite Settings on 300 Series Managed Switches para obtener más información.
En este artículo se explica cómo configurar y aplicar un límite de velocidad SYN a una interfaz en los switches gestionados serie 300.
Switches gestionados · SF/SG serie 300
•v1.2.7.76
Paso 1. Inicie sesión en la utilidad de configuración web y elija Security > Denial of Service Prevention > SYN Rate Protection. Se abre la página SYN Rate Protection:
Paso 2. Haga clic en Agregar para agregar SYN Rate Protection. Aparece la ventana Add SYN Rate Protection.
Paso 3. Haga clic en el botón de opción correspondiente a la interfaz deseada en el campo Interfaz.
Puerto ·: en la lista desplegable Puerto, elija el puerto al que se aplicará la protección de velocidad SYN.
· LAG: en la lista desplegable LAG elija el LAG al que se aplicará la protección de velocidad SYN.
Paso 4. Haga clic en el botón de opción correspondiente a la dirección IPv4 deseada en el campo Dirección IP. Los paquetes de estas direcciones IP estarán limitados por la protección de velocidad SYN.
· definido por el usuario: introduzca una dirección IPv4.
· Todas las direcciones: se aplican todas las direcciones IPv4.
Paso 5. Haga clic en el botón de opción correspondiente a la máscara de red deseada en el campo Máscara de red.
Máscara de ·: introduzca la máscara de red en el formato de dirección IP. Esto definirá la máscara de subred para la dirección IP.
Longitud del prefijo ·: introduzca la longitud del prefijo (número entero entre 0 y 32). Esto definirá la máscara de subred por longitud de prefijo para la dirección IP.
Paso 6. Introduzca un valor en el campo SYN Rate Limit (Límite de velocidad SYN). Este es el número máximo de paquetes SYN que la interfaz puede recibir por segundo.
Paso 7. Haga clic en Apply (Aplicar). El límite de velocidad SYN se aplica a la interfaz.
Revisión | Fecha de publicación | Comentarios |
---|---|---|
1.0 |
13-Dec-2018 |
Versión inicial |