DoS- und DDoS-Angriffe verhindern
Bewährte Methoden zum Schutz Ihres Netzwerks vor Denial-of-Service (DoS)- und Distributed-Denial-of-Service (DDoS)-Angriffen.
Schützen Sie Ihr Netzwerk vor einem DoS-Angriff
Sie können Ihr Netzwerk vor DoS-Angriffen sowohl auf IPv4- als auch auf IPv6-Datenverkehr schützen, indem Sie die entsprechenden DoS-Einstellungen konfigurieren.
- Gehe zu Einbruchsprävention > DoS- und Spoofing-Schutz.
-
Unter DOS-Einstellungen: Stellen Sie die Paket- und Burstraten entsprechend Ihrem Netzwerkverkehr ein und wählen Sie aus Flagge anwenden neben jeder Einstellung.
Zum Beispiel für ICMP/ICMPv6-Flut: Wir haben festgelegt Paketrate pro Quelle (Pakete/min) Zu
1200und ausgewählt Flagge anwenden daneben, um die Suche nach ICMP- und ICMPv6-Datenverkehr zu aktivieren. -
Klicken Anwenden.
Wenn die DoS-Einstellungen angewendet werden, überprüft die Firewall den Netzwerkverkehr, um sicherzustellen, dass er das konfigurierte Limit nicht überschreitet.
In diesem Beispiel scannt die Firewall den Netzwerkverkehr nach ICMP- und ICMPv6-Paketen. Überschreitet die Anzahl der ICMP- und ICMPv6-Pakete einer bestimmten Quelle 1200 pro Minute, verwirft sie die überschüssigen Pakete und setzt dies fort, bis der Angriff beendet ist.
Schützen Sie Ihr Netzwerk vor DDoS-Angriffen
Sie können Ihr Netzwerk vor DDoS-Angriffen schützen, indem Sie Intrusion-Prevention-Richtlinien einsetzen.
Notiz
DDoS-Signaturen sind nur in Firewalls der XGS 5500-Serie und höher verfügbar.
- Gehe zu Einbruchsprävention > IPS-Richtlinien.
- Klicken Hinzufügen.
- Geben Sie einen Namen für die Police ein. Zum Beispiel:
DDoS_Protection. - Klicken Speichern.
- Klicken Bearbeiten
für die DDoS_ProtectionPolitik. - Klicken Hinzufügen.
- Für Intelligenter Filter, Typ
ddosund drücken Sie die Eingabetaste. - Satz Aktion Zu Paket abwerfen.
- Klicken Speichern: Klicken Sie dann Speichern.
-
Gehe zu Regeln und Richtlinien und die Intrusion-Prevention-Richtlinie auf eine Firewall-Regel anwenden.
Weitere Ressourcen

