PCZONE 討論區 - 觀看單一文章 - 【求助】想利用2104來當web sever的防火牆
觀看單一文章
cheerx
明誠科技小峰

在NAT的環境內,打開須對外提供服務的PORT即可.一些常見或是古老的攻擊形態,在2104的核心都有直接攔截了,這大概是現在ACCESS CONTROL防火牆的普遍作法.目前2104可以提供防禦的DDOS攻擊的選項有

Enable SYN flood defense
Enable UDP flood defense
Enable ICMP flood defense
Enable Port Scan detection
Block IP options
Block TCP flag scan
Block Land
Block Tear Drop
Block Smurf
Block Ping of Death
Block trace route
Block ICMP fragment
Block SYN fragment
Block Unknown Protocol
Block Fraggle Attack

其中前面4種的細部參數是可以調整的,UDP flood defense如果有使用網路電話使用UDP封包,建議適度的放寬.
回覆