loading...

:: پشتیبانی فنی ADSL به پارسی ::

::: ADSL - ویندوز - نرم افزار - سخت افزار - موبایل - لینوکس - آفیس - شبکه - برنامه نویسی :::

بازدید : 8
جمعه 11 بهمن 1403 زمان : 13:22

TCP SYN در هنگام اتصال کانکشن tcp رخ می‌دهد تا ارتباط با مقصد برقرار گردد و پاسخ آن Ack خواهد بود می‌تواند تهدیدی در شبکه میکروتیک باشد و در نتیجه پردازش روتر بالا خواهد رفت برای جلوگیری از آن :

یک محدودیت می‌گذاریم و تعیین می‌کنیم برای هر ip مبدا یک تعداد کانکشن TCP SYN داشته باشیم و اگر بیشتر شد آن ip رو شناسایی کن تا محدودیت مورد نظر رو اعمال کنیم :

وارد منوی Firewall و + زده و تب General را روی chain به حالت Input و کادر Protocol را روی حالت TCP و در انتهای این پنجره کادر TCP flags رو بزنید و روی syn بزنید در تب Action هم کادر Action روی add src address list و کادر Address List نامی‌مثلاً TCP Syn کادر Timeout هم روی 1d:00:00:00 و تب Extra روی Connection Limit در کادر Limit ( تعداد کانکشن برای هر ip ) و کادر Netmask روی سابنت ماسک 32 قرار دهید

Action دیگری به نام tarpit هست که همین کار رو می‌کند و کانکشن را نگه می‌دارد و به آن پاسخ نمی‌دهد

آپگرید ESXI و نصب بر روی سروری که چند RAID دارد
نظرات این مطلب

تعداد صفحات : -1

آمار سایت
  • کل مطالب : 0
  • کل نظرات : 0
  • افراد آنلاین : 5
  • تعداد اعضا : 0
  • بازدید امروز : 52
  • بازدید کننده امروز : 52
  • باردید دیروز : 4
  • بازدید کننده دیروز : 2
  • گوگل امروز : 0
  • گوگل دیروز : 0
  • بازدید هفته : 58
  • بازدید ماه : 58
  • بازدید سال : 58
  • بازدید کلی : 83
  • کدهای اختصاصی