蓝色动力网络

 找回密码
 立即注册

扫一扫,访问微社区

QQ登录

只需一步,快速开始

查看: 1978|回复: 0

海蜘蛛防火墙的常见问题

[复制链接]
发表于 2010-1-25 21:20:11 | 显示全部楼层 |阅读模式
01.关于单IP连接数限制的问题
     本人在防火墙处,“最大允许的 TCP 单机并发连接数”为100;“最大允许的 UDP 单机 并发连接数”为100,
     但是在“IP NAT连接数”那里却不是在200以内,有的IP有上200以 上的,严重占用资源。我想限制如何设置?

    TCP/UDP连接数清理并非实时的,因为其消耗资源比较大,所以您看到有的IP为200以上  ,
    但是过一会它会自动削减为100,但是削减后,此IP的连接还可会继续增加,只要连接数超过设定的,
    系统就会下次再清理。


02.限制外部IP通过路由:
    我的想法是周边网吧不允许访问到我的路由。
    操作:防火抢-IP/域名过滤-启用IP域名过滤
    但是规则要求  域名/IP地址/子网地址
    我只想限制一个ip或多个ip 那没有域名,也不知道子网
    请问怎么设置?

    请参照ACL的功能设置:http://docs.hi-spider.com/chapter01/dc-firewall.html#dc-firewall-acl


03.为什么我的防火墙日志中总出现tcp_syn_flood attack的攻击日志?

      通常出现这种日志都是因为你限制了单机的连接数,而当用户的实际连接数超出了你的限制就会出现如上日志,
      因此建议用户将单机的连接数设置一个合适的值,用海蜘蛛的建议值即可。
      出现上述日志提示,你可以先查看信息检测中的NAT信息,查看该IP的连接数,查看该用户是否在大流量下载。

04.关于防火墙基本安全高级模式中的MSS与MTU的差别

     mtu是网络传输最大报文包。
     mss是网络传输数据最大值。
     mss加包头数据就等于mtu.
     简单说拿TCP包做例子。
     报文传输1400字节的数据的话,那么mss就是1400,再加上20字节IP包头,20字节tcp包头,那么mtu就是1440
     当然传输的时候其他的协议还要加些包头在前面,总之mtu就是总的最后发出去的报文大小。mss就是你需要发出去的  数据大小
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

蓝色动力网络微信平台
网站管理,业务合作联系邮箱: admin#lansedongli.com    QQ:13412492 限网站业务问题.
网站帐号、密码、密保找回请使用注册邮箱,发送邮件至 password#lansedongli.com ,否则不予受理.
免责声明:本论坛所有文字和图片仅代表其个人观点.
本站某些资料或文章来自于互联网,不代表本站观点,如果侵犯了您的权益,请来信告知,我们会在三天内删除.
为了给大家一个更好的交流场所,请勿在本论坛发表与中华人民共和国法律相抵触的言论,请合作,谢谢!
Copyright © 2007-2019 Corporation Powered by网吧系统 版权所有    转载请注明!
浙ICP备11043737号 程序:Discuz! x3.4

湘公网安备 43018102000145号

手机版|Archiver|蓝色动力网络   

快速回复 返回顶部 返回列表