支持进行攻击防护设置,可检测多种网络攻击,从而采取相应的措施保护内部网络免受恶意攻击,以保证内部网络及系统正常运行。
操作步骤
进入 运维管理平台 。
点击 系统安全 > 攻击防护设置。
进行添加IP黑名单、开启多种类型防护等操作。
IP黑名单:输入攻击方的IP地址。
Dos防护:配置Dos防护。发起连接请求总数可配置范围为:2000100000,连接请求速率可配置范围为100-500(单位:秒)。
CC防护:配置CC防护。发起连接请求总数可配置范围为:2000-100000,连接请求速率可配置范围为100-500(单位:秒)。
端口扫描防护:配置端口扫描防护。检测时长可配置范围为:10-60(单位:秒),端口扫描检测阀值可选范围为5-20。
外联IP黑名单:输入攻击方的IP地址。
ICMP过滤器:选择控制消息协议配置。
SSH爆破攻击防护:检测时长可配置范围为:10-60(单位:秒),SSH检测重试阀值可选范围为5-20。
攻击事件是否上报:支持启用并配置防火墙攻击事件。可选上报间隔为5min-60min。上报后将在安全事件中形成记录。
点击保存。