Cấu hình tính năng ngăn chặn tấn công DoS
Trong bảo mật mạng, DoS-Denial of Service ( tấn công từ chối dịch vụ) là hành vi làm gián đoạn hoặc sập hệ thống (như website, máy chủ) bằng cách gửi lượng lớn dữ liệu hoặc yêu cầu truy cập rác, làm cạn kiệt tài nguyên. Thông thường, tấn công DoS chỉ xuất phát từ một nguồn duy nhất, khác với DDoS sử dụng nhiều nguồn phân tán.
Trong bảo mật mạng, DoS-Denial of Service ( tấn công từ chối dịch vụ) là hành vi làm gián đoạn hoặc sập hệ thống (như website, máy chủ) bằng cách gửi lượng lớn dữ liệu hoặc yêu cầu truy cập rác, làm cạn kiệt tài nguyên. Thông thường, tấn công DoS chỉ xuất phát từ một nguồn duy nhất, khác với DDoS sử dụng nhiều nguồn phân tán.
- Trên giao diện quản trị Sophos XG, bạn vào mục Intrusion prevention (Menu bên trái) > Chọn tab DoS attacks ở thanh ngang phía trên.
- Tại đây, bạn sẽ thấy các loại tấn công
- Tiếp theo trên thanh nav chọn Dos & spoof protection
Bước 1: Kích hoạt các bộ lọc (Apply Flag)
Mặc dù hệ thống đã điền sẵn số lượng gói tin mẫu (ngưỡng giới hạn), nhưng các ô kích hoạt hiện tại đang bị trống. Bạn cần tích chọn vào các ô Apply Flag để kích hoạt:- Chống tấn công từ Source (Nguồn bên ngoài dội vào):
- Tại cột Source, bạn tìm đến các ô nằm dưới mục Apply Flag (ô vuông nhỏ).
- Tích chọn vào cả 4 ô vuông ứng với: SYN flood, UDP flood, TCP flood, và ICMP/ICMPv6 flood.
- Chống tấn công hướng Destination (Bảo vệ trực tiếp cho Server đích):
- Tại cột Destination bên cạnh, bạn cũng tìm đến mục Apply Flag.
- Tích chọn tiếp vào cả 4 ô vuông tương ứng của SYN flood, UDP flood, TCP flood, và ICMP/ICMPv6 flood.
- Nhìn xuống góc dưới cùng bên trái, bấm nút Apply để lưu lại.
Bài viết liên quan
Được quan tâm
Bài viết mới