ducthxnh
Intern
IV.3 Cấu hình tính năng ngăn chặn tấn công DoS
DoS là hình thức tấn công làm tiêu hao tài nguyên của hệ thống đích bằng cách tạo ra lượng Traffic lớn hoặc số lượng Session bất thường.Mục tiêu có thể là:
- Làm Firewall hoặc Server sử dụng hết CPU, RAM hoặc Session.
- Làm cạn tài nguyên xử lý kết nối.
- Làm dịch vụ phản hồi chậm hoặc không thể truy cập.
- Làm gián đoạn dịch vụ của người dùng hợp lệ.
Test tấn công DoS từ Kali
Chờ 1 thời gian
Check log
DoS Protection cho phép Palo Alto giới hạn tốc độ Traffic hoặc số lượng Session dựa trên các tiêu chí được cấu hình.
Tạo DoS Protection Profile
Vào Objects > Security Profiles > DoS Protection > Add.
Rate: 50 (ngưỡng bắt đầu chặn).
Alarm: 20 (ngưỡng bắt đầu cảnh báo).
Tích chọn ICMP Flood (nếu muốn chặn cả ping flood):
Tích chọn UDP Flood (nếu muốn chặn tấn công UDP)
Tạo DoS Protection Policy
Vào Policies > DoS Protection > Add.
Source là Outside
Destination là Inside, DMZ
Option thêm DoS Protection vừa tạo
Test lại - không thấy nữa bị nghẽn nữa
Bài viết liên quan
Được quan tâm
Bài viết mới