Palo Alto IV.3 Cấu hình tính năng ngăn chặn tấn công DoS

ducthxnh

Intern
IV.3 Cấu hình tính năng ngăn chặn tấn công DoS
DoS là hình thức tấn công làm tiêu hao tài nguyên của hệ thống đích bằng cách tạo ra lượng Traffic lớn hoặc số lượng Session bất thường.
Mục tiêu có thể là:
  • Làm Firewall hoặc Server sử dụng hết CPU, RAM hoặc Session.
  • Làm cạn tài nguyên xử lý kết nối.
  • Làm dịch vụ phản hồi chậm hoặc không thể truy cập.
  • Làm gián đoạn dịch vụ của người dùng hợp lệ.
Khi Truy cập đường dẫn IP đã cấu hình ra Internet là Global Protect từ máy Kali Linux hoặc máy win ở ngoài
1785564761130.png

Test tấn công DoS từ Kali
1785564773231.png

Chờ 1 thời gian
1785564778873.png

Check log
1785564798380.png

DoS Protection cho phép Palo Alto giới hạn tốc độ Traffic hoặc số lượng Session dựa trên các tiêu chí được cấu hình.

Tạo DoS Protection Profile
Vào Objects > Security Profiles > DoS Protection > Add.
1785564809632.png

Rate: 50 (ngưỡng bắt đầu chặn).
Alarm: 20 (ngưỡng bắt đầu cảnh báo).
Tích chọn ICMP Flood (nếu muốn chặn cả ping flood):
Tích chọn UDP Flood (nếu muốn chặn tấn công UDP)

Tạo DoS Protection Policy
Vào Policies > DoS Protection > Add.
Source
Outside
Destination
Inside, DMZ
Option
thêm DoS Protection vừa tạo
1785564830975.png


Test lại - không thấy nữa bị nghẽn nữa
1785564839981.png
 
Back
Top