permet notamment d'éviter le déni de service que pourrait tenter d'éventuels pirates : vous
pouvez ainsi limiter le nombre de requêtes par seconde adressées à vos serveurs.
Les paquets reçus une fois cette limite dépassée, seront bloqués et ignorés.
La limitation ne s'appliquera qu'à la règle correspondante.
Exemple : Si vous créez une règle FTP, seule la limitation TCP sera prise en compte.
Si l'option est affectée à une règle contenant un groupe d'objets, la limitation s'applique au
groupe dans son ensemble (nombre total de connexions).
Si le seuil est atteint
TCP (c/s)
UDP (c/s)
ICMP (c/s)
Requêtes applicatives
(r/s)
Cliquer sur Ok pour valider votre configuration.
DSCP
Le DSCP (Differentiated Services Code Point) est un champ dans l'entête d'un paquet IP. Le but de
ce champ est de permettre la différentiation de services contenus dans une architecture réseau.
Celle-ci spécifie un mécanisme pour classer et contrôler le trafic tout en fournissant de la qualité
de service (QoS).
Forcer la valeur
Nouvelle valeur DSCP Ce champ permet de définir une différenciation des flux. Via celui-ci, il est possible de
Cliquer sur Ok pour valider votre configuration.
Onglet « Configuration avancée »
Redirection
Page 155/464
AVERTISSEMENT
REMARQUE
Ne rien faire : aucune limitation de connexions ou requêtes par seconde (c/s) ne
l
sera établie.
Protéger des attaques SYN flood: Cette option permet de protéger les serveurs
l
contre les attaques par saturation de paquets TCP SYN (« SYN flooding ») le proxy
SYN répondra à la place du serveur et évaluera la fiabilité de la requête TCP, avant
de la transmettre.
Vous pourrez limiter le nombre de connexions TCP par secondes pour cette règle de
filtrage dans le champ en dessous.
Déclencher l'alarme associée : Selon le nombre maximum de connexions par
l
seconde que vous attribuerez aux protocoles ci-dessous, le trafic sera bloqué une
fois que le nombre défini sera dépassé. Les identifiants de ces alarmes sont les
suivantes : 28 ICMP / 29 UDP / 30 TCP SYN / 253 TCP/UDP.
Nombre de connexions maximum par seconde autorisé pour le protocole TCP.
Nombre de connexions maximum par seconde autorisé pour le protocole UDP.
Nombre de connexions maximum par seconde autorisé pour le protocole ICMP.
Nombre de requêtes applicatives maximum par seconde autorisé pour les protocoles
HTTP et DNS.
En cochant cette case, vous dégrisez le champ du dessous et libérez l'accès au
service DSCP.
Cette option permet de réécrire le paquet avec la valeur donnée, afin que le routeur
suivant connaisse la priorité à appliquer sur ce paquet.
déterminer grâce à un code préétabli, l'appartenance d'un trafic à un certain service
plutôt qu'à un autre. Ce service DSCP, utilisé dans le cadre de la Qualité de Service,
permet à l'administrateur d'appliquer des règles de QoS suivant la différenciation des
services qu'il aura définis.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 3
sns-fr-manuel_d'utilisation_et_de_configuration-v3.10.1 - 29/05/2020
FILTRAGE ET NAT