Télécharger Imprimer la page

Stormshield SN-M-Serie-520 Manuel D'utilisation Et De Configuration page 160

Publicité

Répartition
Zone Seuil de connexion
Le firewall Stormshield Network peut limiter le nombre maximal de connexions acceptées par
seconde pour une règle de filtrage. On peut définir le nombre désiré, pour les protocoles
correspondants à la règle (TCP, UDP, ICMP et quelques requêtes applicatives). Cette option vous
permet notamment d'éviter le déni de service que pourrait tenter d'éventuels pirates : vous
pouvez ainsi limiter le nombre de requêtes par seconde adressées à vos serveurs.
Les paquets reçus une fois cette limite dépassée, seront bloqués et ignorés.
AVERTISSEMENT
La limitation ne s'appliquera qu'à la règle correspondante.
EXEMPLE
Si vous créez une règle FTP, seule la limitation TCP sera prise en compte.
REMARQUE
Si l'option est affectée à une règle contenant un groupe d'objets, la limitation s'applique au
groupe dans son ensemble (nombre total de connexions).
Si le seuil est atteint
TCP (c/s)
UDP (c/s)
ICMP (c/s)
SCTP (c/s)
Page 158/524
Pas de répartition  : Si vous choisissez cette option, aucune attribution particulière
l
de bande passante ne sera effectuée et chaque utilisateur / machine / connexion
l'utilisera en fonction de ses besoins.
Équité entre les utilisateurs  : la bande passante sera répartie équitablement entre
l
les différents utilisateurs.
Équité entre les machines  : la bande passante sera répartie équitablement entre
l
les différentes machines.
Équité entre les connexions  : la bande passante sera répartie équitablement entre
l
les différentes connexions.
Ne rien faire  : aucune limitation de connexions ou requêtes par seconde (c/s) ne
l
sera établie.
Protéger des attaques SYN flood: Cette option permet de protéger les serveurs
l
contre les attaques par saturation de paquets TCP SYN («  SYN flooding  ») le proxy
SYN répondra à la place du serveur et évaluera la fiabilité de la requête TCP, avant
de la transmettre.
Vous pourrez limiter le nombre de connexions TCP par secondes pour cette règle
de filtrage dans le champ en dessous.
Déclencher l'alarme associée : Selon le nombre maximum de connexions par
l
seconde que vous attribuerez aux protocoles ci-dessous, le trafic sera bloqué une
fois que le nombre défini sera dépassé. Les identifiants de ces alarmes sont les
suivantes  : 28 ICMP / 29  UDP / 30  TCP SYN / 253  TCP/UDP.
Nombre de connexions maximum par seconde autorisé pour le protocole TCP.
Nombre de connexions maximum par seconde autorisé pour le protocole UDP.
Nombre de connexions maximum par seconde autorisé pour le protocole ICMP.
Nombre de connexions maximum par seconde autorisé pour le protocole SCTP.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023
23. FILTRAGE ET NAT

Publicité

loading