本頁設置高級安全防范配置。只有當“DOS攻擊防范”啟用的時候,其后面的設置才能夠生效。(注意:這里的“數據包統計時間間隔”與“系統工具”-“流量統計”中的“數據包統計時間間隔”為同一值,無論在哪一個模塊進行修改都會覆蓋另一模塊里的數值。)
另外:由于“DoS攻擊防范”的部分功能是以相關數據包的統計為依據的,因此,如果“系統工具”-“流量統計”中的流量統計功能被關閉,那么將會導致這部分功能失效。
數據包統計時間間隔:(5~60) 10 秒
DoS攻擊防范: 不啟用 啟用 √
開啟ICMP-FLOOD攻擊過濾: √
ICMP-FLOOD數據包閾值:(5~3600) 50 包/秒
開啟UDP-FLOOD過濾: √
UDP-FLOOD數據包閾值:(5~3600) 500 包/秒
開啟TCP-SYN-FLOOD攻擊過濾:√
TCP-SYN-FLOOD數據包閾值:(5~3600) 50 包/秒
忽略來自WAN口的Ping: √
禁止來自LAN口的Ping包通過路由器: (防范沖擊波病毒)
---------------------------------------------------------------
以上設置,局域網內經常有機器IP被禁止,局域網能上,外網就不行.請大家幫忙分析一下是以上設置問題,還是內網有機器有病毒.
---------------------------------------------------------------
DoS 被禁止主機列表
下表顯示因為DoS攻擊而禁止的主機列表。
Index 主機 IP 地址 主機 MAC 地址
1 192.168.0.229 00-E0-4C-4D-4D-FE