Impostazioni anti dos ip inspect
Inviato: mar 29 mag , 2007 8:29 am
Buongiorno ragazzi, in teoria per configurare le regole per prevenire attacchi dos su ios occorrerebbe un lavoro un po' lungo poichè occorre calcolare i parametri in base al traffico di quel router...
A volte si fa però volevo avere dei numeri "medi" che non siano il default e che vadano bene quasi sempre...
Io di solito configuro in questo modo:
Voi?
Spero che questo post non rimanga senza risposte!
A volte si fa però volevo avere dei numeri "medi" che non siano il default e che vadano bene quasi sempre...
Io di solito configuro in questo modo:
Codice: Seleziona tutto
ip icmp rate-limit unreachable 1000
ip inspect max-incomplete low 300
ip inspect max-incomplete high 400
ip inspect one-minute low 300
ip inspect one-minute high 500
ip inspect tcp synwait-time 20
ip inspect tcp max-incomplete host 300 block-time 60
ip inspect hashtable 2048
Spero che questo post non rimanga senza risposte!