Vigor Route Ping已經打開Tracert不到

System Maintenance >> Management
系統維護 >> 管理
Disable PING from the Internet
用來自網際網路的PING運作

Firewall >> Defense Setup
Block trace route
防火牆 >> 攻擊防禦設定
阻擋追蹤路由
有勾選

Tracert不到

 

 

防火牆 >> 攻擊防禦設定
防禦DoS攻擊    Spoofing 攻擊防禦    暴力攻擊防護     

防禦DoS攻擊
啟用防禦DoS攻擊功能   
 日誌:
     啟用SYN flood 攻擊防禦    門檻     封包 / 秒數 
          逾時     秒數 
     啟用UDP flood 攻擊防禦功能    門檻     封包 / 秒數 
          逾時     秒數
     啟用ICMP flood攻擊功能    門檻     封包 / 秒數 
          逾時     秒數
     啟用防禦通訊埠掃瞄偵測功能    門檻     封包 / 秒數 
     阻擋 IP 選項    阻擋 TCP Flags 掃描
     阻擋 Land 攻擊    阻擋 Tear Drop 攻擊
     阻擋 Smurf 攻擊    阻擋 Ping of Death 攻擊
     阻擋追蹤路由    阻擋 ICMP 封包片段攻擊
     阻擋 SYN Fragment 封包     阻擋不明封包
     阻擋 Fraggle 攻擊     


     
備註:

    啟用UDP Flood攻擊防禦設定可能影響UDP服務,如 NAT-T VPN、DNS 以及 VoIP 服務
    當UDP伺服器運作時,請依照網際網路速度增加UDP門檻值,或是新增伺服器IP至白名單中  建議門檻值如下所述:
    20M   頻寬: 2,000   (封包/秒數)
    60M   頻寬: 5,000   (封包/秒數)
    100M 頻寬: 8,000   (封包/秒數)
    300M 頻寬: 25,000 (封包/秒數)
    DoS攻擊防禦功能無法檢查已透過硬體加速的封包。

 

[DOS][Block][trace_route][103.246.2.98:58953->59.125.9.159:39868][UDP][HLen=20, TLen=1500]
[DOS][Block][trace_route][111.71.2.33:47276->59.127.198.134:39868][UDP][HLen=20, TLen=1492]
[DOS][Block][trace_route][106.1.105.66:48740->59.125.9.159:39868][UDP][HLen=20, TLen=1500]
[DOS][Block][trace_route][111.71.227.33:47276->59.127.198.134:39868][UDP][HLen=20, TLen=1492]
[DOS][Block][trace_route][106.1.105.66:48740->59.125.9.159:39868][UDP][HLen=20, TLen=1500]

 

  • 文章瀏覽點擊數 3950535