
System Maintenance >> Management
系統維護 >> 管理
Disable PING from the Internet
用來自網際網路的PING運作

Firewall >> Defense Setup
Block trace route
防火牆 >> 攻擊防禦設定
阻擋追蹤路由
有勾選
Tracert不到
防火牆 >> 攻擊防禦設定
防禦DoS攻擊 Spoofing 攻擊防禦 暴力攻擊防護
防禦DoS攻擊
啟用防禦DoS攻擊功能
日誌:
啟用SYN flood 攻擊防禦 門檻 封包 / 秒數
逾時 秒數
啟用UDP flood 攻擊防禦功能 門檻 封包 / 秒數
逾時 秒數
啟用ICMP flood攻擊功能 門檻 封包 / 秒數
逾時 秒數
啟用防禦通訊埠掃瞄偵測功能 門檻 封包 / 秒數
阻擋 IP 選項 阻擋 TCP Flags 掃描
阻擋 Land 攻擊 阻擋 Tear Drop 攻擊
阻擋 Smurf 攻擊 阻擋 Ping of Death 攻擊
阻擋追蹤路由 阻擋 ICMP 封包片段攻擊
阻擋 SYN Fragment 封包 阻擋不明封包
阻擋 Fraggle 攻擊
備註:
啟用UDP Flood攻擊防禦設定可能影響UDP服務,如 NAT-T VPN、DNS 以及 VoIP 服務
當UDP伺服器運作時,請依照網際網路速度增加UDP門檻值,或是新增伺服器IP至白名單中 建議門檻值如下所述:
20M 頻寬: 2,000 (封包/秒數)
60M 頻寬: 5,000 (封包/秒數)
100M 頻寬: 8,000 (封包/秒數)
300M 頻寬: 25,000 (封包/秒數)
DoS攻擊防禦功能無法檢查已透過硬體加速的封包。
[DOS][Block][trace_route][103.246.2.98:58953->59.125.9.159:39868][UDP][HLen=20, TLen=1500]
[DOS][Block][trace_route][111.71.2.33:47276->59.127.198.134:39868][UDP][HLen=20, TLen=1492]
[DOS][Block][trace_route][106.1.105.66:48740->59.125.9.159:39868][UDP][HLen=20, TLen=1500]
[DOS][Block][trace_route][111.71.227.33:47276->59.127.198.134:39868][UDP][HLen=20, TLen=1492]
[DOS][Block][trace_route][106.1.105.66:48740->59.125.9.159:39868][UDP][HLen=20, TLen=1500]