Draytek problem z uruchomieniem stron internetowych Enable UDP FLOOD DEFENSE
Enable UDP FLOOD DEFENSE
Konfigurowanie ochrony DoS przez ochronę przed zalaniem UDP
1. Przejdź do Firewall >> DoS Defense.
- Kliknij opcję Włącz ochronę przed atakami DoS.
- Kliknij opcję Włącz ochronę przed zalaniem UDP.
- Wprowadź liczbę progową.
Progi - bardzo ważne
Pamiętaj źle skonfigurowany próg w routerze spowoduje blokowanie DNS. Czyli firma lub inne osoby łączące się do internetu za pomocą tego Routera stracą możliwość otwierania stron internetowych. Po adresie IP dostęp będzie po nazwie dostęp będzie zablokowany.
Pamiętaj, że wymagane jest dostosowanie stawki progowej do przepustowości Internetu użytkownika. Na przykład maksymalna wartość MTU w routerze wynosi 1500 bajtów i weźmy na przykład wartość progową 2000.
(Numer pakietu) * (MTU) * (transfer bajtów do bitów) / 1 000 000 = przepływ danych (Mb / s).
Numer pakietu = przepływ danych (Mbps) * 1 000 000/8 / (MTU).
2000 = 24 (Mbps) * 1000000/8/1500.
Ponieważ atak UDP flood raczej nie wykorzysta maksymalnej liczby MTU do transmisji, liczba progowa 2000 pakietów / s jest zalecana dla użytkownika o przepustowości 20 Mb / s. Poniżej znajduje się lista rekomendacji dla użytkowników różnych przepustowości. Jeśli użytkownicy mają określoną potrzebę transmisji UDP, należy bardziej świadomie ustawić próg.
Przepustowość 20 M: 2000 (pakietów / s).
Przepustowość 60 M: 5000 (pakietów / s)
Przepustowość 100 M: 8 000 (pakietów / s)
Przepustowość 300 M: 25 000 (pakietów / s)
Przepustowość 500 M: 42 000 (pakietów / s)