Lưu ý một DoS bảo vệ được cung cấp bởi CBAC là khả năng xác định một tỷ lệ chấp nhận được cho việc nhập học của các kết nối half-open. Các lệnh cần thiết cho nhiệm vụ nàykiểm tra ip cao một phút và kiểm tra ip một phút thấp, có giá trị mặc định làtương ứng 500 và 400 không đầy đủ các kết nối cho mỗi phút.Lời khuyên cho UDP khái niệm có nghĩa là một nửa-mở CBAC đã nhìn thấy lưu lượng truy cập chỉ trong mộtchỉ đạo. Kiểm tra ip một phút lệnh liên quan đến số tổng hợp của halfopen (UDP và TCP) kết nối cho một máy chủ lưu trữ cá nhân.Xử lý ACLs và nhóm đối tượngTruy cập điều khiển Lists(ACL) là một khối xây dựng quan trọng của chính sách tường lửa. Hỗ trợ IOS ACLs đã tăng lên rất nhiều qua thời gian và ngày nay một số danh mục trong danh sách này làcó sẵn. Các loại chính của ACL để được làm quen với là ACLs mở rộng như vậy gọi là,trong đó bao gồm không chỉ là địa chỉ nguồn và đích đến mà còn là dịch vụ cổng giữatiêu chí lọc của họ.
đang được dịch, vui lòng đợi..
