介紹
當路由器受到攻擊時,Omada Controller會生成一個告警,這些告警三種類型: Gateway Detected Attack、Gateway Detected Stationary Flood Attack和Large Ping Attack。所有告警都是以 "XXX detected XXX attack and dropped RX packet"的格式形成並顯示,如果不想收到告警,有兩個選擇。
- 提高接收封包的數值: 為路由器設定接收封包的數值,當接收速率超過設定的數值時,便會形成告警,提高數值可以減少告警的數量。
- 停用防禦偵測功能:停用防禦偵測功能後,控制器將不再發出攻擊告警。
提高接收封包的數值
步驟一、 前往 站點設定 > 網路安全性> 攻擊防禦 您能找到 Multi-Connections TCP SYN Flood
步驟二、 將 Multi-Connections TCP SYN Flood 更改為介於 100 和 99999之間的較大數值,點擊套用
停用防禦偵測功能
步驟一、 前往 站點設定 > 網路安全性> 攻擊防禦你能找到 Multi-Connections TCP SYN Flood
步驟二、 取消勾選 Multi-Connections TCP SYN Flood, 點擊 套用
結論
透過上述設定,可以減少或刪除Gateway Detected Attack、Gateway Detected Stationary Flood Attack和Large Ping Attack.
想了解各項功能和設定的更多資訊,請前往下載中心下載產品手冊。