Página 1 de 1

DoS Threshold

Publicado: 29 Oct 2013, 20:13
por j.urena
Buenas tardes,

Recientemente hice una prueba de DoS contra mi propio Firewall y lo logre tumbar en minutos desde una PC.

Estuve investigando el uso del DoS para proteger mi Firewall en contra de ataques de la Web.

Según leí tenía que configurar solo el tcp_syn_flood con un Threshold 2000 y dejarlo en pass, hasta que tuviera un perfil de la red y si ese Threshold seria suficiente para el tráfico que tengo.

Hice la politica DoS ALL ALL y listo, ahora la pregunta del millón es, donde y cómo puedo ver si ese Threshold esta bien para mi red para quitar el pass y poner block en tcp_syn_flood y si solo tendría que configurar esta opción (tcp_syn_flood) y no las demás.

Saludos!

Re: DoS Threshold

Publicado: 30 Oct 2013, 19:47
por gabyrossi
hola, esa info muchas veces es dificil de conseguir , mas si tenes muchos servivicos abiertos.
Algunas veces en los servers web, se tienen estadistcicas de cantidad de sesiones y conex por seg.

saludos.

Re: DoS Threshold

Publicado: 30 Oct 2013, 22:29
por j.urena
gabyrossi escribió:hola, esa info muchas veces es dificil de conseguir , mas si tenes muchos servivicos abiertos.
Algunas veces en los servers web, se tienen estadistcicas de cantidad de sesiones y conex por seg.

saludos.

mmm

Sigo con las dudas, tengo el Fortianalyzer me podría ayudar con eso?? Que debería hacer?? Cómo se mide el threshold??