07.06.2015 Views

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

fwflood [inclui | remove] <br />

fwflood tempo <br />

ativa<br />

= ativa protecao contra SYN Flood<br />

desativa<br />

= desativa protecao contra SYN Flood<br />

mostra = mostra a configuracao atual<br />

inclui = inclui uma entidade a ser protegida<br />

remove = remove uma das entidades a serem protegidas<br />

tempo = configura o tempo maximo de espera para fechar<br />

conexao<br />

ajuda<br />

= mostra esta mensagem<br />

Para inclui / remove temos:<br />

nome<br />

= nome da entidade a ser protegida ou removida da<br />

protecao<br />

Para tempo temos:<br />

valor<br />

= tempo maximo de espera em unidades de 500ms<br />

Exemplo 1: (visualizando a configuração)<br />

#/etc/ firewall/fwflood mostra<br />

Parametros de configuracao:<br />

-------------------------------------<br />

Protecao contra SYN Flood: ativada<br />

Tempo limite de espera : 6 (x 500 ms)<br />

Lista de entidades a serem protegidas:<br />

-------------------------------------<br />

NT1<br />

(Maquina)<br />

NT3<br />

(Maquina)<br />

12-11 Utilizando a interface texto - Proteção de Flood<br />

Localização do programa: /etc/firewall/fwmaxconn<br />

Sintaxe:<br />

<strong>Firewall</strong> <strong>Aker</strong> - Versao 5.1<br />

Uso: fwmaxconn ajuda<br />

fwmaxconn mostra<br />

fwmaxconn inclui <br />

fwmaxconn remove <br />

fwmaxconn < habilita | desabilita > <br />

os parametros sao:<br />

pos : posicao da regra na tabela<br />

origem : maquina/rede de onde se origina as conexoes<br />

destino : maquina/rede a que se destinam as conexoes<br />

servico : servico de rede para o qual existe a conexao<br />

n_conns : numero maximo de conexoes simultaneas de mesma<br />

origem<br />

Exemplo 1: (visualizando a configuração)<br />

#/etc/firewall/fwmaxconn mostra<br />

Regra 01<br />

--------<br />

Origem : Rede_Internet<br />

Destino : NT1<br />

Servicos : HTTP<br />

Conexoes : 5000<br />

Regra 02<br />

--------<br />

Origem : Rede_Internet<br />

Destino : NT3<br />

Servicos : FTP<br />

Conexoes : 10000

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!