随着恶意***的盛行,ISA服务器抵御***的能力是保护您的网络的关键所在。默 认淹没缓解功能通过阻止尝试的***和向您发出警报通知可疑的行为来帮助保护您的网络。ISA2006可以帮助您缓解病毒发作以及后续的连接淹没,这是企业 普遍存在的问题。ISA2006服务器淹没缓解特性包括各种功能,您可以进行配置和监视以帮助确保您的网络免受恶意***。
淹没缓解的默认配置设置帮助确保 ISA 服务器即使在遭受淹没***的情况下也可以正常运行。这是通过 ISA 服务器对通讯进行分类并对不同类型的通讯提供不同的服务级别来实现的。被视为恶意(具有造成淹没***的意图)的通讯可能遭到拒绝,而 ISA 服务器将继续为所有其他通讯提供服务。ISA2006服务器能够识别并阻止生成过多通讯的客户端,防止 ISA 服务器受到持续的连接拒绝造成的潜在性能影响。该连接拒绝可能是淹没引起的。ISA 服务器淹没缓解有助于您识别和处理淹没情形。特别是,ISA 服务器可以帮助识别生成过多通讯以及可能受蠕虫、病毒或间谍软件感染的客户端。
在ISA2006中,点配置-常规-配置淹没缓解设置,在“淹没缓解”选项卡有具体设置。ISA的默认值一般而言是合理的,但如果你为强化内网的安全性,同时你又在内网自己的电脑上运行迅雷等消耗大量连接的程序,建议将更改如下:
1、缓解淹没***和蠕虫传播
说明:指定启用 ISA 服务器淹没缓解机制。肯定要启用,否则下面就没法配置了。
2、每个IP地址每分钟的最大TCP连接请求数
说明:ISA 服务器缓解 IP 地址发送大量 TCP 连接请求时出现的淹没***。ISA 服务器也防止受感染的主机扫描容易受到***主机的网络时出现的蠕虫传播。
默认值600,建议改为200;自定义限制:6000
3、每个IP地址的最大TCP并行连接数
说明:ISA 服务器缓解在***主机与 ISA 服务器或其他服务器之间保持大量的 TCP 连接时出现的 TCP 淹没***。
限制数默认值160,建议改为50
自定义限制(应用到IP例外)默认值400,建议改为1000
4、最大TCP半开连接数:
说明:ISA 服务器缓解 SYN ***。在 SYN ***中,***主机发送大量 TCP SYN 消息而不完成 TCP 握手。
该值不能更改,ISA自动设为每个IP地址的最大TCP并行连接数的一半,按本文设置自动为25。
5、每个IP地址每分钟的最大HTTP请求数
说明:ISA 服务器缓解拒绝服务 (DoS) ***。在 DoS ***中,***主机发送大量 HTTP 请求到受害网站。
默认值600,建议改为300;;自定义限制:6000
6、每个规则每分钟的最大非TCP新会话数
说明:ISA 服务器缓解非 TCP DoS ***。在非 TCP DoS ***中,恶意主机将发送大量非 TCP 数据包到受害服务器。此特定非 TCP 通讯被 ISA 服务器规则拒绝。
默认值1000,建议改为1500
7、每个IP地址的最大UDP并行会话数
说明:ISA 服务器缓解 UDP 淹没***。在 UDP 淹没***中,***主机发送大量 UDP 消息到受害主机。
出现 UDP 淹没***时,ISA 服务器会丢弃旧的会话,使其不会超过并发允许的连接的特定数量。
默认值160,建议改为50
自定义限制(应用到IP例外)默认值400,为使在IP例外中的电脑能正常使用迅雷等需要大量并发连接等下载软件,建议改为2000
8、指定触发警报的拒绝数据包数
说明:如果来自特定 IP 地址的被拒绝的数据包数超过预配置的阈值,ISA 服务器会产生警报。此特定限制应用于所有 IP 地址。
默认值600,建议改为300。
9、记录被淹没缓解设置阻止的通讯
说明:选择以记录被淹没缓解设置阻止的所有通讯。选择此选项之后,系统会针对淹没缓解机制拒绝的每个请求各生成一个日志记录。
一般来说,建议您选择此选项。这样,如果出现淹没***,您可以在识别*** IP 地址列表后禁用此选项来避免更高的资源消耗。
在“IP例外”选项卡中,以添加计算机集的方法把不愿意受到上述限制的特定计算机加进去,比如网管自己使用的计算机。

转载于:https://blog.51cto.com/wangyublues/168204

优化配置ISA2006淹没缓解相关推荐

  1. 关于如何修改ISA server 防火墙并行最大TCP连接数问题和优化ISA 服务器淹没缓解设置

    1.缓解淹没攻击和蠕虫传播 说明:指定启用 ISA 服务器淹没缓解设置.肯定要启用,否则下面就没法配置了. 2.每个IP地址每分钟的最大TCP连接请求数 说明:ISA 服务器缓解 IP 地址发送大量 ...

  2. 储能辅助电力系统调峰的容量需求优化配置matlab/cplex

    参考文献:储能辅助电力系统调峰的容量需求研究 摘要:建立了储能辅助电力系统调峰的容量需求优化配置模型,设置了含储能和不含储能两种仿真方案,将两个算例代入所提模型进行求解,得到最优的储能系统容量和功率配 ...

  3. 基于信息熵确立权重的topsis法_一种基于改进多目标粒子群算法的受端电网储能优化配置方法与流程...

    本发明涉及受端电网中储能的规划问题,具体涉及一种基于改进多目标粒子群算法的受端电网储能优化配置方法. 背景技术: 随着煤炭等非可再生.高污染的能源总量日益减少,我国的电能结构正由火力发电向低碳化的清洁 ...

  4. nginx 带宽_Nginx优化配置,轻松应对十万并发

    Nginx现在已经是最火的web服务器之一,尤其在静态分离和负载均衡方面,性能十分优越.接下来我们主要看下Nginx在高并发环境下的优化配置,主要是针对 nginx.conf 文件的属性设置.我们打开 ...

  5. Hadoop Yarn内存使用优化配置

    第一部分Hadoop Yarn内存使用优化配置 在Hadoop2.0中, YARN负责管理MapReduce中的资源(内存, CPU等)并且将其打包成Container. 这样可以精简MapReduc ...

  6. 【Windows10】我的电脑从新装到优化配置

    [Windows10]我的电脑从新装到优化配置 必装软件 Visual Studio Microsoft VS Code Microsoft Expression Design 4 Notepad2- ...

  7. Nginx 服务并发过10万的Linux内核优化配置

    以下Linux 系统内核优化配置均经在线业务系统测试,服务器运行状态良好,用了一些时间整理,现和大家分享一下,如有那位高人看到配置上有问题,请给与指出! Controls the use of TCP ...

  8. Nginx静态资源优化配置之sendfile

    静态资源优化配置语法 Nginx对静态资源如何进行优化配置.这里从三个属性配置进行优化: sendfile on; tcp_nopush on; tcp_nodeplay on; (1)sendfile ...

  9. SDE+ORACLE优化配置

    原文 SDE+ORACLE优化配置 SDE的性能取决于: 首先操作系统的性能:其次是Oracle的性能,再次是SDE的性能. 第一:操作系统,无非是内存.CPU.带宽等. 可以有待提高的地方:第一.硬 ...

  10. 用Zend Encoder加密PHP文件和PHP 优化配置

    在发布一个你写好的PHP程序时,你是不是担心自已辛苦写出来的成果会被别人占为已有呢?其实我们可以用Zend Encoder为我们的PHP文件加上一层保护壳. 软件版本:2.0.1 软件大小:10.2M ...

最新文章

  1. 神舟台式计算机图片,扩展性媲美台式机!神舟战神K780G拆机图赏
  2. pandas.core.frame.DataFrame是什么数据结构,为什么要如此取值  [ ]中嵌套[ ]
  3. NYOJ 73 比大小
  4. 什么导致了交换机端口呈现err-disable状态?
  5. 【demo练习二】:WPF依赖属性的练习
  6. android studio查看jar包源码,Android Studio查看源代码报错
  7. linux 添加samba账户
  8. Android关机充电编译,Android6.0+关机状态下实现充电自动开机
  9. 机器视觉中常用图像处理库都有哪些?
  10. UG二次开发UFUN C NXOpen C++全套视频教程
  11. 《赖氏经典英语语法》第五集
  12. 电脑发到,电脑电影怎么传到手机_把电脑上的电影传到手机上的详细教程
  13. 【Linux】history用法
  14. 聚焦 | 山东省大数据的发展现状与规划
  15. python语音控制地图导航_基于python语音控制大疆创新EP机器人并进行对话——第一步学会录音...
  16. 12.flowable 流程实例 终止流程
  17. 微信公众号图文如何添加PDF附件
  18. 【笔记】《Federated Learning With Blockchain for Autonomous Vehicles Analysis and Design Challenges》精读笔记
  19. win10使用markdownpad2报错 An error occurred with the HTML rendering component. This issue may be fixed b
  20. 2019年科协宣传部第一次培训

热门文章

  1. HDU 6623 Minimal Power of Prime(思维)题解
  2. 字符串,字典,元祖,列表
  3. 胡明浩 160809313 (我就会三个)
  4. 一步一步学ios UITextView(多行文本框)控件的用法详解(五5.8)
  5. LIS(最长上升子序列)的 DP 与 (贪心+二分) 两种解法
  6. 利用NSFileManager获取文件(文件夹)列表
  7. delphi 读写文本文件
  8. 总结大学一些常见数据结构简单实现(cc++语言)
  9. 【LeetCode 剑指offer刷题】树题9:34 二叉树中和为某一值的路径(112. Path Sum)...
  10. HTTPClient实现免登陆请求(带cookie请求)