2.2.7.2. DoSプロテクションの設定

WebサーバーへのTCPコネクション数を設定します。
単一のIPアドレスからの接続数を制限することにより、お客さまWebサーバーへのDoS攻撃とみなされる接続を検知・ブロックします。
DoSプロテクションを設定する場合は、先にルール(TCP Connection Limit)を作成してから、そのルールを適用するポリシー(DoS Protection Policy)を作成します。

2.2.7.2.1. DoSプロテクション設定項目

DoSプロテクションの設定項目は、以下のとおりです。

ルール [TCP Connection Limit]

項目

説明

必須/任意

Name

(半角英数字)

ルールの名前を入力します。
日本語など2バイトの文字と次の記号は使用できません。
< > ( ) # ' " スペース(空白)

必須

Threshold

(半角数字)

TCPコネクション数の閾値を入力します。
1つの接続元からの30秒あたりのTCPコネクション数がこの値に達するとActionを実行します。

必須

Action

(リストから選択)

閾値(Threshold)に達したときのルールのアクションを選択します。
  • Alert :アラートのみ、ブロックしません。

  • Alert & Deny:アラートしてブロックします。

必須


ポリシー [DoS Protection Policy]

項目

説明

必須/任意

Name

(半角英数字)

ポリシーの名前を入力します。
日本語など2バイトの文字と次の記号は使用できません。
< > ( ) # ' " スペース(空白)

必須

TCP Connection Limit Rule

(リストから選択)

あらかじめ準備したTCP Connection Limitを選択します。

必須


2.2.7.2.2. DoSプロテクション追加

  1. まずルール(TCP Connection Limit)を準備します。

画面左側の[オブジェクト]画面から[TCP Connection Limit]をクリックします。

Protection Profile ‣ DoS Protection ‣ TCP Connection Limit

画面右側の[TCP Connection Limit]画面で[+ オブジェクトを追加]をクリックします。

表示名

  1. 設定値を入力して、[保存]をクリックします。

設定項目の詳細は、 DoSプロテクション設定項目 を参照してください。

表示名

  1. 次にポリシー(DoS Protection Policy)を作成します。

画面左側の[オブジェクト]画面から[DoS Protection Policy]をクリックします。
Protection Profile ‣ DoS Protection ‣ DoS Protection Policy

画面右側の[DoS Protection Policy]画面で[+ オブジェクトを追加]をクリックします。

表示名

  1. 設定値を入力して、[保存]をクリックします。

設定項目の詳細は、 DoSプロテクション設定項目 を参照してください。
表示名

  1. [変更を保存]をクリックして、設定をデバイスへ適用します。

save

2.2.7.2.3. DoSプロテクション変更(編集/複製/削除)


[TCP Connection Limit]と[DoS Protection Policy]をそれぞれ変更します。

  1. 画面左側の[オブジェクト]画面から[TCP Connection Limit]または[DoS Protection Policy]を選択します。


TCP Connection Limit
変更または削除するルール(TCP Connection Limit)を選択します。
画面左側の[オブジェクト]画面から[TCP Connection Limit]をクリックします。
Protection Profile ‣ DoS Protection ‣ TCP Connection Limit

画面右側の[TCP Connection Limit]画面で変更対象の行を選択して、操作内容に応じたボタンをクリックします。

表示名

DoS Protection Policy
変更または削除するポリシー(DoS Protection Policy)を選択します。
画面左側の[オブジェクト]画面から[DoS Protection Policy]をクリックします。
Protection Profile ‣ DoS Protection ‣ DoS Protection Policy

画面右側の[DoS Protection Policy]画面で変更対象の行を選択して、操作内容に応じたボタンをクリックします。

表示名

[TCP Connection Limit]と[DoS Protection Policy]の各ボタンの説明です。

ボタン

説明

編集

すでに設定済みのTCP Connection LimitまたはDoS Protection Policyの値を変更します。

Duplicate

設定されているTCP Connection LimitまたはDoS Protection Policyを複製して、同じ値が入力された[オブジェクト設定]画面を開きます。
同じような値で別のTCP Connection LimitまたはDoS Protection Policyを定義したいときに便利です。
Nameは変更する必要があります。

行を削除

選択したTCP Connection LimitまたはDoS Protection Policyを削除します。
使用中のオブジェクトは削除できません。
  • DoS Protection Policyで使用中のTCP Connection Limitは削除できません。

  • Web Protection Profileで使用中のDoS Protection Policyは削除できません。


行を削除する場合、確認メッセージが表示されます。本当に削除する場合は[OK]をクリックしてください。
表示名

  1. [変更を保存]をクリックして、設定をデバイスへ適用します。

save