EasyManuals Logo

D-Link DSR-1000 Manual

D-Link DSR-1000
251 pages
To Next Page IconTo Next Page
To Next Page IconTo Next Page
To Previous Page IconTo Previous Page
To Previous Page IconTo Previous Page
Page #126 background imageLoading...
Page #126 background image
126
なプライベトネワー

ADVANCED > Advanced Network > Attack Checks メニュー
LAN WAN ネットワークを一般的な攻撃から保護するか否かを指定します。
攻撃は、ルータを使用不能にする悪意あるセキュリティ違反または意図的ではないネットワーク問題であるかもしれません。攻撃のチェックにより
連続する ping リクエストや ARP スキャンを経由するディスカバリなど WAN のセキュリティの脅威を管理することができます。TCP および UDP
ラッド攻撃のチェックを有効にすると、WAN リソースの極端な利用を管理することができます。
さらに Denial-Of-Service (DoS) 攻撃がブロックされます。率直に言うと、これらの攻撃は、処理能力と帯域幅を使い切り、通常、定期的なネットワー
クサービスの動作を妨げてしまいます。ICMP パケットフラッディング、SYN トラフィックフラッディング、および Echo ストームのしきい値は問題
となるソースからのトラフィックを一時的に疑うために設定されます。
1. ADVANCED > Advanced Network > Attack Checks の順にメニューをクリックし、以下の画面を表示します。
7-36 インターネット攻撃からルータと LAN を保護する
2. 以下の項目を指定します。
項目 説明
WAN Security Checks
Enable Stealth Mode 「Stealth Mode」モードが有効になると、ルータは WAN からのポートスキャンに応答しません。これにより検出
と攻撃による影響を低減します。
Block TCP Flood
本オプションを有効にすると、ルータは不正な TCP パケットをすべて破棄して、SYNフラッド攻撃から保護されます。
Allow Ping from Lan
本オプションを有効にすると、LAN からの ping に応答します。
LAN Security Checks
Block UDP Flood 本オプションが有効になると、ルータは LAN 上の単一のコンピュータから同時に行われる 20 個以上のアクティ
ブな UDP 接続を受け付けません。
UDP Connection Limit
LAN上の 1 つのコンピュータから同時に受け付けられるアクティブな UDP 接続数を設定できます。初期値は 25 です。
ICSA Settings
Block ICMP Notication これを選択すると、ICMP パケットが特定されることを防止します。ICMP パケットは、特定されるとキャプチャ
されて Ping (ICMP) フラッド DoS 攻撃に使用されてしまいます。
Block Fragmented Packets このオプションを選択すると、ゲートウェイを経由するどんなフラグメント化パケットも破棄します
Block Multicast Packets
このオプションを選択すると、ゲートウェイを経由するマルチキャストパケットを破棄します。
Block Spoofed IP Packets
このオプションを選択すると、IP スプーフィングパケットを破棄します。

Table of Contents

Other manuals for D-Link DSR-1000

Questions and Answers:

Question and Answer IconNeed help?

Do you have a question about the D-Link DSR-1000 and is the answer not in the manual?

D-Link DSR-1000 Specifications

General IconGeneral
BrandD-Link
ModelDSR-1000
CategoryNetwork Router
LanguageEnglish

Related product manuals