rx3042h 有一个专用的防攻击引擎,它能保护内部网络免受服务拒绝(dos) 攻击, 如syn flooding,ip smurfing,land,ping of death 以及所有的封包重组类型的攻击。这个设置功能还能丢弃icmp 重寄及ip loose/strict 来源路由封包。
例如,rx3042h 的防火墙提供了能防止“winnuke” 的安全功能,它是一种广泛应用的程序,被用来远程攻击没有保护的系统。同时,rx3042h 防火墙还提供了多种针对普通internet攻击的保护,如ip spoofing,ping of death, land attack 以及封包重组攻击。请参考表2.1 中rx3042h 提供的dos 保护完全列表。
9.3.2.1 dos 防护配置参数
表9.2 提供了各种dos 攻击的详细阐述。您可以选中或不选中复选框来启用或禁用每一项dos 攻击的保护功能。
表9.2. dos 攻击定义

9.3.2.2 设置dos
请按照一下步骤来设置dos:
1. 点击firewall → security 菜单,如图9.3 所示,打开防火墙设置主页面。
2. 选中或不选中相对应的dos 保护功能。
3. 点击apply 来保存设置。

图9.3. 防火墙设置页面