您好,登錄后才能下訂單哦!
如果不做任何限制,防火墻的會話數可以接近2000,這時候就開始掉包了,雖然號稱是8064的,所以在不增加成本的條件下優化防火墻還是很有必要的。
找到命令行文檔,首先優化flow
early ageout setting:
high watermark = 19 (1532 sessions)
low watermark = 12 (967 sessions)
early ageout = 2
因為可以用的NATSession是1600,所以設置達到1532的時候,就開始自動拆除老的會話釋放。
flow initialsession timeout: 20 seconds
接下來是優化servicetimeout
HTTP 6 80 info seeking 1* Pre-defined
HTTP-EXT 6 8000/8001 info seeking 1* Pre-defined
HTTPS 6 443 security 1 Pre-defined
TCP-ANY 6 0/65535 other 1 Pre-defined
UDP-ANY 17 0/65535 other 1* Pre-defined
最后就是直接限制單IP會話
SourceIP Based Session Limit
原則就是保持NATSession 1600以下,然后ping網站不能掉包。會話數限制到180剛好
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。