Pada proxy bluecoat kita bisa melakukan pembatasan session user/client ,hal ini digunakan untuk mendeteksi serangan dari client.
Untuk mengaktifkannya gunakan perintah :
Blue Coat SG9000 Series#conf tBlue Coat SG9000 Series #(config)attack-detectionBlue Coat SG9000 Series #(config attack-detection)clientBlue Coat SG9000 Series #(config client)enable-limitsBlue Coat SG9000 Series#(config client)viewClient limits enabled: trueClient interval: 20 minutesDefault client limits:Client connection limit: 100Client failure limit: 50Client warning limit: 10Blocked client action: DropClient connection unblock time: unlimited
untuk menonaktifkannya gunakan perintah :
Blue Coat SG9000 Series#(config client)disable-limits
untuk menset TCP limit per IP individu gunakan perintah :
Blue Coat SG9000# conf tBlue Coat SG9000#(config) attack-detectionBlue Coat SG9000#(config attack-detection) clientBlue Coat SG9000#(config client) enable-limitsBlue Coat SG9000#(config client) create 192.168.168.168Blue Coat SG9000#(config client) edit 192.168.168.168Blue Coat SG9000#(config client 192.168.168.168) connection-limit 50Lakukan pengecekan session iphttps://IPPROXY:PORT/tcpcc/show
Tidak ada komentar:
Posting Komentar