Límite de conexiones medio abiertas de TCP: los ataques de inundación SYN de TCP se evitan al limitar el número de flujos TCP activos no establecidos completamente que permite el firewall. |
1-1000000 |
Firewall: Ninguno Puerta de enlace Edge: 1.000.000 |
Rellene este cuadro de texto para limitar el número de conexiones medio abiertas de TCP. Si este cuadro de texto está vacío, este límite se deshabilitará en los nodos de ESX y se establecerá el valor predeterminado de las puertas de enlace Edge. |
Límite de flujos activos de UDP: los ataques de inundación de UDP se evitan al limitar el número de flujos de UDP activos que permite el firewall. Una vez que se alcanza el límite de flujo UDP establecido, se anularán los paquetes UDP posteriores que pueden establecer un flujo nuevo. |
1-1000000 |
Firewall: Ninguno Puerta de enlace Edge: 1.000.000 |
Rellene este cuadro de texto para limitar el número de conexiones activas de UDP. Si este cuadro de texto está vacío, este límite se deshabilitará en los nodos de ESX y se establecerá el valor predeterminado de las puertas de enlace Edge. |
Límite de flujos activos de ICMP: los ataques de inundación de ICMP se evitan al limitar el número de flujos de ICMP activos que permite el firewall. Una vez que se alcanza el límite de flujo establecido, se anularán los paquetes ICMP posteriores que pueden establecer un flujo nuevo. |
1-1000000 |
Firewall: Ninguno Puerta de enlace Edge: 10000 |
Rellene este cuadro de texto para limitar el número de conexiones abiertas de ICPM. Si este cuadro de texto está vacío, este límite se deshabilitará en los nodos de ESX y se establecerá el valor predeterminado de las puertas de enlace Edge. |
Límite de otras conexiones activas |
1-1000000 |
Firewall: Ninguno Puerta de enlace Edge: 10000 |
Rellene este cuadro de texto para limitar el número de conexiones activas que no sean conexiones medio abiertas de UDP, TCP e ICMP. Si este cuadro de texto está vacío, este límite se deshabilitará en los nodos de ESX y se establecerá el valor predeterminado de las puertas de enlace Edge. |
Caché SYN: la caché SYN se utiliza cuando también se ha configurado un límite de conexiones medio abiertas de TCP. El número de conexiones medio abiertas activas se aplica manteniendo una entrada syncache de las sesiones TCP no establecidas por completo. Esta caché mantiene las entradas de flujo que se encuentran en los estados SYN_SENT y SYN_RECEIVED. Cada entrada syncache se cambiará a una entrada de estado TCP completo una vez que se reciba una ACK del iniciador, lo que completará el protocolo de enlace de tres vías. |
|
Solo disponible para perfiles de firewall. |
Activar y desactivar. Habilitar la caché SYN solo es efectivo cuando se ha configurado un límite de conexiones medio abiertas de TCP. |
Suplantación RST: genera RST suplantado al servidor al purgar estados medio abiertos de la memoria caché SYN. Permite al servidor limpiar los estados asociados con el desbordamiento SYN (medio abierto). |
|
Solo disponible para perfiles de firewall. |
Activar y desactivar. La opción Caché SYN debe estar seleccionada para que esta opción esté disponible |