Wechseln zu:Navigation, Suche
Wiki
KKeine Bearbeitungszusammenfassung
KKeine Bearbeitungszusammenfassung
Zeile 20: Zeile 20:
* Es werde nur eingehende Verbindungen überwacht, für die eine '''Default-Route''' existiert
* Es werde nur eingehende Verbindungen überwacht, für die eine '''Default-Route''' existiert
* Es werden die Verbindungen von einer IP-Adresse auf einen Port der UTM innerhalb einer Minute gezählt
* Es werden die Verbindungen von einer IP-Adresse auf einen Port der UTM innerhalb einer Minute gezählt
* Ein kurzfristiges Überschreiten des Limits führt nicht unmittelbar zu einer Sperrung
* Bei Aktivierung werden 5 Verbindungen / Verbindungsversuche je Minute zugelassen. <br>Danach werden die Verbindungen limitiert:
* Die Sperrung einer IP-Adresse wirkt nur auf den Zugriff auf den Port, der zu oft genutzt wurde. Andere Ports können weiterhin erreicht werden.
** Dabei werden die zusätzlich zugelassenen Verbindungen innerhalb von 60 Sekunden seit der ersten Verbindung gleichmäßig verteilt.
* Die Funktion ist bei Neuinstalaltionen per Default auf 20 UDP-Verbindungen / Minute auf allen Ports aktiviert
** Bei einem CONNECTION_RATE_LIMIT-Wert von 20 kommt also alle 3 Sekunden eine zusätzliche Verbindung hinzu.
* Bei Updates muss die Funktion manuell aktiviert werden
** 10 Sekunden nach der 1 Anmeldung könnten 3 weitere Verbindungen aufgebaut werden (jeweils von der gleichen IP-Adresse aus auf den selben Ziel-Port)
* Die Sperrung einer IP-Adresse wirkt nur für den Zugriff auf den Port, der zu oft genutzt wurde. <br>Andere Ports können weiterhin erreicht werden.
* Die Funktion ist bei '''Neuinstalaltionen per Default auf 20 UDP-Verbindungen''' / Minute auf allen Ports aktiviert
* Bei '''Updates''' muss die Funktion '''manuell aktiviert''' werden
|  }}
|  }}
{{var | CLI-Befehl
{{var | CLI-Befehl

Version vom 20. März 2024, 10:33 Uhr