Este artículo ha sido traducido automáticamente. (Aviso legal)
Tiempo de espera por inactividad TCP SYN
El tiempo de espera de inactividad de SYN es el tiempo de espera para establecer conexiones TCP que utilicen LSN en el dispositivo NetScaler. Si no se establece una sesión TCP dentro del período de tiempo de espera configurado, NetScaler elimina la sesión. El tiempo de espera de SYN inactivo es útil para brindar protección contra los ataques de inundación de SYN. En una configuración de LSN, la entidad del grupo LSN incluye la configuración de tiempo de espera de inactividad de SYN.
Ejemplo:
En el siguiente ejemplo de configuración de LSN, el tiempo de espera de inactividad de SYN se establece en 30 segundos para las conexiones TCP relacionadas con los suscriptores de la red 192.0.2.0/24.
add lsn client LSN-CLIENT-1
Done
bind lsn client LSN-CLIENT-1 -network 192.0.2.0 -netmask 255.255.255.0
Done
add lsn pool LSN-POOL-1
Done
bind lsn pool LSN-POOL-1 203.0.113.3
Done
add lsn group LSN-GROUP-1 -clientname LSN-CLIENT-1 –synidletimeout 30
Done
bind lsn group LSN-GROUP-1 -poolname pool1 LSN-POOL-1
Done