ADC

Tiempo de espera por inactividad TCP SYN

El tiempo de espera de inactividad de SYN es el tiempo de espera para establecer conexiones TCP que utilicen LSN en el dispositivo NetScaler. Si no se establece una sesión TCP dentro del período de tiempo de espera configurado, NetScaler elimina la sesión. El tiempo de espera de SYN inactivo es útil para brindar protección contra los ataques de inundación de SYN. En una configuración de LSN, la entidad del grupo LSN incluye la configuración de tiempo de espera de inactividad de SYN.

Ejemplo:

En el siguiente ejemplo de configuración de LSN, el tiempo de espera de inactividad de SYN se establece en 30 segundos para las conexiones TCP relacionadas con los suscriptores de la red 192.0.2.0/24.

add lsn client LSN-CLIENT-1

Done

bind lsn client LSN-CLIENT-1 -network 192.0.2.0 -netmask 255.255.255.0

Done

add lsn pool LSN-POOL-1

Done

bind lsn pool LSN-POOL-1 203.0.113.3

Done

add lsn group LSN-GROUP-1 -clientname LSN-CLIENT-1 –synidletimeout 30

Done

bind lsn group LSN-GROUP-1 -poolname pool1 LSN-POOL-1

Done
<!--NeedCopy-->
Tiempo de espera por inactividad TCP SYN

En este artículo