ADC
Gracias por los comentarios

Este artículo ha sido traducido automáticamente. (Aviso legal)

Mitigación de DoS HTTP/2

Los ataques de denegación de servicio (DoS) de Http/2 ya no tienen ningún impacto en un dispositivo NetScaler. Si el dispositivo recibe más fotogramas que el límite máximo, cierra la conexión de forma silenciosa.

Para mitigar los ataques, el perfil HTTP le permite cambiar la configuración predeterminada de tramas recibidas en una conexión HTTP/2.

La tabla de mitigación de DoS HTTP/2 muestra la lista de ataques DoS HTTP/2 y su mitigación.

Configure el límite máximo para tramas HTTP/2 para mitigar los ataques DoS mediante la interfaz de línea de comandos

En el símbolo del sistema, escriba lo siguiente:

set ns httpprofile <profile_name> - http2MaxEmptyFramesPerMin <positive_integer> -http2MaxPingFramesPerMin <positive_integer> -http2MaxSettingsFramesPerMin <positive_integer> -http2MaxResetFramesPerMin <positive_integer> -http2MaxRxResetFramesPerMin <value>

Ejemplo:

set ns httpprofile profile1 -http2MaxEmptyFramesPerMin 20 -http2MaxPingFramesPerMin 20 -http2MaxSettingsFramesPerMin 20 -http2MaxResetFramesPerMin 20 -http2MaxRxResetFramesPerMin 100

Configure el límite máximo de fotogramas recibidos en una conexión HTTP/2 mediante la interfaz gráfica de usuario de NetScaler

Siga los pasos que se indican a continuación para configurar el límite máximo de fotogramas recibidos en una conexión HTTP/2:

  1. En el panel de navegación, expanda Sistema y, a continuación, haga clic en Perfiles.
  2. En la página de perfil, seleccione la ficha Perfiles HTTP.
  3. En la ficha Perfiles HTTP, haga clic en Agregar.
  4. En la página Configurar perfil HTTP, defina el siguiente parámetro.

    1. HTTP2/MaxPingFramespermin. Establece el número máximo de fotogramas PING recibidos por conexión en un minuto. Si el número de tramas PING supera el límite configurado, NetScaler descarta los paquetes de la conexión de forma silenciosa.

    2. Http2/MaxSettingsFramespermin. Establece el número máximo de fotogramas SETTINGS recibidos por conexión en un minuto. Si el número de tramas SETTINGS supera el límite configurado, NetScaler descarta los paquetes de la conexión de forma silenciosa.

    3. Http2MaxResetFramespermin. Establece el número máximo de fotogramas RESET enviados por conexión en un minuto. Si el número de tramas RESET supera el límite configurado, NetScaler descarta los paquetes de la conexión de forma silenciosa.

    4. HTTP2MaxEmptyFramespermin. Establece el número máximo de fotogramas vacíos enviados por conexión en un minuto. Si el número de marcos vacíos supera el límite configurado, NetScaler descarta los paquetes de la conexión de forma silenciosa.

    5. http://2MaxRxResetFramespermin. Establezca el número máximo de fotogramas RESET recibidos por conexión en un minuto. Si el número de tramas RESET supera el límite configurado, NetScaler descarta los paquetes de la conexión.

  5. Haga clic en Aceptar y Cerrar.

    Configuración de la GUI de mitigación de HTTP/2 DoS

La versión oficial de este contenido está en inglés. Para mayor comodidad, parte del contenido de la documentación de Cloud Software Group solo tiene traducción automática. Cloud Software Group no puede controlar el contenido con traducción automática, que puede contener errores, imprecisiones o un lenguaje inadecuado. No se ofrece ninguna garantía, ni implícita ni explícita, en cuanto a la exactitud, la fiabilidad, la idoneidad o la precisión de las traducciones realizadas del original en inglés a cualquier otro idioma, o que su producto o servicio de Cloud Software Group se ajusten a cualquier contenido con traducción automática, y cualquier garantía provista bajo el contrato de licencia del usuario final o las condiciones de servicio, o cualquier otro contrato con Cloud Software Group, de que el producto o el servicio se ajusten a la documentación no se aplicará en cuanto dicha documentación se ha traducido automáticamente. Cloud Software Group no se hace responsable de los daños o los problemas que puedan surgir del uso del contenido traducido automáticamente.
Mitigación de DoS HTTP/2