<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Hướng dẫn cấu hình DoS Protection trên thiết bị Palo Alto &#8211; Thegioifirewall</title>
	<atom:link href="https://thegioifirewall.com/tag/huong-dan-cau-hinh-dos-protection-tren-thiet-bi-palo-alto/feed/" rel="self" type="application/rss+xml" />
	<link>https://thegioifirewall.com</link>
	<description>Tường lửa bảo vệ doanh nghiệp, trung tâm thông tin và giá cả</description>
	<lastBuildDate>Fri, 04 Jun 2021 21:07:30 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://thegioifirewall.com/wp-content/uploads/vacif_icon-150x150.png</url>
	<title>Hướng dẫn cấu hình DoS Protection trên thiết bị Palo Alto &#8211; Thegioifirewall</title>
	<link>https://thegioifirewall.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Hướng dẫn cấu hình DoS Protection trên thiết bị Palo Alto</title>
		<link>https://thegioifirewall.com/huong-dan-cau-hinh-dos-protection-tren-thiet-bi-palo-alto/</link>
					<comments>https://thegioifirewall.com/huong-dan-cau-hinh-dos-protection-tren-thiet-bi-palo-alto/#respond</comments>
		
		<dc:creator><![CDATA[TrungNghia]]></dc:creator>
		<pubDate>Tue, 25 May 2021 03:52:00 +0000</pubDate>
				<category><![CDATA[Hướng dẫn cấu hình Firewall Palo Alto]]></category>
		<category><![CDATA[Hướng dẫn cấu hình DoS Protection trên thiết bị Palo Alto]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=10339</guid>

					<description><![CDATA[1.Tổng quan Trong bài viết này thegioifirewall sẽ hướng dẫn cách cấu hình DoS Protection để bảo vệ các máy chủ bên trong hệ thống. 2.Sơ đồ mạng Chi tiết sơ đồ mạng: Internet được kết nối tại port E1/1 thuộc untrust zone với IP 14.16.x.x. Mạng LAN được cấu hình ở port E1/2 thuộc [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading"><strong>1.Tổng quan</strong></h2>



<p class="wp-block-paragraph">Trong bài viết này thegioifirewall sẽ hướng dẫn cách cấu hình DoS Protection để bảo vệ các máy chủ bên trong hệ thống.</p>



<h2 class="wp-block-heading">2.Sơ đồ mạng</h2>



<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="464" src="https://thegioifirewall.com/wp-content/uploads/DoS_Protection_Diagram-1024x464.png" alt="" class="wp-image-10351" srcset="https://thegioifirewall.com/wp-content/uploads/DoS_Protection_Diagram-1024x464.png 1024w, https://thegioifirewall.com/wp-content/uploads/DoS_Protection_Diagram-300x136.png 300w, https://thegioifirewall.com/wp-content/uploads/DoS_Protection_Diagram-768x348.png 768w, https://thegioifirewall.com/wp-content/uploads/DoS_Protection_Diagram-1536x696.png 1536w, https://thegioifirewall.com/wp-content/uploads/DoS_Protection_Diagram-2048x928.png 2048w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph"><strong>Chi tiết sơ đồ mạng:</strong></p>



<ul class="wp-block-list"><li>Internet được kết nối tại port E1/1 thuộc untrust zone với IP 14.16.x.x.</li><li>Mạng LAN được cấu hình ở port E1/2 thuộc LAN zone với IP 10.145.41.1/24 và được cấu hình DHCP Server.</li><li>AD Server được kết nối đến port E1/2 và có IP 10.145.41.10/24.</li></ul>



<h2 class="wp-block-heading">3.Tình huống cấu hình</h2>



<p class="wp-block-paragraph">Thegioifirewall sẽ hướng dẫn cách cấu hình tính năng DoS Protection để chống lại các cuộc tấn công DoS mà mục tiêu thường là các máy chủ dịch vụ.</p>



<h2 class="wp-block-heading">4.Các bước cấu hình</h2>



<ul class="wp-block-list"><li>Tạo Custom DoS Protection Profile</li><li>Tạo DoS Protection policy</li></ul>



<h2 class="wp-block-heading">5.Hướng dẫn cấu hình</h2>



<h4 class="wp-block-heading">5.1.Tạo Custom DoS Protection Profile</h4>



<p class="wp-block-paragraph">Vào Objects &gt; DoS Protection và tạo theo các thông số sau:</p>



<p class="wp-block-paragraph">SYN Flood tab:</p>



<ul class="wp-block-list"><li>Name: SYN_Flood_Protection</li><li>SYN Flood: select</li><li>Alarm Rate (connections/s): 30</li><li>Activate Rate (connections/s): 100</li><li>Max Rate (connections/s): 1000</li><li>Block Duration (s): 300</li></ul>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="886" src="https://thegioifirewall.com/wp-content/uploads/1-19-1024x886.png" alt="" class="wp-image-10341" srcset="https://thegioifirewall.com/wp-content/uploads/1-19-1024x886.png 1024w, https://thegioifirewall.com/wp-content/uploads/1-19-300x259.png 300w, https://thegioifirewall.com/wp-content/uploads/1-19-768x664.png 768w, https://thegioifirewall.com/wp-content/uploads/1-19.png 1250w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">ICMP Flood tab:</p>



<ul class="wp-block-list"><li>ICMP Flood: select</li><li>Alarm Rate (connections/s): 100</li><li>Activate Rate (connections/s): 1000</li><li>Max Rate (connections/s): 4000</li><li>Block Duration (s): 300</li></ul>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="834" src="https://thegioifirewall.com/wp-content/uploads/2-16-1024x834.png" alt="" class="wp-image-10342" srcset="https://thegioifirewall.com/wp-content/uploads/2-16-1024x834.png 1024w, https://thegioifirewall.com/wp-content/uploads/2-16-300x244.png 300w, https://thegioifirewall.com/wp-content/uploads/2-16-768x625.png 768w, https://thegioifirewall.com/wp-content/uploads/2-16.png 1250w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Nhấn OK để lưu bảng DoS Protection Profile.</p>



<p class="wp-block-paragraph">Nhấn Commit và OK để lưu các thay đổi cấu hình.</p>



<h4 class="wp-block-heading">5.2.Tạo DoS Protection policy</h4>



<p class="wp-block-paragraph">Vào Policies &gt; DoS Protection.</p>



<p class="wp-block-paragraph">Nhấn Add và tạo theo các thông số sau:</p>



<p class="wp-block-paragraph">General tab:</p>



<ul class="wp-block-list"><li>Name: Dos_Protect</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="606" src="https://thegioifirewall.com/wp-content/uploads/3-18-1024x606.png" alt="" class="wp-image-10343" srcset="https://thegioifirewall.com/wp-content/uploads/3-18-1024x606.png 1024w, https://thegioifirewall.com/wp-content/uploads/3-18-300x178.png 300w, https://thegioifirewall.com/wp-content/uploads/3-18-768x455.png 768w, https://thegioifirewall.com/wp-content/uploads/3-18.png 1500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Source tab:</p>



<ul class="wp-block-list"><li>Source Zone: chọn untrust</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="689" src="https://thegioifirewall.com/wp-content/uploads/4-17-1024x689.png" alt="" class="wp-image-10344" srcset="https://thegioifirewall.com/wp-content/uploads/4-17-1024x689.png 1024w, https://thegioifirewall.com/wp-content/uploads/4-17-300x202.png 300w, https://thegioifirewall.com/wp-content/uploads/4-17-768x517.png 768w, https://thegioifirewall.com/wp-content/uploads/4-17.png 1500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Destination tab:</p>



<ul class="wp-block-list"><li>Destination Zone: chọn LAN</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="690" src="https://thegioifirewall.com/wp-content/uploads/5-16-1024x690.png" alt="" class="wp-image-10345" srcset="https://thegioifirewall.com/wp-content/uploads/5-16-1024x690.png 1024w, https://thegioifirewall.com/wp-content/uploads/5-16-300x202.png 300w, https://thegioifirewall.com/wp-content/uploads/5-16-768x517.png 768w, https://thegioifirewall.com/wp-content/uploads/5-16.png 1498w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Option/Protection tab:</p>



<ul class="wp-block-list"><li>Chọn Any in Service</li><li>Action: chọn Protect</li><li>Aggregate: chọn SYN_Flood_Protection</li><li>Nhấn OK để lưu</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="645" src="https://thegioifirewall.com/wp-content/uploads/6-16-1024x645.png" alt="" class="wp-image-10346" srcset="https://thegioifirewall.com/wp-content/uploads/6-16-1024x645.png 1024w, https://thegioifirewall.com/wp-content/uploads/6-16-300x189.png 300w, https://thegioifirewall.com/wp-content/uploads/6-16-768x484.png 768w, https://thegioifirewall.com/wp-content/uploads/6-16.png 1500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Nhấn Commit để lưu thay đổi cấu hình.</p>



<p class="wp-block-paragraph">Như vậy là chúng ta đã hoàn thành việc cấu hình DoS Protection trên thiết bị Palo Alto để ngăn chặn các cuộc tấn công DoS vào vùng chứa các máy chủ dịch vụ.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/huong-dan-cau-hinh-dos-protection-tren-thiet-bi-palo-alto/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
