220
美国飞塔有限公司
记
录
NIDS
攻击
日志
网络入侵检测系统
(NIDS)
配置
握
手
溢
出特
征值
您可以设置
对握
手
溢
出特
征进
行检测的
临界值
、
队
列
长
度
和有
效期
。
1
进
入
NIDS >
预
防。
2
单击握
手
淹
没
特
征
旁
边
的
修改
。
3
输
入
临界值
。
4
输
入
队
列
长
度
。
5
输
入
超
时时
间
。
6
单击
启用
核
选
框
。
或者,
单击预
防特
征
列表中的启用
握
手
淹
没
。
7
单击
确
定。
记
录
NIDS
攻击
日志
当
NIDS
检测或者
预
防一个
攻击
的时
候
,它会
生
成
一
条攻击消
息。您可以配置系统
以将
这
个
消
息
添加
到
攻击
日志。
·
将
攻击消
息
记
录到
攻击
日志
·
减少
NIDS
攻击
日志
消
息和报
警
邮件的
数量
将
攻击消
息
记
录到
攻击
日志
按
照
如
下步骤
将
攻击消
息
记
录到
攻击
日志。
1
进
入
日志和报告
>
日志设置。
2
对
您设置的日志
位
置
单击
配置
策略
。
3
单击
IDS
日志。
4
单击
IDS
检测和
IDS
预
防。
5
单击
确
定。
值
描
述
最小值
最大值
默认
值
临界值
每
秒
发送到目的
主
机或服务
器
的
建立
连接请
求
(
握
手)的
数量
。如果
握
手请
求
是
发送到
目的
主
机的所有
端
口的,
而
不
是
仅仅
发送到
一个
端
口,
那
么
临界值
将提高
为
原来
的
四
倍
。
30
3000
200
队
列
长
度
FortiGate
设备能
控制
的
代
理连接的
最大值
。
FortiGate
设备将
丢
弃
更多的
代
理请
求
。
10
10240
1024
超
时
一个
代
理连接的
握
手请
求
(
SYN
)的以
秒
为单
位
的有
效
时
间
。
此
值
限
制了代
理连接表的
大
小
3
60
15
注意:关于日志
消
息的内容和
格
式,以及日志
位
置的
详
细
信息,请
见
日志配置和参
考
指南
。
Summary of Contents for FortiGate 300
Page 13: ...目录 FortiGate 300 安装和配置指南 xiii 配置报警邮件 255 添加报警邮件地址 255 测试报警邮件 256 启用报警邮件 256 术语表 257 索引 259 ...
Page 14: ...目录 xiv 美国飞塔有限公司 ...
Page 28: ...14 美国飞塔有限公司 客户服务和技术支持 简介 ...
Page 132: ...118 美国飞塔有限公司 在您的内部网络中提供 DHCP 服务 网络配置 ...
Page 140: ...126 美国飞塔有限公司 添加 RIP 过滤器 RIP 配置 ...
Page 180: ...166 美国飞塔有限公司 内容配置文件 防火墙配置 ...
Page 188: ...174 美国飞塔有限公司 配置用户组 用户与认证 ...
Page 212: ...198 美国飞塔有限公司 VPN 监视和问题解答 IPSec VPN ...
Page 226: ...212 美国飞塔有限公司 L2TP VPN 配置 PPTP 和 L2TP VPN ...
Page 228: ...214 美国飞塔有限公司 检测攻击 网络入侵检测系统 NIDS 3 单击 应用 以保存您所做的修改 ...
Page 236: ...222 美国飞塔有限公司 记录 NIDS 攻击日志 网络入侵检测系统 NIDS ...
Page 254: ...240 美国飞塔有限公司 URL 排除列表 网页内容过滤 ...
Page 282: ...268 美国飞塔有限公司 索引 ...