destination-threshold
構文
destination-threshold number
;
階層レベル
[edit security screen ids-option screen-name tcp syn-flood]
説明
デバイスがその宛先への接続要求のドロップを開始する前に、単一の宛先 IP アドレスに対して 1 秒ごとに受信する SYN セグメントの数を指定します。保護されたホストが複数のサービスを実行する場合は、宛先ポート番号に関係なく、宛先 IP アドレスのみに基づいてしきい値を設定できます。
オプション
number
- デバイスが接続要求のドロップを開始する前に受信した SYN セグメント数/秒。
範囲: 4 から 1,000,000/秒
デフォルト: 4000/秒
必要な権限レベル
セキュリティ—設定でこのステートメントを表示します。
セキュリティ管理ー設定にこのステートメントを追加します。
リリース情報
Junos OSリリース9.2で修正されたステートメント。