ADC

Atténuation du DoS HTTP/2

Les attaques par déni de service (DoS) HTTP/2 n’ont plus aucun impact sur une appliance NetScaler. Si l’appliance reçoit un nombre d’images supérieur à la limite maximale, elle ferme la connexion en silence.

Pour atténuer les attaques, le profil HTTP vous permet de modifier la configuration par défaut des trames reçues dans une connexion HTTP/2.

Le tableau d’ atténuation des déni de service HTTP/2 affiche la liste des attaques DoS HTTP/2 et ses mesures d’atténuation.

Configurez la limite maximale pour les trames HTTP/2 afin d’atténuer les attaques DoS à l’aide de l’interface de ligne de commande

À l’invite de commandes, tapez ce qui suit :

set ns httpprofile <profile_name> - http2MaxEmptyFramesPerMin <positive_integer> -http2MaxPingFramesPerMin <positive_integer> -http2MaxSettingsFramesPerMin <positive_integer> -http2MaxResetFramesPerMin <positive_integer> -http2MaxRxResetFramesPerMin <value>

Exemple :

set ns httpprofile profile1 -http2MaxEmptyFramesPerMin 20 -http2MaxPingFramesPerMin 20 -http2MaxSettingsFramesPerMin 20 -http2MaxResetFramesPerMin 20 -http2MaxRxResetFramesPerMin 100

Configurez la limite maximale pour les images reçues dans une connexion HTTP/2 à l’aide de l’interface graphique NetScaler

Suivez les étapes ci-dessous pour configurer la limite maximale pour les trames reçues dans une connexion HTTP/2 :

  1. Dans le volet de navigation, développez Système, puis cliquez sur Profils.
  2. Sur la page Profil, sélectionnez l’onglet Profils HTTP .
  3. Dans l’onglet Profils HTTP, cliquez sur Ajouter.
  4. Sur la page Configurer le profil HTTP, définissez le paramètre suivant.

    1. http2MaxPingFramesPerMin. Définissez le nombre maximum de trames PING reçues par connexion en une minute. Si le nombre de trames PING dépasse la limite configurée, NetScaler supprime silencieusement les paquets de la connexion.

    2. http2MaxSettingsFramesPerMin. Définissez le nombre maximum de cadres de paramètres reçus par connexion en une minute. Si le nombre de trames SETTINGS dépasse la limite configurée, NetScaler supprime silencieusement les paquets de la connexion.

    3. http2MaxResetFramesPerMin. Définissez le nombre maximum de trames RESET envoyées par connexion en une minute. Si le nombre de trames RESET dépasse la limite configurée, NetScaler supprime silencieusement les paquets de la connexion.

    4. http2MaxEmptyFramesPerMin. Définissez le nombre maximum d’images vides envoyées par connexion en une minute. Si le nombre de trames vides dépasse la limite configurée, NetScaler supprime silencieusement les paquets de la connexion.

    5. http2MaxRxResetFramesPerMin. Définissez le nombre maximum de trames RESET reçues par connexion en une minute. Si le nombre de trames RESET dépasse la limite configurée, NetScaler supprime les paquets de la connexion.

  5. Cliquez sur OK et Fermer.

    Configuration de l'interface graphique d'atténuation des déni HTTP/2

Atténuation du DoS HTTP/2