Détails de la violation réseau
HTTP Slow Loris
-
Envisagez d'ajuster la configuration du délai d'en-tête incomplet (incompHdrDelay) à une valeur plus petite.
-
Par défaut, l'instance NetScaler abandonne ces requêtes incomplètes.
-
L'application affectée. Vous pouvez également sélectionner l'application dans la liste si deux applications ou plus sont affectées par des violations.
-
Le graphique indiquant toutes les violations
-
L'heure de l'occurrence de la violation
-
Le message de détection indiquant le total des requêtes incomplètes comme attaque Slow Loris
DNS Slow Loris
-
L'application affectée. Vous pouvez également sélectionner l'application dans la liste si deux applications ou plus sont affectées par des violations.
-
Le graphique indiquant toutes les violations
-
L'heure de survenue de la violation
-
Le message de détection indiquant le nombre total de requêtes DNS comme une attaque Slow Loris
HTTP Slow Post
-
L'application affectée. Vous pouvez également sélectionner l'application dans la liste si deux applications ou plus sont affectées par des violations.
-
Le graphique indiquant toutes les violations
-
L'heure de l'occurrence de la violation
-
Le message de détection indiquant le nombre total de requêtes POST comme une attaque Slow Loris
Attaque par inondation NXDOMAIN
-
Vérifiez la consommation de ressources anormalement élevée sur le serveur DNS et le serveur proxy DNS.
-
Appliquez une limite de débit de requêtes sur l'instance NetScaler
-
Isolez et bloquez les adresses IP clientes suspectes
-
Si la plupart des noms aboutissent à NXDOMAIN, suivez un modèle identifiable et configurez des politiques DNS pour abandonner ces requêtes
-
Pour conserver la mémoire pour les enregistrements DNS authentiques, configurez une limite pour les enregistrements négatifs sur l'instance NetScaler. Pour plus d'informations, consultez Atténuer les attaques DDoS DNS.
-
L'application affectée. Vous pouvez également sélectionner l'application dans la liste si deux applications ou plus sont affectées par des violations.
-
Le graphique indiquant toutes les violations
Attaque de désynchronisation HTTP
-
Une seule requête vers le serveur frontal (serveur virtuel)
-
2 requêtes vers le serveur principal
-
En-têtes de longueur de contenu et d'encodage de transfert dans une seule transaction HTTP
-
Plusieurs en-têtes de longueur de contenu avec des valeurs différentes dans une seule transaction HTTP

-
L'application affectée. Vous pouvez également sélectionner l'application dans la liste si deux applications ou plus sont affectées par cette violation.
-
Le graphique indiquant les détails de la violation. Passez le pointeur de la souris sur le graphique à barres pour afficher le total des requêtes/réponses non valides.
-
Le message de détection de la violation, indiquant le total des requêtes/réponses :
-
Contenant plusieurs en-têtes de longueur de contenu avec des valeurs différentes
-
Contenant à la fois les en-têtes de longueur de contenu et d'encodage de transfert
-
Attaque Bleichenbacher
-
L'application affectée. Vous pouvez également sélectionner l'application dans la liste si deux applications ou plus sont affectées par cette violation.
-
Le graphique indiquant les détails de la violation. Passez le pointeur de la souris sur le graphique à barres pour afficher le nombre total de connexions d'établissement de liaison erronées détectées.
-
Le message de détection de la violation, indiquant le nombre total de connexions d'établissement de liaison sur le serveur virtuel avec des données chiffrées erronées.
Attaque Segment Smack
-
L'instance NetScaler affectée
-
Le graphique indiquant les détails de la violation. Passez le pointeur de la souris sur le graphique à barres pour afficher le nombre total de mauvaises connexions client détectées.
-
Le message de détection de la violation, indiquant le nombre total de connexions client abandonnées.![Attaque par segment (/en-us/netscaler-application-delivery-management-software/media/segment-smack-attack1.png)
Attaque par inondation SYN
-
L'application affectée. Vous pouvez également sélectionner l'application dans la liste si deux applications ou plus sont affectées par cette violation
-
Le graphique indiquant les détails de l'attaque SYN
-
Le message de détection, indiquant le nombre total de fois où l'application a été détectée avec une attaque SYN
Attaque par petite fenêtre
-
L'application affectée. Vous pouvez également sélectionner l'application dans la liste si deux applications ou plus sont affectées par cette violation.
-
Le graphique indiquant les détails de l'attaque. Passez le pointeur de la souris sur le graphique à barres pour afficher le nombre total de paquets TCP de petite fenêtre détectés.
-
Le message de détection indiquant le nombre total de paquets TCP de petite fenêtre abandonnés.