18.07.2013 Views

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

4<br />

在 Sensor 级别配置 <strong>IPS</strong> 策略<br />

流量管理<br />

速率限制方面的注意事项<br />

这里介绍了两个关于 Sensor 中的速率限制的重要注意事项。<br />

另请参阅<br />

使用 SSL 的应用协议的速率限制第 282 页<br />

端口级别限制第 282 页<br />

使用 SSL 的应用协议的速率限制<br />

SSL 连接协议的 Sensor 速率限制功能取决于是否将 Sensor 配置为对流量进行解密。<br />

Sensor 中存在 SSL 密钥<br />

将 Sensor 配置为使用 SSL 密钥解密流量时,系统会对到达 Sensor 的 HTTPS 流量进行解密,解密的应用协议将为<br />

HTTP(而不是 SSL)。根据已配置的流量和速率限制规则,可能存在多种方案。在所有的方案中,使用 SSL 的应用协<br />

议 HTTP (HTTPS) 都用作示例。<br />

案例 1:<br />

假设已配置 SSL 速率限制规则,并且 HTTPS 流量由 Sensor 来处理。在这种情况下,Sensor 会将 HTTPS 流量解密<br />

为 HTTP。当 HTTPS 流量速率超过已配置的 SSL 速率限制规则时,Sensor 不会限制流量的速率。这是因为解密的流<br />

量为 HTTP 流量,但是会为 SSL 配置速率限制规则。对于如流量这类速率限制,必须为 HTTP 配置速率限制规则。此<br />

内容将在下一案例中说明。<br />

案例 2:<br />

假设已配置 HTTP 速率限制规则,并且 HTTPS 流量由 Sensor 来处理。在这种情况下,Sensor 会将 HTTPS 流量解密<br />

为 HTTP。Sensor 将执行解密流量的速率限制。这是因为解密的流量为 HTTP 流量,而且还为 HTTP 配置了速率限制<br />

规则。<br />

Sensor 中不存在 SSL 密钥<br />

当将 Sensor 配置为不使用 SSL 密钥来解密流量时,系统不会将即将到达 Sensor 的 HTTPS 流量解密为 HTTP。根据<br />

已配置的流量和速率限制规则,可能存在多种方案。在所有的方案中,使用 SSL 的应用协议 HTTP (HTTPS) 都用作示<br />

例。<br />

案例 1:<br />

假设已配置 SSL 速率限制规则,并且 HTTPS 流量由 Sensor 来处理。在这种情况下,Sensor 不会解密 HTTPS 流量,<br />

因为它没有密钥。当 HTTPS 流量速率超过已配置的 SSL 速率限制规则时,Sensor 将限制流量的速率。这是因为系统不<br />

会将 HTTPS 流量解密为 HTTP,而是会将其视为 SSL。因此,SSL 的速率限制规则始终正确且限制流量的速率。<br />

案例 2:<br />

假设已配置 HTTP 速率限制规则,并且 HTTPS 流量由 Sensor 来处理。在这种情况下,Sensor 不会解密 HTTPS 流<br />

量,因为它没有密钥。HTTPS 流量被视为 SSL。因此,HTTP 速率限制规则并不始终正确,而且 Sensor 不会执行速率<br />

限制。在这里,您必须配置 SSL 速率限制规则,才能成功限制流量的速率。<br />

另请参阅<br />

速率限制方面的注意事项 第 282 页<br />

端口级别限制<br />

添加速率限制队列之前,请注意存在某些与配置有关的限制。<br />

互连端口配置限制<br />

您不能对 Sensor 故障转移对的互连端口配置速率限制,因为不能使用这些端口来监控流量。<br />

这包括故障转移对中的以下 Sensor 端口:<br />

282 <strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>IPS</strong> 管理手册

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!