menpavel
09-02-2010, 13:29
Здравствуйте.
Может ли кто-нибудь подсказать, как рассчитать значения для настроек Flood mitigation settings в ISA server? Сеть около 550 ПК + веб сайт. С приходом безлимитного интернета (в организации довольно много человек имеют неограниченный доступ в интернет и активно пользуются BitTorrent) начались проблемы. Шлюз просто отваливается и все. Периодичности в сбоях нет, но это происходит сейчас по много раз в день.
Если это не связано с моей проблемой, то наведите на правильный путь.
Спасибо.
Вот такие Alerts у меня:
1. Description: The number of concurrent TCP connections from the source IP address x.x.x.x exceeded the configured limit. As a result, ISA Server will not allow the creation of new TCP connections from this source IP.
This IP address probably belongs to an attacker or an infected host.
2. Description: The number of TCP connections per minute from the source IP address x.x.x.y exceeded the configured limit. ISA Server will not allow the creation of new TCP connections from this source IP address during a system-defined time period. By default, this time period is 1 min.
3. Description: ISA Server disconnected a non-TCP connection from x.x.x.z because the connection limit for this IP address was exceeded. Larger custom connection limits should be configured for the IP addresses of chained proxy servers and back-to-back ISA Server computers with a NAT relationship.
Возможно вирусня, но на компах стоят антивирус с обновленными базами.
Может ли кто-нибудь подсказать, как рассчитать значения для настроек Flood mitigation settings в ISA server? Сеть около 550 ПК + веб сайт. С приходом безлимитного интернета (в организации довольно много человек имеют неограниченный доступ в интернет и активно пользуются BitTorrent) начались проблемы. Шлюз просто отваливается и все. Периодичности в сбоях нет, но это происходит сейчас по много раз в день.
Если это не связано с моей проблемой, то наведите на правильный путь.
Спасибо.
Вот такие Alerts у меня:
1. Description: The number of concurrent TCP connections from the source IP address x.x.x.x exceeded the configured limit. As a result, ISA Server will not allow the creation of new TCP connections from this source IP.
This IP address probably belongs to an attacker or an infected host.
2. Description: The number of TCP connections per minute from the source IP address x.x.x.y exceeded the configured limit. ISA Server will not allow the creation of new TCP connections from this source IP address during a system-defined time period. By default, this time period is 1 min.
3. Description: ISA Server disconnected a non-TCP connection from x.x.x.z because the connection limit for this IP address was exceeded. Larger custom connection limits should be configured for the IP addresses of chained proxy servers and back-to-back ISA Server computers with a NAT relationship.
Возможно вирусня, но на компах стоят антивирус с обновленными базами.