Citrix ADC

TCP SYN闲置超时

SYN空闲超时是在Citrix ADC设备上使用LSN建立TCP连接的超时时间。如果TCP会话没有在配置的超时时间内建立,Citrix ADC将删除该会话。SYN空闲超时在提供防范SYN flood攻击方面很有用。在LSN配置中,LSN组实体包含SYN闲置超时设置。

例子:

在下面的LSN配置示例中,与192.0.2.0/24网络订户相关的TCP连接的SYN空闲超时设置为30秒。

add lsn client lsn -client -1 Done bind lsn client lsn -client -1 -network 192.0.2.0 -netmask 255.255.255.0 Done add lsn pool lsn -pool -1 Done bind lsn -pool -1 203.0.113.3 Done add lsn group lsn - group -1 -clientname lsn -client -1 -synidletimeout 30 Done bind lsn group lsn - group -1 -poolname pool1 lsn -pool -1 Done 
TCP SYN闲置超时