Citrix ADC

限制客户端连接上的并发请求数

您可以限制单个客户端连接上并发请求的数量。您可以通过限制并发请求的数量来保护服务器免受安全漏洞的侵害。当客户端连接达到指定的最大限制时,Citrix ADC设备将丢弃该连接上的后续请求,直到未完成的请求计数低于限制。

可以配置maxPipelineNat参数来限制单个客户端连接上并发请求的数量。该参数仅适用于以下服务类型,且“svrTimeout”设置为零时:

  • 任何
  • 除DNS外的所有UDP服务类型

maxPipelineNat参数的默认值为255。值为0(0)对并发请求的数量没有限制。当没有设置限制时,Citrix ADC设备执行所有请求。

请注意

如果将MaxpipelineNAT设置得更高,则欺骗攻击的概率会更高。因此,建议将MaxpipelineNAT设置为较小的值。

使用CLI限制客户端的并发连接数

在命令提示符下,输入:

设置lb参数-maxPipelineNat  

例子:

设置lb参数-maxPipelineNat 199 

通过使用GUI限制客户机的并发连接数

导航到流量管理>负载均衡>配置负载均衡参数,指定“管道NAT请求数”的值。

限制客户端连接上的并发请求数