コンテンツにスキップ

軽減理由

高度なTCP保護システムは、接続状態に基づいて異なる理由で軽減アクションを適用します。 Network Analytics ダッシュボードの Advanced TCP Protection タブに表示される Mitigation reason フィールドには、特定のパケットがシステムによってドロップされた理由に関する詳細情報が含まれます。

接続状態は以下の通りです:

  • New: 新しい接続を開くためにSYNまたはSYN-ACKパケットが送信されました。
  • Open: 三者間のTCPハンドシェイクが完了し、TCP接続がオープンになっています。
  • Closing: 接続を閉じるためにFINまたはFIN-ACKパケットが見られました。
  • Closed: 閉じるための三者間ハンドシェイクが完了したか、RSTパケットが接続を閉じました。

軽減理由は以下の通りです:

  • UNEXPECTED: 現在のTCP接続の状態に基づいて予期されていなかったため、パケットがドロップされました。
  • CHALLENGE_NEEDED: システムがパケットがパケットフラッドの一部である可能性が高いと判断したため、パケットがチャレンジされました。
  • CHALLENGE_PASSED: 解決されたチャレンジに属するため、パケットがドロップされました。
  • NOT_FOUND: 既存のTCP接続の一部ではなく、新しい接続を確立していないため、パケットがドロップされました。
  • OUT_OF_SEQUENCE: その特性(例えば、TCPフラグやシーケンス番号)が既存の接続の期待される値と一致しないため、パケットがドロップされました。
  • ALREADY_CLOSED: すでに閉じられた接続に属するため、パケットがドロップされました。

軽減は、あなたの高度なTCP保護設定(ルールの感度、設定されたホワイトリストおよびプレフィックス)に基づいてのみ行われます。保護システムは、インターネットルーティングの自然なランダム性に対応するために、状態外のパケットに対してある程度の許容を提供します。