Tengo un firewall ZyWall USG 200. Hace unos días hubo un ataque de inundación SYN que causó un 100% de carga de CPU. Después de investigar, resultó que este fue un ataque desde una sola dirección IP y mientras el ataque se estaba ejecutando, el puerto WAN se estaba descargando a 30 Mbit / s. El enlace ascendente en el servidor de seguridad es de 1 Gbit y el ataque no afectó a nada más en la red.
El bloqueo de la dirección IP del atacante en el firewall no hizo nada.
Yo mismo hice una prueba de inundación SYN y muestra que el firewall es muy sensible a la inundación SYN. Tengo todos los servicios de escaneo de contenido deshabilitados porque causan una alta carga de CPU, por lo que solo estoy usando el servicio de firewall.
Me puse en contacto con ZyXel y respondieron que no había nada que pudiera hacer, excepto esperar a que el atacante se rindiera. Eso es inaceptable porque aparentemente cualquier persona con una conexión de red decente puede interrumpirla.
¿Este problema es normal y común en los firewalls de gama baja? ¿Hay algo que pueda hacer para evitar esto?