# DoS

Targitas, DoS ( Servis Engelleme) saldırılarına önlem olarak  DoS Policy oluşturabilirsiniz. Bu aşamada source IP, destination IP veya port belirtmeden bir DoS politikası oluşturulur. Bu politika içerisinde belirtilen parametreler bu politika ile eşleştirilecek olan Firewall kuralının geçmesine izin verdiği paket sayısı, anlık oluşturduğu state sayısı, belli bir zamanda geçmesine izin verebileceği maksimum paket sayısı vb. parametreler ile DoS saldırılarından kaynaklı sistemin servis vermesi riski azaltılabilir.

{% hint style="success" %}
[**DoS Politikası Oluşturma Rehberi** ](https://docs.targitas.com/targitas-kullanim-rehberi/firewall-rehberi/oernek-dos-politikasi-olusturma)sayfasında Örnek DoS Politikası oluşturma yönergelerine ulaşabilirsiniz.
{% endhint %}

DoS Policy oluşturma arayüzü aşağıdadır;

<figure><img src="/files/g395Z7NxgRWLtkNMRXHF" alt=""><figcaption></figcaption></figure>

| Name                 | Firewall kurallarıyla DoS politikası eşleştirileceği için anlamlı bir isim verilmelidir.                                                                                |
| -------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Max. Connection      | Eşleştirilen Firewall kuralıyla oluşturulabilecek maksimum bağlantı sayısını belirtir.                                                                                  |
| Mac. Packet Rate     | Belirlenen zaman aralığından Firewall kuralı tarafından geçmesine izin verilecek maksimum paket sayısını belirtir.                                                      |
| Max Concurrent State | Firewall tarafından oluşturulacak anlık maksimum state sayısını belirtir.                                                                                               |
| Max Limit            | Belirlenen zaman aralığından Firewall kuralı tarafından oluşturulabilecek maksimum state sayısını belirtir.                                                             |
| Source Tracking      | DoS kaynağının incenelenmesi için aktifleştirilmelidir.                                                                                                                 |
| Max Node             | Belirlenen zaman aralığından Firewall kuralı tarafından oluşturulabilecek maksimum node sayısını belirtir.                                                              |
| Peer Connection      | Belirlenen zaman aralığından Firewall kuralı tarafından oluşturulabilecek maksimum Peer bağlantı sayısını belirtir.                                                     |
| Attack Type          | TCP SYN Flood, TCP/UDP/ICMP Flood ve TCP Flood gibi DoS türlerine özel politika oluşturulabilir.                                                                        |
| Flush                | All ve global olmak üzere iki seçenek arasında seçim yapılmalıdır.                                                                                                      |
| Log                  | Bu DoS Politikasıyla ilgili kayıtların tutulmasını istiyorsanız bu özelliği seçmelisiniz.                                                                               |
| Description          | Firewall Kuralları ve DoS Politikalarının yönetimini kolaylaştırmak için bu DoS politikasının hangi amaç için oluşturulduğunu açıklayan bir açıklama yazmanız önerilir. |

{% hint style="info" %}
Oluşturulan DoS Politikalarının bir Firewall Kuralı ile eşleştirmek için *<mark style="color:blue;">**Configuration -> Firewall -> Rule**</mark>* arayüzünde hazır kuralların veya oluşturulacak yeni kuralın *<mark style="color:blue;">**Security Policy -> DoS**</mark>* bölümünde oluşturulan DoS Policy seçilmesi gereklidir.
{% endhint %}


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.targitas.com/configuration/firewall/dos.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
