Cisco Cisco ASR 5000

Page of 9109
  CSCF Security Configuration Mode Commands 
threshold-rate  ▀   
 
Command Line Interface Reference, StarOS Release 18  ▄  
 
   
3287 
threshold-rate 
Configures the rate per second at which the system must receive authorization failures or bad registration requests 
before it considers the failures/requests a DoS attack. 
Important:
  The system will ignore the configuration of this command unless the 
dos-prevention
 command 
has been enabled. 
Product
 
SCM (P-CSCF, A-BG) 
Privilege
 
Security Administrator, Administrator 
Mode
 
Exec > Global Configuration > Context Configuration > CSCF Service Configuration > Proxy-CSCF Configuration > 
CSCF Security Configuration 
configure > context context_name > cscf service service_name > proxy-cscf > security-
parameters
 
Entering the above command sequence results in the following prompt: 
[context_name]host_name(config-security-parameters)# 
Syntax
 
threshold-rate rate 
default threshold-rate 
default 
Sets/restores the default value assigned to the specified command. 
rate
 
Default: 1 
Specifies the rate per second that the system must receive authorization failures or bad registration requests to 
determine that it is under a DoS attack. 
rate
 must be an integer from 1 to 1,000. 
Usage 
Use this command to specify the threshold rate for authorization failures or bad registration requests. For 
example, if a malicious user sends bad registration requests at a rate of 5 per second and this parameter is set 
to 10, the system will not consider itself under a DoS attack. 
Example
 
The following command sets the threshold rate to 
5
 authorization failures or bad registration requests per 
second: 
threshold-rate 5