Intrusion Detection (Detekce vniknutí)

Brána firewall routeru Wireless Router kontroluje pakety v síťové vrstvě, udržuje informace o relaci TCP a UDP, včetně časových limitů a počtu aktivních relací, a zajišťuje funkci detekce určitých druhů síťových útoků a jejich zamezení.

Stránka Intrusion Detection (Detekce vniknutí) má následující části:

Proveďte nastavení detekce vniknutí a po dokončení klepněte na tlačítko Save Settings (Uložit nastavení).

Intrusion Detection Feature (Funkce detekce vniknutí)

V této části stránky Intrusion Detection (Detekce vniknutí) můžete zapnout následující druhy ochrany:

Stateful Packet Inspection (Stavová inspekce paketů)

Stavová inspekce paketů (SPI) pomáhá chránit síť před nežádoucí komunikací provedením následujících úloh:

Povolení funkce SPI

  1. V části Intrusion Detection Feature (Funkce detekce vniknutí) vyberte možnost SPI and Anti-DoS firewall protection (Stavová inspekce paketů a ochrana brány firewall před útoky DoS).
  2. Vyberte typ nebo typy komunikace, který má být přes bránu firewall povolen: Packet Fragmentation (Fragmentace paketu), TCP Connection (Připojení TCP), UDP Session (Relace UDP), FTP Service (Služba FTP) nebo TFTP Service (Služba TFTP).
  3. Povoleny budou pouze vybrané typy datových přenosů inicializované z interní sítě LAN. Pokud například vyberete pouze možnost FTP Service (Služba FTP), budou blokovány veškeré příchozí datové přenosy s výjimkou připojení FTP inicializovaných z místní sítě LAN.

  4. Klepněte na tlačítko Save Settings (Uložit nastavení).

When hackers attempt to enter your network, the wireless router can alert you by e-mail (V případě pokusu hackerů o proniknutí do sítě vám bezdrátový router odešle upozornění e-mailem)

V této části můžete nastavit e-mailovou adresu, na kterou chcete zasílat upozornění, když dojde k neoprávněnému přístupu.

  1. Vyplňte všechna pole, která se vztahují k vaší e-mailové konfiguraci:

Connection Policy (Zásady připojení)

  1. Zadejte odpovídající hodnoty pro relace TCP/UDP:
  2. Klepněte na tlačítko Save Settings (Uložit nastavení).

DoS Detect Criteria (Kritéria detekce útoku DoS)

Síťové útoky, které znemožňují přístup k síťovým zařízením, jsou označovány jako útoky DoS (Denial-of-Service). Cíli útoků DoS jsou zařízení a sítě s připojením k Internetu. Záměrem těchto útoků není odcizení informací, ale deaktivace zařízení nebo sítě tak, aby uživatelé přestali mít k dispozici přístup k síťovým prostředkům. Router Wireless Router nabízí ochranu před následujícími druhy útoku DoS:

  • Zfalšování adresy IP • Land Attack • Ping of Death
  • Adresa IP s nulovou délkou • Smurf Attack • Zpětná smyčka portu UDP
  • Snork Attack • Skenování NULL portu TCP • Přehlcení požadavky TCP SYN

  1. Zadejte příslušné hodnoty kritérií pro zjištění útoku Denial of Service (DoS) a skenování portů:
  • Klepněte na tlačítko Save Settings (Uložit nastavení).