Intrusion Detection (Erkennen von Eindringlingen)

Die Firewall des Wireless Routers prüft Pakete in der Netzwerkschicht, pflegt TCP- und UDP-Sitzungsinformationen einschließlich Zeitüberschreitungen und Anzahl der aktiven Sitzungen und ermöglicht das Feststellen und Vermeiden bestimmter Netzwerkangriffe.

Die Seite Intrusion Detection (Erkennen von Eindringlingen) enthält die folgenden Abschnitte:

Nehmen Sie die Einstellungen für das Erkennen von Eindringlingen vor und klicken Sie am Ende auf Save Settings (Einstellungen speichern).

Intrusion Detection Feature (Funktion zum Erkennen von Eindringlingen)

Verwenden Sie diesen Abschnitt der Seite Intrusion Detection (Erkennen von Eindringlingen), um die folgenden Arten von Schutz zu aktivieren:

Stateful Packet Inspection (SPI)

Stateful Packet Inspection (SPI) unterstützt Sie beim Schützen Ihres Netzwerks vor unerwünschtem Datenverkehr und führt hierzu die folgenden Aufgaben aus:

So aktivieren Sie SPI:

  1. Wählen Sie unter Intrusion Detection Feature (Funktion zum Erkennen von Eindringlingen) die Option SPI and Anti-DoS firewall protection (Stateful Packet Inspection und Anti-DoS-Firewall-Schutz) aus.
  2. Wählen Sie den Typ bzw. die Typen des Datenverkehrs aus, der die Firewall passieren darf: Packet Fragmentation (Paketfragmentierung), TCP Connection (TCP-Verbindung), UDP Session (UDP-Sitzung), FTP Service (FTP-Dienst) oder TFTP Service (TFTP-Dienst).
  3. Nur die ausgewählten Datenverkehrtypen, die vom internen LAN initiiert wurden, sind zugelassen. Wenn Sie beispielsweise nur die Einstellung FTP Service (FTP-Dienst) auswählen, wird der gesamte eingehende Datenverkehr mit Ausnahme von FTP-Verbindungen blockiert, die vom lokalen LAN initiiert wurden.

  4. Klicken Sie auf Save Settings (Einstellungen speichern).

When hackers attempt to enter your network, the wireless router can alert you by e-mail (Wenn Hacker auf Ihr Netzwerk zugreifen wollen, kann der Wireless Router Sie per E-Mail warnen)

Verwenden Sie diesen Abschnitt, um die E-Mail-Adresse einzurichten, unter der Sie benachrichtigt werden möchten, wenn unbefugte Zugriffsversuche eingeleitet werden.

  1. Geben Sie Informationen in alle Felder ein, die für Ihre E-Mail-Konfiguration gelten:

Connection Policy (Verbindungsrichtlinie)

  1. Geben Sie die entsprechenden Werte für TCP/UDP-Sitzungen ein:
  2. Klicken Sie auf Save Settings (Einstellungen speichern).

DoS Detect Criteria (DoS-Erkennungskriterien)

Netzwerkangriffe, die den Zugriff auf ein Netzwerkgerät verhindern, werden Denial-of-Service-Angriffe (DoS-Angriffe) genannt. DoS-Angriffe richten sich gegen Geräte und Netzwerke mit Internetverbindung. Bei diesen Angriffen sollen keine Daten entwendet, sondern ein Gerät oder Netzwerk soll deaktiviert werden, damit die Benutzer keinen Zugriff auf Netzwerkressourcen mehr haben. Der Wireless Router schützt Sie vor den folgenden Arten von DoS-Angriffen:

  • IP Spoofing • Land Attack • Ping of Death
  • IP mit Länge Null • Smurf Attack • UDP-Port-Schleifen
  • Snork Attack • TCP Null Scan • TCP SYN flooding

  1. Geben Sie die entsprechenden Werte für die Kriterien ein, die zur Erkennung von Denial of Service-Angriffen (DoS) und für Anschlussprüfungen verwendet werden sollen:
  • Klicken Sie auf Save Settings (Einstellungen speichern).