Opsporing van indringers

De firewall van de Wireless Router inspecteert pakketten op de netwerklaag, houdt informatie over TCP- en UDP-sessies bij, waaronder time-outs en het aantal actieve sessies, en voorziet in de mogelijkheid bepaalde netwerkaanvallen te detecteren en te voorkomen.

De pagina Intrusion Detection (Opsporing van indringers) bestaat uit de volgende gedeelten:

Selecteer uw instellingen voor het opsporen van indringers en klik op Save settings (Instellingen opslaan) als u klaar bent.

De functie Opsporing van indringers

Op dit gedeelte van de pagina Intrusion Detection kunt u de volgende soorten bescherming inschakelen:

Stateful Packet Inspection

Met Stateful Packet Inspection (SPI) beschermt u het netwerk tegen ongewenst verkeer door uitvoering van de volgende taken:

SPI inschakelen:

  1. Selecteer SPI and Anti-DoS firewall protection onder Intrusion Detection Feature (De functie Opsporing van indringers).
  2. Selecteer het type verkeer dat door de firewall mag: Packet Fragmentation (Pakketfragmentatie), TCP Connection (TCP-verbinding), UDP Session (UDP-sessie), FTP Service (FTP-service) of TFTP Service (TFTP-service).
  3. Alleen de geselecteerde typen verkeer waartoe het interne LAN het initiatief heeft genomen, worden doorgelaten. Als u bijvoorbeeld alleen FTP Service selecteert, wordt al het inkomende verkeer geblokkeerd, met uitzondering van FTP-verbindingen waartoe het lokale LAN het initiatief heeft genomen.

  4. Klik op Save settings (Instellingen opslaan).

Als hackers toegang tot uw netwerk proberen te krijgen, kan de Wireless Router u daarvan per e-mail op de hoogte stellen

In dit gedeelte kunt u het e-mailadres opgeven waarop u bij een poging tot onbevoegde toegang wordt gewaarschuwd.

  1. Vul alle velden in die van toepassing zijn op uw e-mailconfiguratie:

Verbindingsbeleid

  1. Voer de betreffende waarden voor TCP/UDP-sessies in:
  2. Klik op Save settings (Instellingen opslaan).

Criteria voor DoS-detectie

Netwerkaanvallen waarbij de toegang tot een netwerkapparaat wordt ontzegd, heten Denial-of-Service (DoS)-aanvallen. DoS-aanvallen zijn gericht op apparaten en netwerken die met het internet zijn verbonden. Het doel is niet het stelen van informatie, maar het onklaar maken van een apparaat of netwerk zodat gebruikers geen toegang tot netwerkbronnen meer hebben. De Wireless Router biedt bescherming tegen de volgende soorten DoS-aanvallen:

  • IP Spoofing • Land Attack • Ping of Death
  • IP with zero length • Smurf Attack • UDP port loopback
  • Snork Attack • TCP null scan • TCP SYN flooding

  1. Voer de betreffende waarden voor detectie van Denial of Service (DoS) en de criteria voor het scannen van poorten in:
  • Klik op Save settings (Instellingen opslaan).