Detección de intentos de intrusión

El cortafuegos del Wireless Router inspecciona los paquetes en la capa de red, mantiene la información de sesiones TCP y UDP (incluidos los intervalos de inactividad y el número de sesiones activas) y posibilita la detección y prevención de determinados tipos de ataques a la red.

La página Intrusion Detection (Detección de intentos de intrusión) se compone de los siguientes apartados:

Seleccione las opciones de detección de intrusión y haga clic en SAVE SETTINGS (Guardar configuración) una vez realizados los cambios.

Intrusion Detection Feature (Función de detección de intentos de intrusión)

Utilice este apartado de la página Intrusion Detection (Detección de intentos de intrusión) para activar los siguientes tipos de protección:

Stateful Packet Inspection (Inspección global de paquetes)

La inspección global de paquetes protege a la red del tráfico no deseado mediante las siguientes operaciones:

Para activar la inspección global de paquetes:

  1. En Intrusion Detection Feature (Función de detección de intentos de intrusión), seleccione SPI and Anti-DoS firewall protection (SPI y protección de cortafuegos anti DoS).
  2. Seleccione los tipos de tráfico a los que se permitirá el paso por el cortafuegos con las opciones Packet Fragmentation (Fragmentación de paquetes), TCP Connection (Conexión TCP), UDP Session (Sesión UDP), FTP Service (Servicio FTP) o TFTP Service (Servicio TFTP).
  3. Solo se permitirá el paso al tráfico que se haya iniciado en la LAN interna. Por ejemplo, si solo se selecciona la opción FTP Service (Servicio FTP), se bloqueará todo el tráfico entrante salvo las conexiones FTP que se hayan iniciado desde la LAN local.

  4. Haga clic en SAVE SETTINGS (Guardar configuración).

When hackers attempt to enter your network, the wireless router can alert you by e-mail (Cuando los usuarios no autorizados intenten entrar en su red, el Wireless Router puede notificárselo por correo electrónico)

En este apartado se configura la dirección de correo electrónico a la que se enviarán las notificaciones en caso de que se detecten intentos de acceso no autorizado.

  1. Introduzca los campos que hagan referencia a su configuración de correo electrónico:

Connection Policy (Política de conexión)

  1. Introduzca los valores correspondientes para las sesiones TCP/UDP:
  2. Haga clic en SAVE SETTINGS (Guardar configuración).

DoS Detect Criteria (Criterios para la detección de ataques DoS)

Los ataques DoS (Denial-of-Service) son aquellos que deniegan el acceso a un dispositivo de red. Estos ataques están dirigidos a dispositivos y redes conectados a Internet. Su objetivo no es robar información, sino deshabilitar un dispositivo o red para que los usuarios no puedan tener acceso a los recursos de la red. El Wireless Router ofrece protección contra los siguientes ataques DoS:

  • IP Spoofing • Land Attack • Ping of Death (PoD)
  • IP with zero length • Smurf Attack • UDP port loopback
  • Snork • TCP null scan • Saturación TCP SYN

  1. Introduzca los valores correspondientes para los criterios de detección de ataques DoS (Denial of Service o Prohibición de servicio) y de examen de puertos:
  • Haga clic en SAVE SETTINGS (Guardar configuración).