Intrusion Detection (Behatolásészlelés)

A Wireless Router tűzfala a hálózati réteg szintjén vizsgálja a csomagokat, tárolja a TCP- és UDP-munkamenetek információit, így az időtúllépéseket és az aktív munkamenetek számát figyeli, és lehetőséget biztosít bizonyos típusú hálózati támadások észlelésére és megelőzésére.

Az Intrusion Detection (behatolásészlelés) lap az alábbi részekből áll:

Válassza ki a behatolás észlelés kívánt beállításait, majd kattintson a Save Settings (Beállítások tárolása) gombra.

Intrusion Detection (Behatolásészlelés) funkció

Az Intrusion Detection (Behatolásészlelés) lapnak ezen a részén kapcsolhatja be az alábbi védelmi típusokat:

Stateful Packet Inspection (Csomagok megbízhatóságának vizsgálata)

A Stateful Packet Inspection (Csomagok megbízhatóságának vizsgálata, SPI) az alábbi feladatok végrehajtásával segíti elő a hálózat nem kívánt forgalom elleni védelmét.

Az SPI bekapcsolásához

  1. válassza az Intrusion Detection (Behatolásészlelés) funkció elem alatti SPI and Anti-DoS firewall protection (SPI és Anti-DoS tűzfalas védelem) lehetőséget.
  2. Válassza ki az itt felsoroltak közül a tűzfalon átengedni kívánt forgalom típusát (típusait): Packet Fragmentation (Csomagtöredezettség), TCP Connection (TCP-kapcsolat), UDP Session (UDP-kapcsolat), FTP Service (FTP-szolgáltatás) illetve TFTP Service (TFTP-szolgáltatás).
  3. Az SPI csak a belső hálózatról kezdeményezett, kijelölt forgalomtípus(oka)t fogja engedélyezni. Ha például csak az FTP Service (FTP-szolgáltatás) lehetőséget választja ki, a tűzfal minden bejövő forgalmat letilt, kivéve a belső hálózatról kezdeményezett FTP-kapcsolatokat.

  4. Kattintson a Save Settings (Beállítások tárolása) gombra.

Hackertámadási kísérletek esetén a Wireless Router útválasztó e-mailben is képes értesíteni a felhasználót.

Ebben a részben adhatja meg azt az e-mail címet, amelyre értesítést kíván kapni a jogosulatlan hozzáférési kísérletekről.

  1. Adja meg az összes e-mail beállításra vonatkozó mező értékét:

Csatlakozási házirend

  1. Adja meg a TCP/UDP-munkamenetek megfelelő értékeit:
  2. Kattintson a Save Settings (Beállítások tárolása) gombra.

DoS Detect Criteria (DoS-észlelési feltétel)

A hálózat eszközeit elérhetetlenné tevő támadásokat Denial-of-Service (DoS) támadásoknak hívják. A DoS-támadások internetkapcsolattal rendelkező eszközök és hálózatok ellen irányulnak. A céljuk nem információlopás, hanem eszközök vagy hálózatok megbénítása abból a célból, hogy a felhasználók ne tudják elérni a hálózati erőforrásokat. A Wireless Router ezek ellen a DoS-támadások ellen véd:

  • IP Spoofing • Land Attack • Ping of Death
  • IP with zero length (nulla hosszúságú IP) • Smurf Attack • UDP port loopback (UDP-port visszacsatolás)
  • Snork Attack • TCP null scan • TCP SYN wait (TCP SYN várakozás)

  1. Adja meg a Denial of Service (DoS) (DoS-észlelés) és a portvizsgálati feltétel megfelelő értékeit:
  • Kattintson a Save Settings (Beállítások tárolása) gombra.