Intrusion Detection (Wykrywanie włamań)

Firewall routera Wireless Router analizuje pakiety na poziomie warstwy sieci, uwzględnia informacje dotyczące sesji TCP i UDP (w tym limity czasu i liczbę aktywnych sesji) oraz wykrywa i zapobiega niektórym rodzajom ataków sieciowych.

Strona Intrusion Detection (Wykrywanie włamań) zawiera następujące sekcje:

Wprowadź ustawienia wykrywania włamań, a następnie kliknij przycisk Save Settings (Zapisz ustawienia).

Intrusion Detection Feature (Funkcja wykrywania włamań)

Ta sekcja strony pozwala włączyć następujące rodzaje zabezpieczeń:

Stateful Packet Inspection (Stanowa kontrola pakietów)

Stanowa kontrola pakietów (SPI) chroni sieć przed niepożądanym ruchem, wykonując w tym celu następujące zadania:

Aby włączyć SPI:

  1. W obszarze Instrusion Detection Feature (Funkcja wykrywania włamań) zaznacz opcję SPI and Anti-DoS firewall protection (Stanowa kontrola pakietów i firewall chroniący przed atakami typu DoS).
  2. Wybierz rodzaje ruchu dozwolone do przepuszczenia przez zaporę firewall: Packet Fragmentation (Fragmentacja pakietów), TCP Connection (Połączenie TCP), UDP Session (Sesja UDP), FTP Service (Usługa FTP) lub TFTP Service (Usługa TFTP).
  3. Dozwolone są tylko wybrane rodzaje ruchu inicjowane z wewnątrz sieci LAN. Na przykład, jeśli została zaznaczona tylko opcja FTP Service, blokowany jest cały ruch przychodzący oprócz połączeń FTP inicjowanych z wewnątrz lokalnej sieci LAN.

  4. Kliknij przycisk Save settings (Zapisz ustawienia).

O próbie dostania się hakera do sieci router Wireless Router może zawiadamiać użytkownika pocztą elektroniczną

Ta sekcja służy do skonfigurowania adresu e-mail, na który będą wysyłane powiadomienia o próbach nieupoważnionego dostępu.

  1. Wprowadź dane na podstawie konfiguracji poczty e-mail:

Connection Policy (Zasady połączenia)

  1. Wprowadź odpowiednie parametry sesji TCP/UDP:
  2. Kliknij przycisk Save settings (Zapisz ustawienia).

DoS Detect Criteria (Kryteria wykrywania ataków DoS)

Ataki powodujące zablokowanie dostępu do urządzenia sieciowego są określane nazwą Denial-of-Service (DoS). Ataki DoS są wymierzone przeciw urządzeniom i sieciom podłączonym do Internetu. Nie są przeprowadzane w celu wykradzenia informacji, ale w celu unieruchomienia urządzenia lub sieci, tak aby użytkownicy nie mogli korzystać z ich zasobów. Router Wireless Router chroni przed następującymi atakami typu DoS:

  • fałszowanie adresu IP • atak typu Land • atak typu Ping of Death
  • atak z adresem IP zerowej długości • atak typu Smurf • zapętlenie portu UDP
  • atak typu Snork • atak typu TCP null scan • zalewanie pakietami TCP SYN

  1. Wprowadź odpowiednie wartości wykrywania ataków typu Denial of Service (DoS) i kryteria skanowania portów:
  • Kliknij przycisk Save settings (Zapisz ustawienia).