Intrusion Detection (Обнаружение вторжения)

Брандмауэр беспроводного маршрутизатора проверяет пакет на уровне сети, сохраняет сведения о сеансах TCP и UDP, включая тайм-ауты и количество активных сеансов, а также предоставляет возможность определять и предотвращать определенные типы сетевых атак.

На странице Intrusion Detection (Обнаружение вторжения) имеются следующие разделы:

Выберите параметры обнаружения вторжения и не забудьте нажать кнопку Save Settings (Сохранить настройки) по окончании.

Функция обнаружения вторжения

Используйте этот раздел страницы Intrusion Detection (Обнаружение вторжения), чтобы включить следующие типы защиты:

Контроль пакетов с ведением статистики

Сетевой экран Stateful Packet Inspection (SPI) позволяет защитить сеть от нежелательного трафика путем выполнения следующих задач:

Чтобы включить SPI:

  1. В разделе Instrusion Detection Feature (Функция обнаружения вторжения) выберите SPI and Anti-DoS firewall protection (Статистика (SPI) и защита брандмауэра против атак с целью отключения).
  2. Выберите тип или типы трафика, допустимые для брандмауэра: Packet Fragmentation (Фрагментация пакетов), TCP Connection (Соединение TCP), UDP Session (Сеанс UDP), FTP Service (Служба FTP) или TFTP Service (Служба TFTP).
  3. Допустимыми будут считаться только выбранные трафики, инициированные из внутренней локальной сети. Например, если выбран только параметр FTP Service (Служба FTP) в разделе Stateful Packet Inspection (Контроль пакетов с ведением статистики), то весь входящий трафик будет блокироваться, кроме FTP-соединений, инициированных из локальной сети.

  4. Нажмите кнопку SAVE SETTINGS (Сохранить настройки).

Когда хакеры предпринимают попытку входа в сеть, беспроводной маршрутизатор можем предупредить вас по электронной почте

Используйте этот раздел для настройки адреса электронной почты, по которому требуется получать уведомления о попытках несанкционированного доступа.

  1. Заполните все поля, относящиеся к конфигурации электронной почты:

Политика соединения

  1. Введите соответствующие значения для сеансов TCP/UDP:
  2. Нажмите кнопку SAVE SETTINGS (Сохранить настройки).

Критерии определения атак с целью отключения

Сетевые атаки, которые отменяют доступ к сетевую устройству, называются атаками с целью отключения (DoS). Атаки с целью отключения направлены на устройства и сети, подключенные к Интернету. Их целью является не кража данных, а отключение устройства или сети, чтобы пользователи не имели доступ к сетевым ресурсам. Беспроводный маршрутизатор обеспечивает защиту от следующих атак с целью отключения:

  • IP-спуфинг • Атаки Land • Ping of Death (Смертельный пинг)
  • IP with zero length (IP нулевой длины) • Смурфинг • UDP port loopback (Закольцовывание порта UDP)
  • Атаки Snork • TCP null scan (Нулевое сканирование TCP) • TCP SYN flooding (Лавинная маршрутизация TCP соединений)

  1. Введите соответствующие значения для критериев обнаружения "отказа в обслуживании" (DoS) и сканирования портов:
  • Нажмите кнопку SAVE SETTINGS (Сохранить настройки).