Detección de intentos de intrusión

Opciones de la detección de intentos de intrusión

SPI and Anti-DoS firewall protection (SPI y protección de cortafuegos contra ataques DoS): La detección de intentos de intrusión del Wireless ADSL2+ Router limita el acceso del tráfico entrante en el puerto WAN. Si la función SPI está activada, se bloquearán todos los paquetes entrantes seleccionado en el apartado Stateful Packet Inspection (Inspección global de paquetes).

RIP Defect (Error DIP): Si el router no reconoce un paquete de solicitud RIP, este quedará retenido en la cola de entrada. La acumulación de paquetes puede provocar la saturación de la cola de entrada y, como consecuencia, se pueden originar graves problemas para todos los protocolos. Activar esta función evita que los paquetes se acumulen.

Discard Ping to WAN (Descartar PING del entorno de la WAN): Evita que un procedimiento de ping en el puerto WAN del Wireless ADSL2+ Router se encamine a la red.

 

Detección de intentos de intrusión del cortafuegos

Inspección global de paquetes

Se denomina inspección global de paquetes porque examina el contenido del paquete para establecer el estado de las comunicaciones, es decir, garantiza que el equipo de destino establecido ha solicitado la comunicación actual con anterioridad. Es una manera de asegurarse de que todas las comunicaciones las inicia el equipo destinatario y de que tienen lugar únicamente con fuentes de confianza y conocidas de interacciones anteriores. Además de ser más estrictos con la inspección de paquetes, los cortafuegos de inspección global bloquean los puertos hasta que se solicita la conexión a uno de ellos.

Si se comprueban determinados tipos de tráfico, únicamente se permitirá el paso al que se haya iniciado en la LAN interna. Por ejemplo, si el usuario selecciona solo FTP Service (Servicio FTP) en el apartado Stateful Packet Inspection (Inspección global de paquetes), se bloqueará todo el tráfico entrante a excepción de las conexiones FTP iniciadas en la LAN local.

La inspección global de paquetes le permite seleccionar diferentes tipos de aplicaciones que están utilizando números de puertos dinámicos.

Para activar la inspección global de paquetes:

  1. En la página Intrusion Detection (Detección de intentos de intrusión), seleccione SPI and Anti-DoS firewall protection (SPI y protección de cortafuegos anti DoS).
  2. Elija uno o más tipos de tráfico que tendrán permiso para atravesar el cortafuegos: Packet Fragmentation (Fragmentación de paquetes), TCP Connection (Conexión TCP), UDP Session (Sesión UDP), FTP Service (Servicio FTP), H.323 Service (Servicio H.323) o TFTP Service (Servicio TFTP).

    Solo se permitirán los tipos de tráfico seleccionados que se inicien en la LAN interna. Por ejemplo, si ha elegido solo el servicio FTP, se bloqueará todo el tráfico entrante, excepto las conexiones FTP iniciadas en la LAN local.

  3. Haga clic en Save Settings (Guardar configuración).

 

Cuando los usuarios no autorizados intenten entrar en su red, podemos informarle por correo electrónico

El ADSL2+ Router puede enviarle alertas por correo electrónico para avisarle en caso de que algún hacker trate de entrar en la red. Para activar las notificaciones, introduzca los siguientes datos:

Política de conexión

Introduzca los valores correspondientes para las sesiones TCP/UDP:

 

Criterios para la detección de ataques DoS

Introduzca los valores correspondientes para los criterios de detección de ataques DoS (Denial of Service o Prohibición de servicio) y de examen de puertos: