Intrusion Detection (Rilevamento intrusioni)

Funzioni di rilevamento intrusioni

SPI and Anti-DoS firewall protection (Protezione firewall SPI e Anti-DoS): questa funzione di Wireless ADSL2+ Router limita l'accesso al traffico in arrivo nella porta WAN. Quando la funzione SPI (Stateful Packet Inspection, ispezione dei pacchetti) è attivata, tutti i pacchetti in entrata vengono bloccati, ad eccezione dei tipi contrassegnati con un segno di spunta nella sezione Stateful Packet Inspection (SPI).

RIP Defect (Esclusione RIP): se un pacchetto richiesto da RIP non viene riconosciuto dal router, rimane nella coda di ingresso e non viene rilasciato. I pacchetti accumulati potrebbero bloccare la coda di ingresso e causare gravi problemi a tutti i protocolli. Abilitando la funzione i pacchetti non si accumulano.

Discard Ping to WAN (Escludi Ping su WAN): impedisce a un ping della porta WAN di Wireless ADSL2+ Router di essere inoltrato sulla rete.

 

Rilevamento intrusioni firewall

Ispezione dei pacchetti

Si tratta di un'ispezione dei pacchetti di tipo stateful, poiché l'esame dei contenuti determina lo stato della comunicazione; si accerta cioè del fatto che il computer di destinazione in questione abbia precedentemente richiesto la comunicazione corrente. Si tratta di un modo di garantire l'avvio delle comunicazioni dal computer destinatario, con fonti conosciute e fidate perché utilizzate in precedenza. Oltre ad essere più severo nell'ispezione dei pacchetti, questo tipo di firewall chiude le porte fino a quando non viene richiesta la connessione a una porta specifica.

Se vengono controllati tipi particolari di traffico, verrà consentito solo quello iniziato dalla LAN interna. Ad esempio, se nella sezione Stateful Packet Inspection l'utente seleziona solo FTP Service (Servizio FTP), il traffico in entrata sarà bloccato, ad eccezione delle connessioni FTP iniziate dalla LAN locale.

L'ispezione dei pacchetti consente di selezionare tipi di applicazione diversi che utilizzano numeri di porta dinamici.

Per attivare la funzione Stateful Package Inspection, seguire questa procedura:

  1. Sotto Intrusion Detection (Rilevamento intrusioni), selezionare SPI and Anti-DoS firewall protection (protezione firewall SPI e anti-DoS).
  2. Selezionare il tipo o i tipi di traffico a cui viene consentito l'accesso al firewall: Packet Fragmentation (Frammentazione pacchetti), TCP Connection (Connessione TCP), UDP Session (Sessione UDP), FTP Service (Servizio FTP), H.323 Service (Servizio H.323) o TFTP Service (Servizio TFTP).

    Saranno autorizzati solo i tipi di traffico selezionati e provenienti dalla LAN. Ad esempio, se l'utente seleziona solo FTP Service (Servizio FTP), il traffico in entrata sarà bloccato, ad eccezione delle connessioni FTP provenienti dalla LAN locale.

  3. Fare clic su Save Settings (Salva impostazioni).

 

In caso di tentativo di accesso non autorizzato alla rete, verrà inviato un avviso tramite e-mail.

Il router ADSL2+ è in grado di inviare e-mail per notificare il tentativo da parte di hacker di accedere alla rete. Per attivare le e-mail di notifica, inserire le seguenti informazioni:

Criteri di connessione

Inserire i valori appropriati per le sessioni TCP/UDP:

 

Criteri rilevamento Dos

Inserire i valori appropriati per i criteri di scansione della porta e rilevamento di Denial of Service (DoS):