Intrusion Detection

Intrusion Detection Feature (Funcionalidade de Detecção de Intrusos)

SPI and Anti-DoS firewall protection: A funcionalidade de detecção de intrusos do ADSL2+ Router limita o acesso à porta WAN do tráfico de entrada. Quando a função SPI (Stateful Packet Inspection) está activada, todos os pacotes de entrada são bloqueados, excepto os tipos de pacotes marcados na secção Stateful Packet Inspection.

RIP Defect: Se um pacote de pedido RIP não for reconhecido pelo router, permanecerá na fila para entrada e não será libertado. Os pacotes acumulados poderão esgotar a capacidade da fila de entrada, causando problemas sérios aos protocolos. A activação desta funcionalidade previne a acumulação de pacotes.

Discard Ping to WAN: Evita que um 'ping' na porta WAN do Wireless ADSL2+ Router seja encaminhado para a rede.

 

Firewall - Detecção de Intrusos

Stateful Packet Inspection (Inspecção do estado dos pacotes)

Trata-se de uma inspecção do “estado” dos pacotes porque examina o conteúdo do pacote com vista a determinar o estado das comunicações, isto é, certifica-se de que o computador de destino identificado requereu a actual comunicação com anterioridade. É uma forma de assegurar que todas as comunicações são iniciadas pelo computador de destino e que as mesmas estão a ser efectuadas por meio de recursos de confiança identificados durante interacções anteriores. Além de serem mais rigorosos na inspecção dos pacotes, os firewalls de inspecção de estado encerram as portas até que a ligação a uma porta específica seja pedida.

Durante a inspecção de determinados tipos de tráfego, apenas o tipo de tráfego iniciado a partir da LAN interna será permitido. Por exemplo, se o utilizador apenas selecciona FTP Service (Serviço FTP) na secção Stateful Packet Inspection, todo o tráfego de entrada será bloqueado excepto as ligações FTP iniciadas a partir da LAN local.

A Stateful Packet Inspection permite-lhe seleccionar vários tipos de aplicação com diferentes números dinâmicos de porta.

Para activar a Stateful Package Inspection:

  1. Sob Intrusion Detection (Detecção de intrusos), seleccione SPI and Anti-DoS firewall protection.
  2. Seleccione o tipo ou tipos de tráfico autorizados pelo firewall: Packet Fragmentation (Fragmentação de pacotes), TCP Connection (Ligação TCP), UDP Session (Sessão UDP), FTP Service (Serviço FTP), H.323 Service (Serviço H.323) ou TFTP Service (Serviço TFTP).

    Apenas serão permitidos os tipos de tráfico iniciados a partir da LAN interna. Por exemplo, se só seleccionar "FTP Service", todo o tráfico de entrada será bloqueado, à excepção das ligação FTP iniciadas a partir da LAN local.

  3. Clique em Save Settings (Guardar Definições).

 

Quando os piratas tentam entrar na sua rede, podemos avisá-lo por correio electrónico.

O ADSL2+ Router pode enviar alertas, por correio electrónico, avisando-o da actividade de piratas na sua rede. Para configurar o envio de notificações, introduza a seguinte informação:

Connection Policy (Política de ligação)

Introduza os dados adequados para as sessões TCP/UDP:

 

DoS Detect Criteria (Critérios de Detecção DoS)

Introduza os dados adequados para os critérios de detecção da Rejeição do Acesso (DoS) e de análise das portas: