Обнаружение вторжения

Функции обнаружения вторжения

SPI and Anti-DoS firewall protection (Статистика (SPI) и защита брандмауэра против атак с целью отключения): функция обнаружения вторжения маршрутизатора Wireless ADSL2+ Router ограничивает доступ для входящего трафика на порте WAN. Если функция SPI включена, то все входящие пакеты будут блокироваться, кроме тех типов, которые помечены в разделе Stateful Packet Inspection (Контроль пакетов с ведением статистики).

RIP Defect (Неисправность RIP): если пакет запроса RIP не подтвержден маршрутизатором, он останется во входной очереди и не будет освобожден. Скапливающиеся пакеты могут вызвать переполнение входной очереди, что приведет к серьезным проблемам для всех протоколов. Включение этой функции предотвращает скапливание пакетов.

Discard Ping to WAN (Отменить запросы Ping на WAN): отмена отправки запросов ping с порта WAN маршрутизатора Wireless ADSL2+ Router в сеть.

 

Функции обнаружения вторжения в брандмауэре

Контроль пакетов с ведением статистики

Этот метод называется “контролем пакетов с ведением статистики”, так как он проверяет содержимое пакета с целью определения состояния соединений; то есть он может гарантировать, что установленный компьютер ранее уже запрашивал текущее соединение. Этот способ гарантирует, что все соединения инициируются компьютером-адресатом и выполняются только для тех источников, которые известны и заслуживают доверия исходя из предыдущих взаимодействий. Кроме строгой проверки пакетов, функция контроля с ведением статистики также блокирует порты до того момента, пока не будет запрошено соединение с определенным портом.

При проверке определенных типов трафика будет разрешен только определенный трафик, инициированный из внутренней локальной сети. Например, если пользовать выберет только параметр FTP Service (Служба FTP) в разделе Stateful Packet Inspection (Контроль пакетов с ведением статистики), то весь входящий трафик будет блокироваться, кроме FTP-соединений, инициированных из локальной сети.

Функция Stateful Packet Inspection (Контроль пакетов с ведением статистики) позволяет выбрать различные типы приложений, которые используют динамические номера портов.

Чтобы включить функцию контроля пакетов с ведением статистики:

  1. В разделе Intrusion Detection (Обнаружение вторжения) выберите параметр SPI and Anti-DoS firewall protection (Статистика (SPI) и защита брандмауэра против атак с целью отключения).
  2. Выберите тип или типы трафика, допустимые для брандмауэра: Packet Fragmentation (Фрагментация пакетов), TCP Connection (Соединение TCP), UDP Session (Сеанс UDP), FTP Service (Служба FTP), H.323 Service (Служба H.323) или TFTP Service (Служба TFTP).

    Допустимыми будут считаться только выбранные трафики, инициированные из внутренней локальной сети. Например, если выбран только параметр FTP Service (Служба FTP) в разделе Stateful Packet Inspection (Контроль пакетов с ведением статистики), то весь входящий трафик будет блокироваться, кроме FTP-соединений, инициированных из локальной сети.

  3. Нажмите кнопку SAVE SETTINGS (Сохранить настройки).

 

Когда хакеры предпринимают попытку входа в сеть, мы можем предупредить вас по электронной почте

С помощью маршрутизатора ADSL2+ Router можно отправить по электронной почте уведомления о том, что хакеры пытаются войти в сеть. Чтобы настроить уведомления, введите следующую информацию:

Политика соединения

Введите соответствующие значения для сеансов TCP/UDP:

 

Критерии определения атак с целью отключения

Введите соответствующие значения для критериев обнаружения "отказа в обслуживании" (DoS) и сканирования портов: