Intrusion Detection‏ (الكشف عن الاقتحام)

ميزات الكشف عن الاقتحام

SPI and Anti-DoS firewall protection‏ (الحماية بواسطة جدار الحماية SPI وAnti-Dos‏): ميزة الكشف عن الاقتحام الخاصة بالجهاز ADSL2+ Ethernet/USB تحد من وصول حركة المرور الواردة عند منفذ WAN‏ (الشبكة الواسعة). وعندما تكون ميزة SPI قيد التشغيل، يتم حظر كافة الرزم الواردة باستثناء تلك الأنواع التي تمت الإشارة إليها في القسم "فحص الرزم المعلوماتية (SPI‏)".

RIP Defect‏ (خلل في RIP‏): إذا لم يتم التعرّف على رزمة طلب RIP من قِبل الموجّه، فستبقى في قائمة انتظار الإدخال ولن يتم تحريرها. وقد تتسبّب الرزم المتراكمة في تعبئة قائمة انتظار الإدخال، مما قد يتسبّب في حدوث مشاكل خطيرة بالنسبة لكافة البروتوكولات. ويؤدي تمكين هذه الميزة إلى منع تراكم الرزم.

Discard Ping to WAN‏ (التخلي عن اختبار Ping للشبكة الواسعة): منع توجيه اختبار ping على منفذ الشبكة الواسعة لجهاز ADSL2+ Ethernet/USB Router إلى الشبكة.

 

الكشف عن الاقتحام بواسطة جدار الحماية

Stateful Packet Inspection‏ (فحص الرزم المعلوماتية)

تحمل ميزة فحص الرزم المعلوماتية هذا الاسم لأنها تفحص محتويات الرزمة لتحديد حالة الاتصالات؛ أي إنها تتأكد من أن الكمبيوتر الوجهة المعلن قد سبق له أن طلب الاتصال الحالي. وهذه طريقة للتأكد من أن كافة الاتصالات يبدأها الكمبيوتر المستلم وللتأكد من حدوثها فقط مع مصادر معروفة وموثوقة من قِبل تفاعلات سابقة. وبالإضافة إلى كونها أكثر صرامة في فحص الحزم، فإن جدران الحماية التي تفحص الرزم المعلوماتية تغلق أيضاً المنافذ حتى يتم طلب الاتصال بالمنفذ المعيّن.

وعندما يتم التدقيق في أنواع معيّنة من حركات المرور، فإن نوع الحركة المعيّن الذي يبدأ من الشبكة المحلية الداخلية هو وحده المسموح. فإذا حدد المستخدم FTP Service فقط في القسم Stateful Packet Inspection، فسيتم حظر كامل حركة المرور الواردة باستثناء تلك المتعلقة باتصالات FTP التي بدأت في الشبكة المحلية.

ويسمح لك فحص الرزم المعلوماتية بتحديد أنواع مختلفة من التطبيقات تستخدم أرقام منافذ حيوية.

لتمكين ميزة فحص الرزم المعلوماتية:

  1. ضمن Intrusion Detection‏ (الكشف عن الاقتحام)، حدد SPI and Anti-DoS firewall protection‏ (الحماية بواسطة جدار الحماية SPI وAnti-Dos‏).
  2. حدد نوع أو أنواع حركة المرور التي تريد السماح بها عبر جدار الحماية: Packet Fragmentation‏ (تجزئة الحزم)، أو TCP Connection‏ (اتصال TCP‏)، أو UDP Session‏ (جلسة UDP‏)، أو FTP Service‏ (خدمة FTP‏)، أو H.323 Service‏ (خدمة H.323‏)، أو TFTP Service‏ (خدمة TFTP‏).

    وحدها الأنواع المحددة لحركة المرور التي تبدأ من الشبكة المحلية الداخلية LAN هي التي سيتم السماح بها. فإذا حددت FTP Service‏ (خدمة FTP‏) فقط، سيتم حظر كل حركة المرور الواردة باستثناء اتصالات FTP التي تبدأ من الشبكة المحلية LAN.

  3. انقر فوق Save Settings‏ (حفظ الإعدادات).

 

When hackers attempt to enter your network, we can alert you by e-mail (عند قيام المتطفلين بمحاولة الدخول إلى شبكتك، يمكننا تنبيهك بواسطة البريد الإلكتروني)

باستطاعة ADSL2+ Ethernet/USB Router إرسال تنبيهات بواسطة البريد الإلكتروني لإعلامك عند محاولة متطفلين الدخول إلى شبكتك. ولإعداد رسائل الإعلام، عليك إدخال المعلومات التالية:

Connection Policy‏ (نهج الاتصالات)

أدخل القيم المناسبة لجلسات TCP/UDP:

 

DoS Detect Criteria‏ (معايير الكشف عن هجمات ‏DoS‏)

أدخل القيم المناسبة لمعايير الكشف عن هجمات رفض الخدمة (DoS) وتفحص المنافذ.