Intrusion Detection (Wykrywanie włamań)

Intrusion Detection Feature (Funkcje wykrywania włamań)

SPI and Anti-DoS firewall protection (Stanowa kontrola pakietów i zapora firewall chroniąca przed atakami DoS): Funkcja wykrywania włamań routera ADSL2+ Ethernet/USB Router ogranicza ruch przychodzący przez port WAN. Po włączeniu funkcji SPI blokowane są wszystkie pakiety przychodzące oprócz pakietów zaznaczonych w obszarze Stateful Packet Inspection (Stanowa kontrola pakietów).

RIP Defect (Zatrzymywanie pakietów RIP): Jeśli pakiet z żądaniem RIP nie zostanie potwierdzony przez router, nie zostaje zwolniony, lecz oczekuje w kolejce wejściowej. Nagromadzenie pakietów może doprowadzić do przepełnienia kolejki wejściowej i wystąpienia poważnych problemów ze wszystkimi protokołami. Włączenie tej funkcji zapobiega gromadzeniu pakietów.

Discard Ping to WAN (Ignoruj pakiety Ping do sieci WAN): Opcja blokująca przekazywanie sygnałów ping przez port sieci WAN routera ADSL2+ Ethernet/USB Router.

 

Firewall Intrusion Detection (Zapora firewall - Wykrywanie włamań)

Stateful Packet Inspection (Stanowa kontrola pakietów)

Kontrola pakietów jest tutaj określana jako „stanowa“, ponieważ na podstawie analizy zawartości pakietu określany jest stan komunikacji. Mechanizm ten ma na celu sprawdzenie, czy komputer docelowy rzeczywiście zażądał otrzymania transmitowanej porcji informacji. Rozwiązanie to daje pewność, że wymiana danych jest rzeczywiście inicjowana przez komputer docelowy oraz że następuje między komputerami, które komunikowały się już wcześniej (a więc zaufanymi). Mechanizm ten nie tylko zapewnia bardziej rygorystyczną analizę pakietów; zamyka także porty zewnętrzne, otwierając je tylko w przypadku połączenia przez dany port z wewnątrz.

W przypadku sprawdzania ruchu danego typu odblokowywane są tylko połączenia inicjowane z wewnątrz sieci LAN. Na przykład, jeśli w części Stateful Packet Inspection (Stanowa kontrola pakietów) zaznaczona jest tylko usługa FTP, blokowany jest cały ruch przychodzący oprócz połączeń inicjowanych z wewnątrz lokalnej sieci LAN.

Mechanizm stanowej kontroli pakietów obsługuje aplikacje korzystające z dynamicznie wybieranych portów.

Aby włączyć stanową kontrolę pakietów:

  1. W obszarze Intrusion Detection wybierz opcję SPI and Anti-DoS firewall protection.
  2. Wybierz typy ruchu, które mogą przechodzić przez zaporę firewall: Packet Fragmentation (fragmentacja pakietów), TCP Connection (połączenie TCP), UDP Session (sesja UDP), FTP Service (usługa FTP), H.323 Service (usługa H.323) lub TFTP Service (usługa TFTP).

    Dozwolone są tylko wybrane rodzaje ruchu inicjowane z wewnątrz sieci LAN. Na przykład, jeśli została zaznaczona tylko opcja FTP Service, blokowany jest cały ruch przychodzący oprócz połączeń FTP inicjowanych z wewnątrz lokalnej sieci LAN.

  3. Kliknij przycisk SAVE SETTINGS (Zapisz ustawienia).

 

When hackers attempt to enter your network, we can alert you by e-mail (O próbie dostania się hakera do sieci użytkownik może być zawiadamiany pocztą elektroniczną)

Router ADSL2+ Ethernet/USB Router ma funkcję wysyłania alertów powiadamiających o próbie włamania do sieci. Aby skonfigurować powiadomienia, wprowadź następujące informacje:

Connection Policy (Zasady połączenia)

Wprowadź odpowiednie parametry sesji TCP/UDP:

 

DoS Detect Criteria (Kryteria wykrywania ataków DoS)

Wprowadź odpowiednie wartości dotyczące wykrywania ataków typu DoS (Denial of Service) i kryteria skanowania portów: