Caratteristiche

Firewall - Ispezione stateful

USRobotics Wireless ASDL2+ Router fornisce l'ispezione stateful del firewall per rilevare le intrusioni. Il router tiene traccia di tutti i pacchetti generati nella rete locale (LAN) e registra la coppia di porte TCP/UDP e la coppia di indirizzi di ogni connessione. Quando si ricevono pacchetti TCP/UDP da Internet, gli indirizzi IP e i numeri di porta devono corrispondere alle registrazioni di traccia. In caso contrario, il router elimina il pacchetto.

Nel caso dei pacchetti ICMP, solo i pacchetti ICMP di richiesta in uscita generati nella LAN vengono inoltrati a Internet e solo determinati pacchetti ICMP di risposta in arrivo dalla WAN possono accedere alla LAN. Ad esempio, è possibile inviare un comando ping a qualsiasi dispositivo su Internet da un computer sulla LAN, ma non è possibile inviare un comando ping al router o a qualsiasi dispositivo sulla LAN da Internet.

Inoltre il router non consente l'accesso ai pacchetti ICMP ridiretti, poiché potrebbero essere utilizzati per reindirizzare il traffico attraverso computer che tentano un attacco. L'unica eccezione alle regole del firewall descritte sopra si verifica quando l'utente locale autorizza esplicitamente un accesso per il supporto tecnico remoto. In questo caso il router risponde ai pacchetti di richiesta ping e consente l'accesso remoto all'interfaccia utente Web (WUI) del router. Il firewall del router impedisce anche gli attacchi di tipo LAND e SYN flood:

Sicurezza - Account per l'accesso remoto e locale

Server DHCP

Il router fornisce servizi server DHCP tramite l'interfaccia LAN quando la modalità operativa della rete è PPPoE, PPPoA, MER o IPoA. Quando è attivato, il server DHCP risponde ai pacchetti di richiesta DHCP da dispositivi LAN e assegna:

Client DHCP

Il router fornisce servizi client DHCP per ogni interfaccia Internet funzionante in modalità di rete MER, PPPoA o PPPoE. Se attivato, il client DHCP richiede l'indirizzo IP dell'interfaccia WAN, gli indirizzi dei server DNS principale e secondario e il gateway predefinito dal server DHCP presso il sito del provider di servizi. Se la funzione del client DHCP è disattivata (modalità statica), l'utente deve configurare manualmente l'indirizzo IP WAN, gli indirizzi del server DNS e il gateway predefinito.

Inoltro DNS

Il router fornisce servizi di inoltro DNS solo quando è attivata la funzione NAPT. I pacchetti di interrogazione DNS ricevuti dai dispositivi LAN vengono inoltrati al server DNS principale presso il sito remoto e viceversa. I pacchetti di risposta DNS ricevuti dal server DNS remoto vengono inoltrati al dispositivo LAN.