Regeln
Mit dem Brute-Force-Angriffsschutz können Sie Regeln für ein- und ausgehende Netzwerkverbindungen erstellen, bearbeiten und anzeigen. Die vordefinierten Regeln können nicht bearbeitet oder gelöscht werden.
Regeln für den Brute-Force-Angriffsschutz verwalten
- Hinzufügen – Erstellen einer neuen Regel für den Brute-Force-Angriffsschutz
- Bearbeiten – Bearbeiten einer vorhandenen Regel für den Brute-Force-Angriffsschutz
- Entfernen - Entfernen vorhandener Ausnahmen aus der Liste der IDS-Regeln
- Oben/Nach oben/Nach unten/Unten – Passen Sie die Priorität der Regeln an.
Falls mehrere Blockierungsregeln die Ereignisbedingungen erfüllen, wird die Blockierungsregel mit dem niedrigsten Wert für maximale Versuche angewendet, auch wenn sie in der Regelliste weiter unten steht, um maximalen Schutz zu gewährleisten. |
Regel-Editor
Name – Name der Regel
Aktiviert - Deaktivieren Sie den Schieberegler, wenn Sie die Regel in der Liste erhalten, sie jedoch nicht anwenden möchten.
Aktion – Wählen Sie aus, ob die Verbindung verweigert oder zugelassen werden soll, wenn die Regeleinstellungen erfüllt sind.
Protokoll – Das Kommunikationsprotokoll, das von dieser Regel geprüft wird.
Profil – Benutzerdefinierte Regeln können für bestimmte Profile festgelegt und angewendet werden.
Max. Versuche – Die maximale Anzahl zulässiger Wiederholungsversuche bei Angriffen, bevor die IP-Adresse blockiert und zur Blacklist hinzugefügt wird.
Aufbewahrungszeitraum für Die Blacklist (Min) – Legt fest, wann die Adresse aus der Blacklist entfernt wird. Der Zeitraum, über den die Anzahl der Versuche gezählt wird, ist standardmäßig auf 30 Minuten festgelegt.
Quell-IP – Eine Liste von IP-Adressen, Adressbereichen oder Subnetzen. Mehrere Adressen können durch Komma getrennt angegeben werden.
Quellzonen – Klicken Sie auf Hinzufügen, um eine vordefinierte oder erstellte Zone mit einem Bereich von IP-Adressen hinzuzufügen.