Κανόνες
Οι κανόνες Προστασίας από επιθέσεις εξαντλητικής δοκιμής κωδικών σάς επιτρέπουν να δημιουργείτε, να επεξεργάζεστε και να προβάλλετε κανόνες για εισερχόμενες και εξερχόμενες συνδέσεις δικτύου. Δεν είναι δυνατή η επεξεργασία ή η κατάργηση των προκαθορισμένων κανόνων.
Διαχείριση κανόνων για προστασία από επίθεση εξαντλητικής δοκιμής κωδικών
- Προσθήκη – Κάντε κλικ για να δημιουργήσετε έναν νέο κανόνα για την Προστασία από επίθεση εξαντλητικής δοκιμής κωδικών.
- Επεξεργασία – Κάντε κλικ για να επεξεργαστείτε έναν υπάρχοντα κανόνα για την Προστασία από επίθεση εξαντλητικής δοκιμής κωδικών.
- Κατάργηση – Επιλέξτε και κάντε κλικ εάν θέλετε να καταργήσετε μια υπάρχουσα εξαίρεση από τη λίστα κανόνων IDS.
- Κορυφή/Επάνω/Κάτω/Τέλος – Προσαρμόστε το επίπεδο προτεραιότητας των κανόνων.
Για να διασφαλιστεί η υψηλότερη δυνατή προστασία, εφαρμόζεται ο κανόνας αποκλεισμού με τη χαμηλότερη τιμή για το στοιχείο Μέγιστος αριθμός προσπαθειών, ακόμη και αν ο κανόνας βρίσκεται σε χαμηλότερο επίπεδο στη λίστα κανόνων όταν πολλοί κανόνες αποκλεισμού αντιστοιχούν στις συνθήκες ανίχνευσης. |
Επεξεργαστής κανόνων
Όνομα – Το όνομα του κανόνα.
Ενεργός – Απενεργοποιήστε αυτό το ρυθμιστικό εάν θέλετε να διατηρηθεί ο κανόνας στη λίστα αλλά να μην εφαρμόζεται.
Ενέργεια – Επιλέξτε Δεν επιτρέπεται ή Επιτρέπεται για τη σύνδεση εάν πληρούνται οι ρυθμίσεις κανόνα.
Πρωτόκολλο – Το πρωτόκολλο επικοινωνίας που θα ελέγχει αυτός ο κανόνας.
Προφίλ – Για συγκεκριμένα προφίλ μπορούν να ρυθμιστούν και να εφαρμοστούν προσαρμοσμένοι κανόνες.
Μέγιστος αριθμός προσπαθειών - Ο μέγιστος αριθμός προσπαθειών επανάληψης επίθεσης που επιτρέπεται μέχρι να αποκλειστεί η διεύθυνση IP και να προστεθεί στη Λίστα αποκλεισμένων διευθύνσεων.
Περίοδος διατήρησης λίστας αποκλεισμένων διευθύνσεων (ελάχ.) – Ρυθμίζει την ώρα κατά την οποία αφαιρείται η διεύθυνση από τη λίστα αποκλεισμένων διευθύνσεων. Η χρονική περίοδος που χρησιμοποιείται για την καταμέτρηση του αριθμού προσπαθειών έχει προκαθοριστεί σε 30 λεπτά από προεπιλογή.
Διεύθυνση IP προέλευσης – Μια λίστα με διευθύνσεις IP / εύρη / υποδίκτυα. Οι πολλαπλές διευθύνσεις πρέπει να διαχωρίζονται με κόμμα.
Ζώνες προέλευσης – Σας επιτρέπουν να προσθέσετε εδώ μια προκαθορισμένη ή δημιουργημένη ζώνη με ένα εύρος διευθύνσεων IP, κάνοντας κλικ στο στοιχείο Προσθήκη.