ESET-online-ohje

Hae Suomi
Valitse aihe

Säännöt

Väsytyshyökkäyssuojauksen sääntöjen avulla voit luoda, muokata ja tarkastella saapuvien ja lähtevien verkkoyhteyksien sääntöjä. Esimääritettyjä sääntöjä ei voi muokata tai poistaa.

Väsytyshyökkäyssuojaussääntöjen hallinta

CONFIG_EPFW_BRUTE_FORCE_EXCEPTION

  • Lisää – Luo uusi väsytyshyökkäyssuojaussääntö napsauttamalla tätä.
  • Muokkaa – Muokkaa olemassa olevaa väsytyshyökkäyssuojaussääntöä napsauttamalla tätä.
  • Poista – valitse poikkeus ja napsauta tätä, jos haluat poistaa poikkeuksen IDS-sääntöjen luettelosta.
  • UP_DOWN Ylin/ylös/alas/alin – Voit säätää sääntöjen prioriteettitasoa.

note

Parhaan mahdollisen suojan varmistamiseksi käytössä on estosääntö, jolla on pienin Yritysten enimmäismäärä, vaikka sääntö olisi alempana sääntöluettelossa useiden estosääntöjen sopiessa tunnistukseen.

Sääntöeditori

CONFIG_EPFW_BRUTE_FORCE_EXCEPTION_EDIT

Nimi – Säännön nimi.

Käytössä – Poista tämä valinta liukusäätimellä, jos haluat pitää säännön luettelossa mutta et käyttää sitä.

Toiminto – Valitse, estetäänkö vai sallitaanko yhteys, jos sääntöasetukset täyttyvät.

Protokolla – Tämän säännön tarkastaa viestintäprotokolla.

Profiili – Mukautettuja sääntöjä voidaan asettaa ja soveltaa tiettyihin profiileihin.

Yritysten enimmäismäärä – Enimmäismäärä sallittuja hyökkäysten toistoyrityksiä, kunnes IP-osoite estetään ja lisätään estettyjen osoitteiden luetteloon.

Estettyjen osoitteiden luettelon säilytysaika (min) – Asettaa osoitteen vanhentumisajan estettyjen osoitteiden luettelosta. Yritysten määrän laskemisen oletusaika on 30 minuuttia.

IP-lähdeosoite – Luettelo IP-osoitteista, alueista tai aliverkoista. Useat osoitteet on erotettava pilkuilla toisistaan.

Lähdevyöhykkeet – Jos haluat lisätä ennalta määritetyn tai luodun vyöhykkeen, jossa on useita IP-osoitteita, valitse Lisää.