Regeln
Mit dem Brute-Force-Angriffsschutz können Sie Regeln für ein- und ausgehende Netzwerkverbindungen erstellen, bearbeiten und anzeigen. Die vordefinierten Regeln können nicht bearbeitet oder gelöscht werden.
Regeln für den Brute-Force-Angriffsschutz verwalten
- Hinzufügen – Erstellen einer neuen Regel für den Brute-Force-Angriffsschutz
- Bearbeiten – Bearbeiten einer vorhandenen Regel für den Brute-Force-Angriffsschutz
- Entfernen - Entfernen vorhandener Ausnahmen aus der Liste der IDS-Regeln
- Oben/Nach oben/Nach unten/Unten – Passen Sie die Priorität der Regeln an.
Falls mehrere Blockierungsregeln die Ereignisbedingungen erfüllen, wird die Blockierungsregel mit dem niedrigsten Wert für maximale Versuche angewendet, auch wenn sie in der Regelliste weiter unten steht, um maximalen Schutz zu gewährleisten. |
Regel-Editor
Name – Name der Regel
Aktiviert – Deaktivieren Sie den Schalter, wenn Sie die Regel beibehalten, jedoch derzeit nicht anwenden möchten.
Aktion – Wählen Sie aus, ob die Verbindung verweigert oder zugelassen werden soll, wenn die Regeleinstellungen erfüllt sind.
Protokoll – Das Kommunikationsprotokoll, das von dieser Regel geprüft wird.
Profil – Wählen Sie ein Netzwerkverbindungsprofil aus, auf das diese Regel angewendet werden soll.
Max. Versuche – Die maximale Anzahl zulässiger Wiederholungsversuche bei Angriffen, bevor die IP-Adresse blockiert und zur Blacklist hinzugefügt wird.
Aufbewahrungszeitraum für Die Blacklist (Min) – Legt fest, wann die Adresse aus der Blacklist entfernt wird.
Quell-IP – Eine Liste von IP-Adressen, Adressbereichen oder Subnetzen. Mehrere Adressen können durch Komma getrennt angegeben werden.
Quell-IP-Sätze – Die IP-Adressen, die Sie bereits unter IP-Sätze definiert haben.