Правила

Правила захисту від атак повним перебором дають змогу створювати, редагувати й переглядати правила для вхідних і вихідних мережевих з’єднань. Попередньо встановлені правила не можна редагувати чи видаляти.

Керування правилами захисту від атак повним перебором

CONFIG_EPFW_BRUTE_FORCE_RULES

Додати: створити нове правило.

Редагувати: редагувати наявне правило.

Видалити: видалити наявне правило зі списку правил.

UP_DOWN Угору/униз/униз/униз: налаштуйте рівень пріоритетності правил.


note

Якщо кілька правил блокування відповідають умовам виявлення, то для забезпечити максимально можливого рівня захисту застосовується правило блокування з найнижчим значенням Максимальна кількість спроб, навіть якщо це правило розташовано нижче в списку правил.

Редактор правил

CONFIG_EPFW_BRUTE_FORCE_RULE_EDIT

Ім’я: ім’я правила.

Увімкнено: вимкніть цей параметр за допомогою повзунка, щоб зберегти правило у списку, але не застосовувати його.

Дія: виберіть, чи потрібно відхиляти або дозволяти підключення за відповідних параметрів правила.

Протокол: протокол зв’язку, який правило перевірятиме.

Профіль: спеціальні правила можна задати й застосувати для певних профілів.

Максимальна кількість спроб — Максимальна кількість дозволених спроб повторення атаки, доки IP-адресу не буде заблоковано й додано в чорний список.

Період зберігання чорного списку (хвилини): задає час, протягом якого адреса буде міститися в чорному списку. За замовчуванням період часу до обнуління лічильника спроб складає 30 хвилин.

IP-адреса джерела: cписок IP-адрес, діапазонів або підмереж. Адреси потрібно розділяти комами.

Зони джерел: дає змогу додати попередньо визначену або створену зону з діапазоном IP-адрес. Для цього потрібно клацнути Додати.