规则

借助暴力攻击防护规则,可以创建、编辑和查看传入和传出网络连接的规则。无法编辑或删除预定义的规则。

管理暴力攻击防护规则

CONFIG_EPFW_BRUTE_FORCE_RULES

添加 - 创建一个新规则。

编辑 - 编辑现有规则。

删除 - 从规则列表中删除现有规则。

UP_DOWN 最高/向上/向下/最低 - 调整规则的优先级。


note

要确保得到最大防护,当多个阻止规则匹配检测条件时,将应用具有最小最大尝试次数值的阻止规则,即使该规则在“规则”列表中处于较低位置。

规则编辑器

CONFIG_EPFW_BRUTE_FORCE_RULE_EDIT

名称 - 规则的名称。

已启用 - 如果要将规则保留在列表中但不应用它,请禁用该滑块。

操作 - 如果满足规则设置,选择是拒绝还是允许连接。

协议 - 此规则将检查的通信协议。

配置文件 - 可以为特定配置文件设置和应用自定义规则。

最大尝试次数 - 在 IP 地址被阻止并添加到黑名单之前,允许的最大攻击重复尝试次数。

黑名单保留期(分钟) - 设置黑名单中地址到期的时间。计数尝试次数的默认时段为 30 分钟。

源 IP - IP 地址/范围/子网的列表。多个地址必须用逗号分隔。

源区域 - 在此处,通过单击添加即可添加预定义或已创建的区域以及一系列 IP 地址。