Regeln
Mit dem Brute-Force-Angriffsschutz können Sie Regeln für ein- und ausgehende Netzwerkverbindungen erstellen, bearbeiten und anzeigen. Die vordefinierten Regeln können nicht bearbeitet oder gelöscht werden.
Regeln für den Brute-Force-Angriffsschutz verwalten
Hinzufügen– Erstellt eine neue Regel.
Bearbeiten – Vorhandene Regel bearbeiten.
Löschen – Löscht eine vorhandene Regel aus der Liste der Regeln.
Oben/Nach oben/Nach unten/Unten – Passen Sie die Priorität der Regeln an.
Falls mehrere Blockierungsregeln die Ereignisbedingungen erfüllen, wird die Blockierungsregel mit dem niedrigsten Wert für maximale Versuche angewendet, auch wenn sie in der Regelliste weiter unten steht, um maximalen Schutz zu gewährleisten. |
Regel-Editor
Name – Name der Regel
Aktiviert – Deaktivieren Sie den Schalter, wenn Sie die Regel beibehalten, jedoch derzeit nicht anwenden möchten.
Aktion – Wählen Sie aus, ob die Verbindung verweigert oder zugelassen werden soll, wenn die Regeleinstellungen erfüllt sind.
Protokoll – Das Kommunikationsprotokoll, das von dieser Regel geprüft wird.
Profil – Benutzerdefinierte Regeln können für bestimmte Profile festgelegt und angewendet werden.
Max. Versuche – Die maximale Anzahl zulässiger Wiederholungsversuche bei Angriffen, bevor die IP-Adresse blockiert und zur Blacklist hinzugefügt wird.
Aufbewahrungszeitraum für Die Blacklist (Min) – Legt fest, wann die Adresse aus der Blacklist entfernt wird.
Quell-IP – Eine Liste von IP-Adressen, Adressbereichen oder Subnetzen. Mehrere Adressen können durch Komma getrennt angegeben werden.
Quell-IP-Sätze – Die IP-Adressen, die Sie bereits unter IP-Sätze definiert haben.