Reguli

Regulile pentru componenta Protecție împotriva atacurilor prin forță brută vă permit să creați, să editați și să vedeți reguli pentru conexiuni de rețea de intrare și de ieșire. Regulile predefinite nu pot fi editate sau șterse.

Gestionarea regulilor componentei Protecție împotriva atacurilor prin forță brută

CONFIG_EPFW_BRUTE_FORCE_RULES

Adăugare – creează o regulă nouă.

Editare – editați o regulă existentă.

Ștergere – Ștergeți o regulă existentă din lista de reguli.

UP_DOWN Sus/În sus/În jos/Jos – Ajustați nivelul de prioritate pentru reguli.


note

Pentru a asigura cea mai bună protecție posibilă, se aplică regula de blocare cu cea mai mică valoare Nr. maxim de încercări, chiar dacă regula este poziționată mai jos în lista Reguli atunci când mai multe reguli de blocare se potrivesc cu condițiile de detectare.

Editor de reguli

CONFIG_EPFW_BRUTE_FORCE_RULE_EDIT

Nume – Numele regulii.

Activată – dezactivați bara cu glisor dacă doriți să păstrați regula în listă, însă nu doriți să o aplicați.

Acțiune - Alegeți dacă Refuzați sau Permiteți conexiunea, dacă setările pentru regulă sunt satisfăcute.

Protocol – Protocolul de comunicare pe care această regulă îl va inspecta.

Profil – Reguli personalizate pot fi setate și aplicate pentru anumite profiluri.

Nr. maxim de încercări – Numărul maxim de încercări de repetare a atacurilor permise după care adresa IP este blocată și adăugată în lista neagră.

Perioada de păstrare a listei negre (min) – Setează ora pentru expirarea adresei din lista neagră. Perioada de timp implicită pentru contorizarea numărului de încercări este de 30 de minute.

IP sursă – O listă de adrese IP/intervale/subrețele. Adresele multiple trebuie să fie separate prin virgulă.

Zone sursă – Faceți clic pe Adăugare pentru a adăuga aici o zonă predefinită sau creată cu un interval de adrese IP.