Возможности настройки подключаемого модуля Детектор атак

AntiSlaed CMS
Вход
Логин: Пароль:Забыли пароль?
Запомнить вас на этом компьютере?
Войти скрытым?

Здравствуйте, Гость ( Вход | Регистрация )




Раскрыть

Возможности настройки подключаемого модуля Детектор атак

30.07.2018


Для этого используется диалоговое окно Параметры, вызываемое командой Параметры меню модуля. Прежде всего, следует задать уровень сработки модуля при помощи бегунка Уровень тревоги. Всего присутствует три уровня реакции.


□ Максимальный. При выборе этого варианта модуль будет считать, что осуществляется атака, даже если сканировался единичный порт. Этот вариант можно назвать параноидальным, т. к. пользователь будет получать огромное количество сообщений, а доля реальной опасности будет много меньше.


□ Обычный. В этом случае пользователь извещается об атаке, когда действительно сканируется целый диапазон портов или наиболее уязвимые порты.


□ Безразличный. В этом режиме подключаемый модуль известит пользователя только тогда, когда точно распознает атаку. Впрочем, если атака уже началась, реакция пользователя может запоздать.


Однако одних предупреждений пользователя для отражения атак извне недостаточно. Необходимо еще автоматически реагировать на возможные атаки. Для этого следует задать параметры блокировок атак при помощи независимых переключателей, собранных в группе Блокировка атак. Если установить флажок в независимом переключателе Блокировать все на... минуты, то при обнаружении атаки файерволл заморозит все сетевые соединения системы. Время блокирования сетевого обмена указывается в соответствующем поле ввода. Обычно атаки на пользователей Сети скоротечны, и замораживание сетевого обмена позволяет просто переждать атаку. Хотите привлечь новых клиентов? Виртуальный менеджер поможет вам в этом.


Можно поступить гораздо изящнее, и блокировать не весь свой сетевой обмен, а только запросы с того IP-адреса, с которого и производится атака. Для этого необходимо установить флажок в независимом переключателе Блокировать атакующего на... минуты. Как и в предыдущем варианте, продолжительность периода блокирования сетевого обмена задается в соответствующем поле ввода. Однако злоумышленник может использовать для проведения атаки не один компьютер, а целую сеть. Тогда IP-адреса этой сети будут лежать в одном интервале, и файерволл может блокировать все запросы, идущие из сети с этим интервалом адресов. Для этого необходимо установить флажок в независимом переключателе Также блокировать подсеть атакующего.









Свернуть

> Статистика форума

9 посетителей за последние 10 минут
Активные пользователи 6 гостей, 0 пользователей 0 скрытых пользователей, 3 роботов
Бот - Archive.org, Бот - Google.com, Бот - Yandex
Полный список по: последним действиям, именам пользователей
Сегодня посетили форум:
Активные пользователи - 0:
Поздравляем с Днем Рождения наших пользователей:
календарь 1 пользователей празднуют сегодня свой день рождения
Yamakasi(29)
Статистика форума
Статистика форума
Топиков
6149
Сообщений
60,673
Пользователей
11,926
Приветствуем новичка, noxinos
Рекорд посещаемости форума: 3,948, зафиксирован: Aug 23 2015, 19:48

RSS Текстовая версия Сейчас: 20 November 2015 - 14:02
Хостинг предоставлен NetLevel.Ru   Eleanor CMS