faq обучение настройка
Текущее время: Вт июл 22, 2025 06:33

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 08, 2008 12:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Вы видимо не совсем понимаете. IDP сигнатуры используются для закрытия конкретной уязвиости, либо блокирования определенного протокола. Где найти описания сигнатур уже приводилось. а что их этого вам понадобиться решать уже вам. Поймите это сеть ВАША и решать как и чем её защищать и что закрывать ВАМ.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 12, 2008 13:51 
Не в сети

Зарегистрирован: Ср июн 06, 2007 13:38
Сообщений: 144
MTRX
Только начинаю осваивать свой DFL-210.

Никаких wan-to-lan правил пока не создавал.
Проверил через Online Port Scanner первые 500 портов - вся последовательность обращений на DstPort 1 - 500 получила ruleset_drop_packet drop.

Зачем в IP Rules прописывать общее запрещающее wan-to-lan правило, если и без него DFL-210 по умолчанию все равно дропает?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 12, 2008 14:05 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Ну мало ли у Вас 97 правил на трех экранах и в одном из них косяк, который случайно пускает внутрь.
А это последнее правило все подчищает.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 12, 2008 14:25 
Не в сети

Зарегистрирован: Ср июн 06, 2007 13:38
Сообщений: 144
MTRX
Правило с косяками выше, совпали условия правила, оно сработало и пропустило. Как самое нижнее может подчищать?

поддержке
Где можно посмотреть список и описание так называемых "Default_Rule" для DFL-210?


Последний раз редактировалось acnevulgaris Пт сен 12, 2008 15:29, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 12, 2008 15:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
http://ftp.dlink.ru/pub/FireWall/DFL-21 ... _v1.02.pdf

Так же состоялся релиз русского веб интерфейса для DFL серии для вашей модели тут http://ftp.dlink.ru/pub/FireWall/DFL-21 ... Russia.img

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 12, 2008 15:22 
Не в сети

Зарегистрирован: Ср июн 06, 2007 13:38
Сообщений: 144
Sergey Vasiliev
1. Не нашел я в Log Reference Guide информации о том, что представляет мз себя набор правил по умолчанию - Default Rule Set.

2. Если у меня есть IP правило lan_to_wan drop_smb-all (сервис smb-all) для Destination PPTP_CLI (интернет через PPTP туннель), то нужно ли прописывать такое же правило для Destination WAN (локалка провайдера 10.0.0.0 / 8 )?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 15, 2008 19:18 
Не в сети

Зарегистрирован: Вт авг 05, 2008 16:56
Сообщений: 8
Sergey Vasiliev писал(а):
Вы видимо не совсем понимаете. IDP сигнатуры используются для закрытия конкретной уязвиости, либо блокирования определенного протокола. Где найти описания сигнатур уже приводилось. а что их этого вам понадобиться решать уже вам. Поймите это сеть ВАША и решать как и чем её защищать и что закрывать ВАМ.


Помогите хотя бы одним примером.
С помощью каких правил DFL-210 настроить блокировку распространенных сетевых атак: WinNuke, Land, Teardrop, Ssping, Tear2, NewTear, Bonk, Boink, Dest_Unreach, UDP flood, Ping flood, OOBnuke ?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 297


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB