faq обучение настройка
Текущее время: Вт июл 22, 2025 01:30

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Вт авг 05, 2008 17:16 
Не в сети

Зарегистрирован: Вт авг 05, 2008 16:56
Сообщений: 8
Читал документацию, пролистал 60 страниц форума, нигде не нашел примеры правил IDP Rules (основных) для предотвращения внешних атак по WAN порту для DFL-210. Применение каких сигнатур обязательно и желательно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 05, 2008 18:08 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Прописываются основные 3 правила:
Изображение
А над ними разрешающие. Порядок прохождения правил имеет значение.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб авг 09, 2008 18:57 
Не в сети

Зарегистрирован: Вт авг 05, 2008 16:56
Сообщений: 8
Наверное это настройки не из DFL-210. Я так понял, что сначала нужно создать три разных IDP_Rules для общего сервиса all_services, а уже потом добавить все сигнатуры в каждый из трех правил?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб авг 09, 2008 20:29 
Не в сети

Зарегистрирован: Вт авг 05, 2008 00:40
Сообщений: 42
Aleksandr Rebusov писал(а):
Наверное это настройки не из DFL-210. Я так понял, что сначала нужно создать три разных IDP_Rules для общего сервиса all_services, а уже потом добавить все сигнатуры в каждый из трех правил?


зачем. просто три правила в самом низу для сервиса all_services.


а потом над ними размещать разрешающие правила. нужен web открыли 80. нужна почта открыли 25 и 110


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб авг 09, 2008 21:35 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Aleksandr Rebusov писал(а):
Наверное это настройки не из DFL-210.
Это 3 самых нижних правила из моего DFL-210.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс авг 10, 2008 15:48 
Не в сети

Зарегистрирован: Пт апр 27, 2007 17:46
Сообщений: 265
Откуда: Кишинев
Мне кажется, что последнее правило включает в себя два расположенных выше, т.е. достаточно только его?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс авг 10, 2008 15:51 
Не в сети

Зарегистрирован: Вт авг 05, 2008 16:56
Сообщений: 8
Наверное мы говорим о разных правилах? Вы о меню Rules -> IP Rules, а я изначально спрашивал про правила в меню IDP / IPS -> IDP Rules.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс авг 10, 2008 17:45 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Да, верно, недоглядел.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 11, 2008 17:52 
На странице 188 большая описание работы и примеры.
6.5. Intrusion Detection and Prevention
Если есть какие-то конкретные вопросы, буду рад помочь.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 15, 2008 12:15 
Не в сети

Зарегистрирован: Вт авг 05, 2008 16:56
Сообщений: 8
Stanislav Kozlov писал(а):
На странице 188 большая описание работы и примеры.
6.5. Intrusion Detection and Prevention
Если есть какие-то конкретные вопросы, буду рад помочь.


Не нашел я там примеров. А конкретный вопрос был задан в начале темы: порты назначения, по каким сервисам и какие основные правила использовать от сканирования и предотвращения атак для обычной локальной сети.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 19, 2008 16:14 
Не в сети

Зарегистрирован: Вт авг 05, 2008 16:56
Сообщений: 8
Если это секретная информация, то хоть скопируйте пожалуйста два-три примера из описания, с указанием страницы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 20, 2008 12:51 
Не в сети

Зарегистрирован: Чт авг 14, 2008 20:21
Сообщений: 57
Откуда: Севастополь
Aleksandr Rebusov писал(а):
Если это секретная информация, то хоть скопируйте пожалуйста два-три примера из описания, с указанием страницы.


Вставлю свои 5 копеек.
Я думаю, что для вас будет полезным посмотреть информацию по настройке firewall для ОС Gnu/Linux или FreeBSD, которых в сети великое множество. Поняв что и от чего вы хотите защитить, по образу и подобию можно эти правила перенести в длинковские маршрутизаторы.

А так... вам напишут 2-3 правила, вы их честно скопируете и будете уверены в абсолютной безопасности. Но враг не дремлет :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 03, 2008 22:15 
Не в сети

Зарегистрирован: Вт авг 05, 2008 16:56
Сообщений: 8
Спасибо Влад. Но хотелось бы услышать конкретику про настройки конкретного устройства DFL-210.

Может быть кто нибудь из посетителей поможет?

От поддержки Dlink ничего не дождался, написал вопрос, в ответ пишут читайте руководство и задавайте вопрос, вроде бы он уже прозвучал в начале темы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 04, 2008 09:57 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Вам дали сылку где смотреть, у DFL очень больная база сигнатур и если обратите внимание то они разделены по разделам, посмотрите описания сигнатур, и в зависимомти от этого уже их применяйте.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 05, 2008 11:09 
Не в сети

Зарегистрирован: Вт авг 05, 2008 16:56
Сообщений: 8
Sergey Vasiliev писал(а):
Вам дали сылку где смотреть, у DFL очень больная база сигнатур и если обратите внимание то они разделены по разделам, посмотрите описания сигнатур, и в зависимомти от этого уже их применяйте.


Есть обычная сеть без веб, ftp и почтовых серверов, нужно ли делать правила только для сервисов tcp и udp (исходя из логов программы Agnitum Outpost Firewall) и с применением каких сигнатур, или нужны дополнительные правила для других сервисов для защиты от внешних атак?

И адресный фильтр по всем правилам такой?:
wan all-nets ---> core wan-ip


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 265


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB