faq обучение настройка
Текущее время: Пн авг 11, 2025 23:09

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Настройка IDP/IPS (DFL-210)
СообщениеДобавлено: Вт апр 01, 2008 15:20 
Не в сети

Зарегистрирован: Чт мар 06, 2008 14:24
Сообщений: 70
Подключился к данному сервису.
"Порадовало" большое количество сигнатур.
Сразу встал вопрос, как все это хозяйство правильно настроить.

Вот что я сделал у себя:
1) для SMTP
# Action Signature(s)
1 Protect IDS_SMTP*

2) для POP3
# Action Signature(s)
1 Protect IPS_POP3*

3) для HTTP
# Action Signature(s)
1 Protect IDS_HTTP*
2 Protect IDS_BROWSER*
3 Protect IDS_WEB*
4 Protect IDS_TROJAN_GENERAL
5 Protect IDS_VIRUS_GENERAL

Кстати,
после Protect IDS_HTTP*, перестало грузиться большое количество новостных сайтов. Не понятно в чем проблема. :)
после Protect IPS_POP3*, некоторые письма не удается загрузить с сервера.


А как у вас настроено, если это не секрет конечно?
:)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 02, 2008 10:03 
Не в сети

Зарегистрирован: Чт мар 06, 2008 14:24
Сообщений: 70
В дополнение, перестала работат авторизация на Web-почтовых клиентах.

Делаю вывод, что IDS штука опасная.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 03, 2008 15:29 
Не в сети

Зарегистрирован: Чт мар 06, 2008 14:24
Сообщений: 70
Подскажите, есть ли подробное описание механизма IDP/IPS?
(руководство читал)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 04, 2008 08:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Есть образец настройки http://ftp.dlink.ru/pub/FireWall/How%20 ... 20rule.doc


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 04, 2008 09:09 
Не в сети

Зарегистрирован: Чт мар 06, 2008 14:24
Сообщений: 70
Sergey Vasiliev, с настройкой все понятно.
Не понятно, как работают сами сигнатуры. Почему они блокируют определенные вещи, я об этом выше писал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 04, 2008 09:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Сигнатура представляет из себя маску, которая накладывается на проходящий трафик, если есть совпадение, тогда устройство действует согласно настроенным правилам.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 04, 2008 09:23 
Не в сети

Зарегистрирован: Чт мар 06, 2008 14:24
Сообщений: 70
:) это тоже понятно.
Но что делать, например, если я задал сигнатуру для POP3
# Action Signature(s)
1 Protect IPS_POP3*

после этого при получении писем, почтовые клиенты, во время приема определенных писем подвисают( на этих письмах) ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 04, 2008 09:51 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Идет ожидание, пока DFL полностью не проанализирует содержимое письма.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 04, 2008 10:02 
Не в сети

Зарегистрирован: Чт мар 06, 2008 14:24
Сообщений: 70
Спасибо)

А не срабатываение авторизации почты в web клиенте?
для HTTP
# Action Signature(s)
1 Protect IDS_HTTP*

А некоторые сайты (новостные особенно) грузятся по 20 мин и более


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 04, 2008 16:37 
Не в сети

Зарегистрирован: Чт мар 06, 2008 14:24
Сообщений: 70
Sergey Vasiliev, подскажите пожалуйста, если анализ письма длиной несколько килобайт длится 20 минут это нормально?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 08, 2008 14:55 
Не в сети

Зарегистрирован: Чт мар 06, 2008 14:24
Сообщений: 70
Письма, с некоторыми вложениями(pdf документы) не отходят, если
активны настройки для SMTP
# Action Signature(s)
1 Protect IDS_SMTP*


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 08, 2008 17:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Вы можете прочитать как срабатывает каждая сигнатура в Status -> IDP / IPS Status Приведите суда что там выводится.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 08, 2008 18:13 
Не в сети

Зарегистрирован: Чт мар 06, 2008 14:24
Сообщений: 70
Sergey Vasiliev, спасибо.

В том то и дело, что в статусе пусто, хотя стоит галочка выводить в лог.
Либо почтовый клиент не получает отклик от сервера и поэтому сам прерывает передачу, либо что-то еще.

Можно конечно включать по одной сигнатуре и смотреть работает или нет, но это непродуктивно.
Вот.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 09, 2008 09:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Описания сигнатур можно посмотреть тут http://security.dlink.com.tw/netdefend_ ... 8#celllist к сожалению поиск не реализован, и придется искать вручную.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 09, 2008 09:13 
Не в сети

Зарегистрирован: Чт мар 06, 2008 14:24
Сообщений: 70
Спасибо, Сергей.
Как раз хотел об этом спросить. :)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 341


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB