Herunterladen Inhalt Inhalt Diese Seite drucken

Im Filter; P2P Filter; Dos Abwehr - Draytek Vigor3100 Serie Benutzerhandbuch

Inhaltsverzeichnis

Werbung

Subnetz Maske
Operator, Start-Port
und End-Port
Zustand bewahren
Regel bezieht sich auf
3.

IM Filter

3.
IM Filter
Wählen Sie aus einer Liste welche Instant Messenger blockiert werden sollen. Verwenden Sie
den Verbindungstimer, um eine zeitgesteuerte Restriktion der Funktion zu generieren.
Abschließend aktivieren Sie die Funktion und klicken Sie OK.

3.4.5 P2P Filter

3.4.5 P2P Filter
Wählen Sie aus einer Liste welche Peer-zu-Peer Verbindungen verweigert bzw. zugelassen
werden sollen. Verwenden Sie den Verbindungstimer, um eine zeitgesteuerte Restriktion der
Funktion zu generieren. Abschließend aktivieren Sie die Funktion und klicken Sie OK.

3.4.6 DoS Abwehr

3.4.6 DoS Abwehr
Wählen Sie aus 15 vorgefertigten Filterregeln, welche den gängigsten Angriffsarten begegnen.
Ab Werk ist die DoS Abwehr inaktiv. Aktivieren Sie DoS und wählen Sie die gewünschten
Abwehrmechanismen. Klicken Sie abschließend auf OK.
24
Wählen Sie die zu der IP-Adresse zugehörige Maske.
Die Operator Spalte bezieht sich auf die Port Einstellungen. Ist der
Start-Port leer, wird auch der End-Port ignoriert. Es werden alle
angegebenen Ports gefiltert.
(=) Ist der End-Port leer, wird die Regel nur auf den Start-Port
angewendet. Wurden Start- und End-Port definiert, so wird die
Regel auf den angegebenen Bereich inklusive Start- und End-Port
angewendet.
(!=) Ist der End-Port leer, wird die Regel auf alle Ports mit
Ausnahme des Start-Ports angewendet. Wurden Start- und End-
Port definiert, so wird die Regel auf alle Ports mit Ausnahme des
angegebenen Bereichs inklusive Start- und End-Port angewendet.
(>) Die Regel wird auf alle Ports größer gleich des Start-Ports
angewendet.
(<) Die Regel wird auf alle Ports kleiner gleich des Start-Ports
angewendet.
Diese Funktion nutzt die Parameter aus Richtung, Protokoll, IP-
Adresse, Subnetz Maske und den Port Einstellungen und kann nur
auf Daten-Filter angewendet werden.
Diese Funktion ist SPI. Sie verfolgt Datenströme und akzeptiert nur
Pakete, deren Zustand eindeutig als gültig definiert wurde. Die
Gültigkeit kann aufgrund eines Vergleichs der oben genannten
Parametern mit denen im Paket selbst hinterlegten Werten bestimmt
werden. Nicht angeforderte Pakete werden verworfen.
Diese Funktion wird nur auf Daten-Filter angewendet. Wählen Sie
zwischen alle Datenpakete, alle nicht fragmentierten Datenpakete,
alle fragmentierten Datenpakete und alle Fragmente ohne Header
auf welche Pakete die Regel angewendet werde soll.
Vigor3100 Serie - Router
Vigor3100 Serie Benutzerhandbuch

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis