Zasada dziaĆania Firewall w routerach Vigor
Firewall
Ustawienia ogĂłlne
PrzejdĆș do zakĆadki Firewall >> General Setup.
Call Filter jest to filtr poĆÄ
czeĆ, ktĂłry sĆuĆŒy do okreĆlenia jaki ruch moĆŒe uruchomiÄ ĆÄ
cze do Internetu. Obecnie dostÄp do Internetu bazuje na ĆÄ
czach staĆych zatem opcja jest bezuĆŒyteczna. DomyĆlnie zestaw 1 jest startowy czyli filtr poĆÄ
czeĆ rozpoczyna od niego pracÄ.
W nowszych routerach / w nowszych wersjach firmware filtr danych nie jest wspierany.
Data Filter jest to filtr danych, ktĂłry sĆuĆŒy do wĆaĆciwego filtrowania ruchu do Internetu. DomyĆlnie zestaw 2 jest startowy czyli filtr danych rozpoczyna od niego pracÄ.
Default Rule jest to domyĆlna reguĆa Firewall, ktĂłra jest stosowana w przypadku braku dopasowania do reguĆ znajdujÄ cych siÄ w zestawach filtru. ReguĆa jest stosowana do dowolnego kierunku, dowolnego adresu oraz portu.
Ustawienia Filtru
PrzejdĆș do zakĆadki Firewall >> Filter Setup.
Znajduje siÄ tutaj 12 zestawĂłw.
W zestawie znajduje siÄ 7 reguĆ.
JeĆli chcesz wĆÄ
czyÄ sprawdzanie kolejnego zestawu to wybierz go w Next Filter Set.
W regule moĆŒesz m.in. okreĆliÄ kierunek, adresacjÄ, porty oraz wybraÄ profile CSM.
KolejnoĆÄ dziaĆaĆ
Vigor rozpoczyna sprawdzanie filtru danych od zestawu startowego czyli domyĆlnie drugiego.
JeĆli zestaw drugi jest poĆÄ
czony z kolejnym (np. trzecim) to nastÄpuje weryfikacja nastÄpnego zestawu.
JeĆli kryteria aktywnych reguĆ Firewall nie pasujÄ
do analizowanego ruchu to zostaje wykonana akcja domyĆlnej reguĆy.
Ustawienia Ochrony
PrzejdĆș do zakĆadki Firewall >> Defense Setup.
DoS Defense pozwala na zablokowanie pakietĂłw na podstawie przekroczenia zdefiniowanych progĂłw oraz znanych atakĂłw DoS.
Spoofing Defense umoĆŒliwia na odrzucenia niezgodnych ramek ARP oraz pakietĂłw IP.
CSM
Kontrola aplikcji
PrzejdĆș do zakĆadki Firewall >> APP Enforcement.
APP Enforcement sĆuĆŒy do kontrolowania najpopularniejszych aplikacji sklasyfikowanych w kategoriach: komunikatory internetowe, VoIP, P2P, ProtokoĆy, Tunelowanie, Strumieniowanie, Zdalna Kontrola, Web HD.
Filtr URL
URL Content Filter jest wykorzystywany do filtrowania URL na podstawie wĆasnych sĆĂłw kluczowych. Jest on skuteczny przede wszystkim dla nieszyfrowanych poĆÄ
czeĆ HTTP. Filtrowanie ruchu HTTPS odbywa siÄ poprzez filtr DNS.
Filtr WCF
Web Content Filter jest wykorzystywany do filtrowania URL na podstawie kategorii stron.
Jest on skuteczny przede wszystkim dla nieszyfrowanych poĆÄ
czeĆ HTTP. Filtrowanie ruchu HTTPS odbywa siÄ poprzez filtr DNS.
Filtr DNS
DNS Filter jest wykorzystywany do filtrowania odpowiedzi DNS na podstawie profili filtru URL oraz WCF. DziÄki niemu moĆŒesz filtrowaÄ dowolny protokĂłĆ m.in. HTTPS, ktĂłry podczas poĆÄ czenia w pierwszej kolejnoĆci prĂłbuje rozwiÄ zaÄ nazwÄ domenowÄ .