GRANDSTREAM GCC601X(W) Otu Firewall Ngwọta ịkparịta ụka n'Ịntanet
Akwụkwọ ntuziaka USER
GCC601X(W) Ọkụ ọkụ
N'ime ntuziaka a, anyị ga-ewebata nhazi nhazi nke GCC601X(W) Module Firewall.
GỤKWUOVIEW
Ihe gafereview ibe na-enye ndị ọrụ nghọta zuru ụwa ọnụ na GCC firewall modul yana egwu nchekwa na ọnụ ọgụgụ, ihe gafere.view ibe nwere:
- Ọrụ Firewall: na-egosiputa ọrụ firewall na ọkwa ngwugwu nwere ụbọchị dị irè na kubie ume.
- Ndekọ nchekwa kacha elu: na-egosi ndekọ dị elu maka ụdị ọ bụla, onye ọrụ nwere ike họrọ udi site na ndetu ndọpụta ma ọ bụ pịa akara ngosi akụ ka ibugharị ya na ibe nchekwa nchekwa maka nkọwa ndị ọzọ.
- Statistics nchekwa: na-egosiputa ọnụ ọgụgụ nchekwa dị iche iche, enwere nhọrọ iji kpochapụ ọnụ ọgụgụ niile site na ịpị akara ngosi ntọala.
- Ngwa enyochacha kacha elu: na-egosi ngwa kachasị elu ejiri nọmba ọnụọgụ chịkọbara.
- Nje Files: na-egosiputa ihe nyocha files wee chọta nje files nakwa, iji mee / gbanyụọ mgbochi malware ndị ọrụ nwere ike pịa akara ngosi ntọala.
- Ọkwa iyi egwu: na-egosi ọkwa iyi egwu site na oke egwu ruo obere nwere koodu agba.
- Ụdị egwu: na-egosiputa ụdị iyi egwu na koodu agba na ọnụọgụ ugboro ugboro, ndị ọrụ nwere ike ịfefe cursor n'elu agba iji gosipụta aha na ọnụọgụ nọmba.
- Egwu kacha elu: na-egosi ihe iyi egwu kachasị na ụdị na ọnụ.
Ndị ọrụ nwere ike ịhụ ọkwa kacha mkpa na egwu egwu.
Ndị ọrụ nwere ike pịa akara ngosi akụ n'okpuru Ndekọ Nchekwa kacha elu ka ebugharịa ya na ngalaba Log Nche, ma ọ bụ fesa akara ngosi gia n'okpuru Statistics Nchedo iji kpochapụ ọnụ ọgụgụ ma ọ bụ n'okpuru Nje Virus. files iji gbanyụọ Anti-malware. N'okpuru ọkwa egwu na ụdị egwu, ndị ọrụ nwekwara ike ịfegharị n'elu eserese iji gosi nkọwa ndị ọzọ. Biko rụtụ aka na ọnụ ọgụgụ dị n'elu.
Amụma ọkụ ọkụ
Iwu Iwu
Iwu iwu na-enye ohere ịkọwa otu ngwaọrụ GCC ga-esi ejikwa okporo ụzọ mbata. A na-eme nke a kwa WAN, VLAN, na VPN.
- Amụma mbata: Kọwaa mkpebi ngwaọrụ GCC ga-eme maka okporo ụzọ ewelitere site na WAN ma ọ bụ VLAN. Nhọrọ ndị dị bụ nabata, jụ, na dobe.
- IP Massquerading: Kwado IP masquerading. Nke a ga-ekpuchi adreesị IP nke ndị ọbịa n'ime.
- MSS Clamping: Ịkwanye nhọrọ a ga-ekwe ka e nwee mkparịta ụka MSS (Kachasị akụkụ nke oke) n'oge mkparịta ụka nnọkọ TCP.
- Log Drop/Jọ okporo ụzọ: Ime nhọrọ a ga-ewepụta ndekọ nke okporo ụzọ niile a kwụsịrị ma ọ bụ jụrụ.
- Dobe / jụ oke Ndekọ okporo ụzọ: Ezipụta ọnụọgụ ndekọ kwa nkeji, nkeji, elekere ma ọ bụ ụbọchị. Usoro ahụ bụ 1 ~ 99999999, ọ bụrụ na ọ tọgbọ chakoo, enweghị oke.
Iwu mbata
GCC601X(W) na-enye ohere nzacha okporo ụzọ na-abata na otu netwọkụ ma ọ bụ ọdụ ụgbọ mmiri WAN ma tinye iwu dịka:
- Nabata: Iji kwe ka okporo ụzọ gafee.
- Ajụ: A ga-eziga nzaghachi n'akụkụ dịpụrụ adịpụ na-ekwupụta na ajụla ngwugwu ahụ.
- Dobe: A ga-atụba ngwugwu ahụ na-enweghị ọkwa ọ bụla n'akụkụ dịpụrụ adịpụ.
Iwu Mbugharị
GCC601X(W) na-enye ohere ikwe ka okporo ụzọ dị n'etiti otu dị iche iche na ihu (WAN/VLAN/VPN).
Iji tinye iwu mbugharị, biko gaa na Module Firewall → Amụma Firewall → Iwu mbugharị, wee pịa bọtịnụ “Tinye” ka ịgbakwunye iwu mbugharị ọhụrụ ma ọ bụ pịa akara ngosi “Dezie” iji dezie iwu.
NAT dị elu
Ntụgharị NAT ma ọ bụ netwọkụ dị ka aha na-egosi na ọ bụ ntụgharị ma ọ bụ eserese nke adreesị nzuzo ma ọ bụ nke ime gaa na adreesị IP ọha ma ọ bụ ọzọ, yana GCC601X(W) na-akwado ha abụọ.
- SNAT: Isi mmalite NAT na-ezo aka na nhazi nke adreesị IP ndị ahịa (Adresị nkeonwe ma ọ bụ nke ime) na nke ọha.
- DNAT: Ebe NAT na-aga bụ usoro ntụgharị nke SNAT ebe a ga-ebugharị ngwugwu gaa na adreesị ime ụlọ.
Ibe Firewall Advanced NAT na-enye ike ịtọ nhazi maka isi iyi na ebe NAT na-aga. Gaa na Module Firewall → Iwu Firewall → NAT dị elu.
SNAT
Ka ịgbakwunye SNAT pịa bọtịnụ "Tinye" ka ịgbakwunye SNAT ọhụrụ ma ọ bụ pịa akara ngosi "Dezie" iji dezie nke emepụtara na mbụ. Rụtụ aka na ọnụ ọgụgụ na tebụl n'okpuru:
Rụtụ aka na tebụl dị n'okpuru mgbe ị na-emepụta ma ọ bụ na-edezi ntinye SNAT:
DNAT
Ka ịgbakwunye DNAT pịa bọtịnụ "Tinye" ka ịgbakwunye DNAT ọhụrụ ma ọ bụ pịa akara ngosi "Dezie" iji dezie nke emepụtara na mbụ. Rụtụ aka na ọnụ ọgụgụ na tebụl n'okpuru:
Rụtụ aka na tebụl dị n'okpuru mgbe ị na-eke ma ọ bụ na-edezi ntinye DNAT:
Nhazi zuru ụwa ọnụ
Bugharịa Njikọ Njikọ
Mgbe agbanyere nhọrọ a ma gbanwee nhazi nke firewall, njikọ ndị dị adị nke iwu firewall gara aga kwadoro ga-akwụsị.
Ọ bụrụ na iwu firewall ọhụrụ anabataghị njikọ etinyere na mbụ, ọ ga-akwụsị ma ọ gaghị enwe ike ijikọ ọzọ. Site na nhọrọ a nwere nkwarụ, a na-ahapụ njikọ ndị dị adị ka ọ gaa n'ihu ruo mgbe ha gwụchara, ọbụlagodi na iwu ọhụrụ agaghị ekwe ka guzobe njikọ a.
Nchekwa nchekwa
Nchekwa DoS
Ntọala ntọala – Nchekwa nchekwa
Mwakpo ajụ-ọrụ bụ ọgụ ezubere ime ka akụrụngwa netwọk ghara ịdị maka ndị ọrụ ziri ezi site na iju igwe a na-achọsi ike site na ọtụtụ arịrịọ na-eme ka sistemụ ahụ bufee ma ọ bụ ọbụna daa ma ọ bụ mechie.
Ewezuga IP
Na ibe a, ndị ọrụ nwere ike itinye adreesị IP ma ọ bụ ọkwa IP ka ewepụrụ na nyocha DoS Defence. Iji tinye adreesị IP ma ọ bụ nso IP na ndepụta ahụ, pịa bọtịnụ "Tinye" dị ka egosiri n'okpuru:
Ezipụta aha, wee gbanwee ọnọdụ ON mgbe nke ahụ gasịrị, kọwaa adreesị IP ma ọ bụ nso IP.
Nchekwa Spoofing
Ngalaba agbachitere Spoofing na-enye ọtụtụ ihe mgbochi maka usoro ntupu dị iche iche. Iji kpuchido netwọk gị pụọ n'ịgba aghara, biko mee ka usoro ndị a wepụ ihe ize ndụ dị n'inyochi na ịkwanye okporo ụzọ gị. Ngwa GCC601X(W) na-enye usoro iji gbochie mpụ na ozi ARP, yana ozi IP.
ARP Spoofing Defense
- Gbochie ARP na-azaghachi na adreesị MAC isi mmalite: Ngwa GCC ga-enyocha adreesị MAC ebe nke otu ngwugwu, na mgbe ngwaọrụ natara nzaghachi, ọ ga-enyocha adreesị MAC isi wee hụ na ha dabara. Ma ọ bụghị ya, ngwaọrụ GCC agaghị ebuga ngwugwu ahụ.
- Mgbochi ARP na-aza na adreesị MAC na-ekwekọghị ekwekọ: GCC601X(W) ga-enyocha adreesị MAC isi mgbe enwetara nzaghachi. The ngwaọrụ ga-nyochaa aga Mac adreesị na ọ ga-eme ka n'aka na ha dakọtara.
- Ma ọ bụghị ya, ngwaọrụ agaghị ebuga ngwugwu ahụ.
- Kwụsị VRRP MAC n'ime Tebụl ARP: GCC601X(W) ga-ajụ gụnyere adreesị MAC ọ bụla emepụtara na tebụl ARP.
ANTI-MALWARE
Na ngalaba a, ndị ọrụ nwere ike ime Anti-malware wee melite ozi ọba akwụkwọ mbinye aka.
Nhazi
Iji mee ka Anti-malware rụọ ọrụ, gaa na modul Firewall → Anti-Malware → Nhazi.
Anti-malware: gbanye ON/ Gbanyụọ iji mee ka/gbanyụọ Anti-malware.
Mara:
Ka nzacha HTTPs URL, biko mee ka "SSL Proxy".
Nchekwa Spoofing
ARP Spoofing Defense
Gbochie ARP na-azaghachi na adreesị MAC isi mmalite: Ngwa GCC ga-enyocha adreesị MAC ebe nke otu ngwugwu, na mgbe ngwaọrụ natara nzaghachi, ọ ga-enyocha adreesị MAC isi wee hụ na ha dabara. Ma ọ bụghị ya, ngwaọrụ GCC agaghị ebuga ngwugwu ahụ.
Mgbochi ARP na-aza na adreesị MAC na-ekwekọghị ekwekọ: GCC601X(W) ga-enyocha adreesị MAC isi mgbe enwetara nzaghachi. The ngwaọrụ ga-nyochaa aga Mac adreesị na ọ ga-eme ka n'aka na ha dakọtara.
Ma ọ bụghị ya, ngwaọrụ agaghị ebuga ngwugwu ahụ.
Kwụsị VRRP MAC n'ime Tebụl ARP: GCC601X(W) ga-ajụ gụnyere adreesị MAC ọ bụla emepụtara na tebụl ARP.
ANTI-MALWARE
Na ngalaba a, ndị ọrụ nwere ike ime Anti-malware wee melite ozi ọba akwụkwọ mbinye aka.
Nhazi
Iji mee ka Anti-malware rụọ ọrụ, gaa na modul Firewall → Anti-Malware → Nhazi.
Anti-malware: gbanye ON/ Gbanyụọ iji mee ka/gbanyụọ Anti-malware.
Omimi nyocha ngwugwu data: Lelee ọdịnaya ngwugwu nke okporo ụzọ ọ bụla dịka nhazi ahụ siri dị. Ihe omimi dị omimi, ọnụ ọgụgụ nchọpụta dị elu na ihe oriri CPU dị elu. Enwere ọkwa 3 nke omimi dị ala, ọkara na elu.
Nyochaa abịakọrọ Files: na-akwado nyocha nke abịakọrọ files
Na Overview ibe, ndị ọrụ nwere ike ịlele ọnụ ọgụgụ wee nweta ihe karịrịview. Ọzọkwa, ọ ga-ekwe omume gbanyụọ Anti-malware ozugbo site na ibe a site na ịpị akara ngosi ntọala dị ka egosiri n'okpuru:
Ọ dịkwa ike ịlele ndekọ nchekwa maka nkọwa ndị ọzọ
Ọbá akwụkwọ mbinye aka nje
Na ibe a, ndị ọrụ nwere ike iji aka melite ozi ọbá akwụkwọ mbinye aka malware, melite kwa ụbọchị ma ọ bụ mepụta usoro, biko rụtụ aka na ọnụ ọgụgụ dị n'okpuru:
Mara:
Site na ndabara, a na-emelite ya n'oge oge (00:00-6:00) kwa ụbọchị.
Mgbochi mbanye
Sistemụ Mgbochi Mbanye (IPS) na Sistemụ Nchọpụta Intrusion (IDS) bụ usoro nchekwa na-enyocha okporo ụzọ netwọkụ maka mmemme enyo na mbọ ịnweta ikike na-akwadoghị. IDS na-achọpụta ihe egwu nchekwa nwere ike ime site na nyochaa ngwugwu netwọkụ na ndekọ, ebe IPS na-egbochi ihe iyi egwu ndị a site na igbochi ma ọ bụ ibelata okporo ụzọ ọjọọ ozugbo. Ọnụ, IPS na IDS na-enye ụzọ dị larịị maka nchekwa netwọkụ, na-enyere aka ichekwa megide mwakpo cyber na ichekwa ozi nwere mmetụta. A botnet bụ netwọk nke kọmputa mebiri emebi nwere malware na onye na-eme ihe ọjọọ na-achịkwa ya, nke a na-ejikarị eme nnukwu mwakpo cyber ma ọ bụ ihe omume rụrụ arụ.
IDS/IPS
Ntọala ntọala – IDS/IPS
Na taabụ a, ndị ọrụ nwere ike họrọ ọnọdụ IDS/IPS, ọkwa nchekwa nchekwa.
Ụdị ID/IPS:
- Mara ọkwa: chọpụta okporo ụzọ ma gwa ndị ọrụ naanị na-egbochighị ya, nke a hà nhata IDS (Sistemụ Nchọpụta Intrusion).
- Gwa & Gbochie: chọpụta ma ọ bụ gbochie okporo ụzọ ma gwa maka okwu nchekwa, nke a hà nhata IPS (Sistemụ Mgbochi Mgbochi).
- Enweghị mmemme: enweghị ọkwa ma ọ bụ mgbochi, IDS/IPS nwere nkwarụ na nke a.
Ọkwa Nchekwa Nchekwa: Họrọ ọkwa nchebe (Ọ dị ala, Ọkara, Elu, Oke oke na Omenala). Ọkwa nchekwa dị iche iche dabara na ọkwa nchekwa dị iche iche. Ndị ọrụ nwere ike hazie ụdị nchedo. Ka ọkwa nchebe dị elu, iwu nchebe na-abawanye, yana omenala ga-enyere ndị ọrụ aka ịhọrọ ihe IDS/IPS ga-achọpụta.
Ọ ga-ekwe omume ịhọrọ ọkwa nchedo omenala wee họrọ n'ime ndepụta egwu egwu. Biko rụtụ aka na ọnụ ọgụgụ dị n'okpuru:
Ka ịlele ọkwa ọkwa na omume emere, n'okpuru ndekọ nchekwa, họrọ IDS/IPS site na ndetu ndọda dị ka egosiri n'okpuru:
Ewezuga IP
IDS/IPS agaghị ahụ adreesị IP dị na ndepụta a. Iji tinye adreesị IP na listi ahụ, pịa bọtịnụ "Tinye" dị ka egosiri n'okpuru:
Tinye aha, wee mee ọkwa, wee họrọ ụdị (Source or Destination) maka adreesị IP. Iji tinye adreesị IP pịa akara ngosi “+” wee hichapụ adreesị IP pịa akara “-” dị ka egosiri n'okpuru:
Botnet
Ntọala ntọala - botnet
Na ibe a, ndị ọrụ nwere ike hazie ntọala ntọala maka nyochaa ọpụpụ Botnet IP na Botnet Domain Name na enwere nhọrọ atọ:
Nyochaa: A na-emepụta mkpu mana anaghị egbochi ya.
Mgbochi: nlekota na igbochi adreesị IP / ngalaba aha na-enweta botnets.
Enweghị Omume: Achọpụtaghị adreesị IP / aha ngalaba nke botnet na-apụ apụ.
IP/Ngalaba Aha Wepụrụ
Agaghị achọpụta adreesị IP dị na ndepụta a maka Botnets. Iji tinye adreesị IP na listi ahụ, pịa bọtịnụ "Tinye" dị ka egosiri n'okpuru:
Tinye aha, wee gbanye ọkwa. Ka ịgbakwunye adreesị IP/Aha ngalaba pịa akara ngosi “+” wee hichapụ adreesị IP/aha ngalaba pịa akara “–” dị ka egosiri n'okpuru:
Ọbá akwụkwọ mbinye aka – botnet
Na ibe a, ndị ọrụ nwere ike iji aka kwalite ozi IDS/IPS na Botnet mbinye aka, melite kwa ụbọchị ma ọ bụ mepụta usoro, biko rụtụ aka na ọnụ ọgụgụ dị n'okpuru:
Mara:
Site na ndabara, a na-emelite ya n'oge oge (00:00-6:00) kwa ụbọchị.
Njikwa ọdịnaya
Njirimara njikwa ọdịnaya na-enye ndị ọrụ ikike nzacha (kwe ka ma ọ bụ gbochie) okporo ụzọ dabere na DNS, URL, Keywords, na ngwa.
Nzacha DNS
Iji nzacha okporo ụzọ dabere na DNS, gaa na modul Firewall → Njikwa ọdịnaya → Nzacha DNS. Pịa bọtịnụ “Tinye” ka ịgbakwunye nzacha DNS ọhụrụ dị ka egosiri n'okpuru:
Mgbe ahụ, tinye aha nke nzacha DNS, mee ka ọnọdụ ahụ dị, wee họrọ ihe omume (Kwe ka ma ọ bụ Gbochie) dịka maka DNS ehichapụ, enwere nhọrọ abụọ:
Mfe egwuregwu: ngalaba aha na-akwado multi-larịị ngalaba aha kenha.
Wildcard: Keywords and wildcard * nwere ike ịbanye, wildcard * nwere ike ịgbakwunye tupu ma ọ bụ mgbe abanyechara isiokwu. Maka example: *.imag, ozi*, *ozi*. A na-ewere * dị n'etiti dị ka agwa nkịtị.
Iji lelee DNS akọrọ, ndị ọrụ nwere ike ịhụ ya na Nfeview ibe ma ọ bụ n'okpuru nchekwa nchekwa dị ka egosiri n'okpuru:
Web Nzacha
Ntọala ntọala - Web Nzacha
Na ibe, ndị ọrụ nwere ike mee ka / gbanyụọ zuru ụwa ọnụ web nzacha, mgbe ahụ ndị ọrụ nwere ike ime ma ọ bụ gbanyụọ web URL nzacha, URL udi nzacha na nzacha okwu n'onwe ya na nzacha HTTP URLs, biko mee ka "SSL Proxy".
URL Nzacha
URL nzacha na-enyere ndị ọrụ aka nzacha URL adreesị na-eji ma ọ bụ egwuregwu dị mfe (aha ngalaba ma ọ bụ adreesị IP) ma ọ bụ iji Wildcard (dịka * example*).
Iji mepụta a URL nzacha, gaa na Firewall Module → Content Filtering → Web Ibe nzacha → URL Nzacha taabụ, wee pịa bọtịnụ “Tinye” dị ka egosiri n'okpuru:
Ezipụta aha, wee gbanwee ọnọdụ ON, họrọ ihe a na-eme (Kwe ka, Gbochie), ma mesịa kọwapụta ya. URL ma ọ bụ iji aha ngalaba dị mfe, adreesị IP (Mfe egwuregwu), ma ọ bụ iji akara ọhịa. Biko rụtụ aka na ọnụ ọgụgụ dị n'okpuru:
URL Otu nzacha
Ndị ọrụ nwekwara nhọrọ ọ bụghị naanị nzacha site na ngalaba ngalaba/adreesị IP ma ọ bụ kaadị anụ ọhịa, kamakwa iji nyocha site na edemede maka ex.ample Mwakpo na iyi egwu, Okenye, wdg.
Iji gbochie ma ọ bụ kwe ka otu ahụ dum, pịa nhọrọ mbụ dị n'ahịrị wee họrọ Ha niile ma ọ bụ ngọngọ niile. Ọ dịkwa ike igbochi/ekwe site na ngalaba ngalaba dịka egosiri n'okpuru:
Na-enyocha isiokwu
Nzacha isiokwu na-enyere ndị ọrụ aka ịzacha site na iji okwu oge niile ma ọ bụ Wildcard (dịka * example*).
Iji mepụta nzacha mkpụrụokwu, gaa na Firewall Module → Content Filtering → Web Ibe nzacha → Keywords Filtering tab, wee pịa bọtịnụ “Tinye” dị ka egosiri n'okpuru:
Ezipụta aha, wee gbanwee ọkwa ON, họrọ ihe a na-eme (Kwe ka, Gbochie), wee kọwaa ọdịnaya ehichapụrụ ma ọ bụ iji okwu mgbe niile ma ọ bụ akara ngosi. Biko rụtụ aka na ọnụ ọgụgụ dị n'okpuru:
Mgbe nzacha mkpụrụokwu dị ON na ihe omume atọrọ ka Gbochie. Ọ bụrụ na ndị ọrụ na-agbalị ịnweta exampna "YouTube" na ihe nchọgharị, a ga-akpali ha site na mgbanaka firewall dị ka egosiri n'okpuru:
Example nke keywords_filtering na ihe nchọgharị
Maka nkọwa ndị ọzọ gbasara njikere, ndị ọrụ nwere ike ịnyagharịa na Firewall modul → Nche Log.
URL Ọbá akwụkwọ mbinye aka
Na ibe a, ndị ọrụ nwere ike imelite Web Iji aka na-enyocha ozi ọba akwụkwọ mbinye aka, na-emelite kwa ụbọchị, ma ọ bụ mepụta usoro, biko rụtụ aka na ọnụ ọgụgụ dị n'okpuru:
Mara:
Site na ndabara, a na-emelite ya n'oge oge (00:00-6:00) kwa ụbọchị.
Ngwa nzacha
Ntọala ntọala – Ngwa nzacha
Na ibe ahụ, ndị ọrụ nwere ike mee / gbanyụọ nzacha ngwa zuru ụwa ọnụ, mgbe ahụ ndị ọrụ nwere ike ịme ma ọ bụ gbanyụọ site na ngwa ngwa.
Gaa na modul Firewall → Njikwa ọdịnaya → Ngwa nzacha, yana na taabụ ntọala ntọala, mee ka Nzacha Ngwa rụọ ọrụ n'ụwa niile, ọ ga-ekwe omume ịme ka nnabata AI maka nhazi ọkwa ka mma.
Mara:
mgbe AI kwadoro nnabata, AI ga-eji algọridim mmụta mmụta miri emi mee ihe iji kwalite izi ezi na ntụkwasị obi nke nhazi ngwa, nke nwere ike iri ọtụtụ CPU na akụrụngwa ebe nchekwa.
Iwu nzacha ngwa
Na ngwa nzacha Iwu taabụ, ndị ọrụ nwere ike inye ohere/gbochie site na otu ngwa dị ka egosiri n'okpuru:
Wepụ iwu nzacha
Ọ bụrụ na ahọpụtara otu ngwa, ndị ọrụ ka ga-enwe nhọrọ iji mebie iwu izugbe (ụdị ngwa) site na iji njirimara iwu nzacha.
Maka exampYabụ, ọ bụrụ na edobere ụdị ngwa ihe nchọgharị ka Gbochie, yabụ anyị nwere ike itinye iwu nzacha ka ọ hapụ Opera Mini, yabụ na-egbochi ụdị ngwa ihe nchọgharị niile ma ewezuga Opera Mini.
Iji mepụta iwu nzacha nzacha, pịa bọtịnụ “Tinye” dị ka egosiri n'okpuru:
Mgbe ahụ, kọwapụta aha wee gbanwee ọnọdụ ON, tọọ ihe omume ka Hazie ma ọ bụ Gbochie wee họrọ n'ime listi ngwa ndị a ga-ahapụ ma ọ bụ gbochie. Biko rụtụ aka na ọnụ ọgụgụ dị n'okpuru:
Ọbá akwụkwọ mbinye aka - Nzacha ngwa
Na ibe a, ndị ọrụ nwere ike iji aka kwalite ozi ọbá akwụkwọ mbinye aka ngwa, melite kwa ụbọchị ma ọ bụ mepụta usoro, biko rụtụ aka na ọnụ ọgụgụ dị n'okpuru:
Mara:
Site na ndabara, a na-emelite ya n'oge oge (00:00-6:00) kwa ụbọchị.
SSL PROXY
Ihe nnọchiteanya SSL bụ ihe nkesa na-eji SSL ezoro ezo iji chekwaa nnyefe data n'etiti onye ahịa na ihe nkesa. Ọ na-arụ ọrụ n'ụzọ doro anya, na-ezobe na decrypting data na-enweghị achọpụtara ya. N'ụzọ bụ isi, ọ na-ahụ maka ịnyefe ozi dị nro na ịntanetị n'enweghị nsogbu.
Mgbe agbanyere SSL Proxy, GCC601x(w) ga-arụ ọrụ dị ka ihe nkesa SSL proxy maka ndị ahịa ejikọrọ.
Ntọala ntọala – SSL Proxy
Na-agbanye atụmatụ dị ka SSL Proxy, Web Nzacha, ma ọ bụ Anti-malware na-enyere aka ịchọpụta ụfọdụ ụdị ọgụ na websaịtị, dị ka SQL injection na cross-site scripting (XSS) ọgụ. Mwakpo ndị a na-agbalị imerụ ma ọ bụ zuo ozi sitere na ya websaịtị.
Mgbe njirimara ndị a na-arụ ọrụ, ha na-emepụta ndekọ njikere n'okpuru Ndekọ Nchekwa.
Agbanyeghị, mgbe agbanyere atụmatụ ndị a, ndị ọrụ nwere ike ịhụ ịdọ aka ná ntị gbasara asambodo mgbe ha na-achọgharị web. Nke a na-eme n'ihi na ihe nchọgharị ahụ amataghị asambodo a na-eji. Iji zere ịdọ aka ná ntị ndị a, ndị ọrụ nwere ike ịwụnye asambodo na ihe nchọgharị ha. Ọ bụrụ na atụkwasịghị asambodo ahụ ntụkwasị obi, ụfọdụ ngwa nwere ike ọ gaghị arụ ọrụ nke ọma mgbe ị na-enweta ịntanetị
Maka nzacha HTTPS, ndị ọrụ nwere ike ịme proxy SSL site na ịgagharị na modul Firewall → SSL Proxy → Ntọala ntọala, wee gbanwee ON SSL proxy, mgbe ma họrọ Asambodo CA site na listi ọdịda ma ọ bụ ịpị bọtịnụ "Tinye" ka ịmepụta a. ọhụrụ CA akwụkwọ. Biko rụtụ aka na ọnụ ọgụgụ na tebụl n'okpuru:
]
Maka SSL Proxy ka ọ rụọ ọrụ, ndị ọrụ nwere ike iji aka budata asambodo CA site na ịpị akara ngosi nbudata dị ka egosiri n'okpuru:
Mgbe ahụ, enwere ike ịgbakwunye asambodo CA na ngwaọrụ echere n'okpuru asambodo ntụkwasị obi.
Isi mmalite Adreesị
Mgbe akọwapụtaghị adreesị isi mmalite, njikọ niile na-apụ apụ na-akpaghị aka site na proxy SSL. Agbanyeghị, mgbe ejiri aka tinye adreesị isi mmalite ọhụrụ, ọ bụ naanị ndị agụnyere ka a ga-ebuga proxied site na SSL, na-ahụ na nzuzo ahọpụtara dabere na njirisi akọwapụtara onye ọrụ.
Ndepụta Nwepu Proxy SSL
SSL proxy gụnyere nbanye na inyocha SSL/TLS ezoro ezo okporo ụzọ n'etiti onye ahịa na ihe nkesa, nke a na-emekarị maka nchekwa na nlekota oru n'ime netwọk ụlọ ọrụ. Agbanyeghị, enwere ụfọdụ ọnọdụ ebe proxy SSL nwere ike ọ gaghị adị mma ma ọ bụ bara uru maka akọwapụtara websaịtị ma ọ bụ ngalaba.
Ndepụta nhapụ ahụ na-enye ndị ọrụ ohere ịkọwa adreesị IP ha, ngalaba, oke IP, na web udi aga ewepu na proxy SSL.
Pịa na bọtịnụ “Tinye” ka ịgbakwunye ahapụ SSL dị ka egosiri n'okpuru:
N'okpuru nhọrọ "Ọdịnaya", ndị ọrụ nwere ike ịgbakwunye ọdịnaya site na ịpị bọtịnụ "+" wee hichapụ site na ịpị "- akara" dị ka egosiri n'okpuru:
Ndekọ nchekwa
Ndekọ
Na ibe a, a ga-edepụta ndekọ nchekwa na ọtụtụ nkọwa dị ka isi mmalite IP, interface Source, Attack Type, Action, and Time. Pịa na bọtịnụ "Nweta ume" iji mee ka ndepụta ahụ dị ọhụrụ na bọtịnụ "bupu" iji budata ndepụta ahụ na igwe mpaghara.
Ndị ọrụ nwekwara nhọrọ iji nzacha ndekọ site na:
1. Oge
Mara:
A na-edobe ndekọ na ndabara maka ụbọchị 180. Mgbe oghere diski rutere n'ọnụ ụzọ, ndekọ nchekwa ga-ehichapụ na-akpaghị aka.
2. Mwakpo
Hazie ndenye ndekọ site na:
1. Isi mmalite IP
2. Isi Iyi Interface
3. Ụdị mwakpo
4. Omume
Maka nkọwa ndị ọzọ, pịa “akara ngosi mkpu” n'okpuru kọlụm nkọwa dị ka egosiri n'elu:
Ndekọ nchekwa
Mgbe ndị ọrụ pịa bọtịnụ "Export", Excel file a ga-ebudata ya na igwe mpaghara ha. Biko rụtụ aka na ọnụ ọgụgụ dị n'okpuru:
Ozi email
Na ibe ahụ, ndị ọrụ nwere ike họrọ ụdị egwu egwu a ga-agwa maka iji adreesị ozi-e. Họrọ ihe ịchọrọ ka amata gị na listi ahụ.
Mara:
A ga-ebu ụzọ hazie ntọala email, pịa “Ntọala email” ka ị nwee ike hazie ma hazie ọkwa ozi-e. Biko rụtụ aka na ọnụ ọgụgụ dị n'okpuru:
E
Nkọwapụta:
- Ụdị ngwaahịa: GCC601X (W) Firewall
- Na-akwado: WAN, VLAN, VPN
- Atụmatụ: Iwu Iwu, Iwu Ntugharị, NAT dị elu
Ajụjụ A na-ajụkarị (FAQ)
Ajụjụ: Kedu ka m ga-esi kpochapụ ọnụ ọgụgụ nchekwa?
A: Gaa n'elu akara ngosi gia n'okpuru Statistics Nchedo wee pịa ka ikpochapụ ọnụ ọgụgụ ahụ.
Akwụkwọ / akụrụngwa
![]() |
GRANDSTREAM GCC601X(W) Otu Firewall Ngwọta ịkparịta ụka n'Ịntanet [pdf] Akwụkwọ ntuziaka onye ọrụ GCC601X W, GCC601X W Firewall Ngwọta ịkparịta ụka n'Ịntanet, GCC601X W, Firewall Ngwọta ịkparịta ụka n'Ịntanet, Ọkụ Ngwọta ịkparịta ụka n'Ịntanet, Firewall ngwọta, Firewall |