Firewall
Este submenu possibilita restringir o acesso de determinados IPs às funções de administração do PABX, como o acesso
ao SNMP, Programador web e ICTI, e também a detecção e bloqueio de tentativas de DDoS (Distributed Denial of
Service) e Port Scan.
» Habilitar: habilita ou desabilita o Firewall.
» Permitir acesso as interfaces de administracao (web, ICTI, SNMP): permite a configuração de acesso às funções
de administração por determinados IPs.
» Endereço: define quais endereços IPs podem acessar os serviços de administração do PABX.
» Ativar anti-DoS: habilita alguns filtros com os quais é possível prevenir alguns tipos comuns de ataque de negação
de serviço, em que pessoas mal intencionadas podem tentar negar o serviço da ICIP, por exaurirem os recursos, como
quantidade de conexões simultâneas ou ataques em massa (flood). Além disso é possível configurar o bloqueio de
tentativas de portscan.
» Campo:
» Limite de SYN Flood.
» Limite de FIN Flood.
» Limite de UDP Flood.
» Limite de ICMP Flood.
Estes campos dos filtros, podem ser selecionados e configurados para limitar o número máximo de pacotes de cada tipo
que a ICIP irá aceitar por segundo, sendo estes pacotes de qualquer origem. Quando a quantidade instantânea de pacotes
estiver além do valor definido, a ICIP iniciará a função de bloqueio imediatamente. O valor padrão é 100.
» Campo:
» Limite de SYN Flood por origem.
» Limite de FIN Flood por origem.
» Limite de UDP Flood por origem.
» Limite de ICMP Flood por origem.
32
Menu Rede - Submenu Segurança - Firewall
Menu Rede/SubMenu Firewall/Firewall