KKeine Bearbeitungszusammenfassung |
KKeine Bearbeitungszusammenfassung |
||
(Eine dazwischenliegende Version desselben Benutzers wird nicht angezeigt) | |||
Zeile 10: | Zeile 10: | ||
| Throttling of access from certain source IPs to recurring ports }} | | Throttling of access from certain source IPs to recurring ports }} | ||
{{var | Menu-ssh | {{var | Menu-ssh | ||
| | | (oder per SSH) | ||
| | | (or via SSH) }} | ||
{{var | Connection-Limit | {{var | Connection-Limit | ||
| Connection Rate Limit | | Connection Rate Limit | ||
Zeile 21: | Zeile 21: | ||
* Es werden die Verbindungen von einer IP-Adresse auf einen Port der UTM innerhalb einer Minute gezählt | * Es werden die Verbindungen von einer IP-Adresse auf einen Port der UTM innerhalb einer Minute gezählt | ||
* Bei Aktivierung werden 5 Verbindungen / Verbindungsversuche je Minute zugelassen. <br>Danach werden die Verbindungen limitiert: | * Bei Aktivierung werden 5 Verbindungen / Verbindungsversuche je Minute zugelassen. <br>Danach werden die Verbindungen limitiert: | ||
** Dabei werden die zusätzlich zugelassenen Verbindungen innerhalb von 60 Sekunden seit der ersten Verbindung gleichmäßig verteilt. | ** Dabei werden die <u>zusätzlich</u> zugelassenen Verbindungen innerhalb von 60 Sekunden seit der ersten Verbindung gleichmäßig verteilt. | ||
** Bei einem CONNECTION_RATE_LIMIT-Wert von 20 kommt also alle 3 Sekunden eine zusätzliche Verbindung hinzu. | ** Bei einem CONNECTION_RATE_LIMIT-Wert von 20 kommt also alle 3 Sekunden eine zusätzliche Verbindung hinzu. | ||
** 10 Sekunden nach der 1 Anmeldung könnten 3 weitere Verbindungen aufgebaut werden (jeweils von der gleichen IP-Adresse aus auf den selben Ziel-Port) | ** 10 Sekunden nach der 1 Anmeldung könnten 3 weitere Verbindungen aufgebaut werden (jeweils von der gleichen IP-Adresse aus auf den selben Ziel-Port) | ||
Zeile 51: | Zeile 51: | ||
| Listet alle Variablen der Anwendung ''securepoint_firewall'' auf.<br>Für das Connection Limit sind die Variablen zuständig, die mit ''CONNECTION_RATE_LIMIT_'' beginnen. | | Listet alle Variablen der Anwendung ''securepoint_firewall'' auf.<br>Für das Connection Limit sind die Variablen zuständig, die mit ''CONNECTION_RATE_LIMIT_'' beginnen. | ||
| Lists all variables of the ''securepoint_firewall'' application.<br>The variables beginning with ''CONNECTION_RATE_LIMIT_'' are responsible for the connection limit. }} | | Lists all variables of the ''securepoint_firewall'' application.<br>The variables beginning with ''CONNECTION_RATE_LIMIT_'' are responsible for the connection limit. }} | ||
{{var | 1=CONNECTION_RATE_LIMIT_TCP--desc | {{var | 1=CONNECTION_RATE_LIMIT_TCP--desc | ||
| 2=Anzahl der zugelassenen TCP-Verbindungen einer IP-Adresse je Port<br>0 = Funktion deaktiviert, es werden keine Sperrungen vorgenommen | | 2=Anzahl der zugelassenen TCP-Verbindungen einer IP-Adresse je Port<br>0 = Funktion deaktiviert, es werden keine Sperrungen vorgenommen | ||
Zeile 67: | Zeile 61: | ||
| 3=Number of permitted UDP connections of an IP address per port }} | | 3=Number of permitted UDP connections of an IP address per port }} | ||
{{var | 1=CONNECTION_RATE_LIMIT_UDP_PORTS--desc | {{var | 1=CONNECTION_RATE_LIMIT_UDP_PORTS--desc | ||
| 2=Ports die überwacht werden sollen. Per Default leer=alle Ports werden überwacht (nur bei Neuinstallationen!).<br>Einzelne Ports werden durch Leerzeichen getrennt: | | 2=Ports die überwacht werden sollen. Per Default leer=alle Ports werden überwacht (nur bei Neuinstallationen!).<br>Einzelne Ports werden durch Leerzeichen getrennt: | ||
| 3=Ports to be monitored. Empty by default=all ports are monitored (only for new installations!).<br>Individual ports are separated by spaces: | | 3=Ports to be monitored. Empty by default=all ports are monitored (only for new installations!).<br>Individual ports are separated by spaces: }} | ||
{{var | extc value get-root | {{var | extc value get-root | ||
| Alternativ als root-User: | | Alternativ als root-User: | ||
Zeile 115: | Zeile 109: | ||
| Configuration with CLI commands }} | | Configuration with CLI commands }} | ||
{{var | Änderung mit 0 | {{var | Änderung mit 0 | ||
| | | Eine Änderung wird durch ein ''Regelupdate'' direkt durchgeführt.<br><small>Der Wert muss <u>nicht</u> zuerst auf 0 gesetzt werden!</small> | ||
| }} | | }} | ||
UTM/APP/Connection-Rate-Limit.lang: Unterschied zwischen den Versionen
Aus Securepoint Wiki