Wechseln zu:Navigation, Suche
Wiki
KKeine Bearbeitungszusammenfassung
K 1 Version importiert
 
(4 dazwischenliegende Versionen von 3 Benutzern werden nicht angezeigt)
Zeile 10: Zeile 10:
| Throttling of access from certain source IPs to recurring ports }}
| Throttling of access from certain source IPs to recurring ports }}
{{var | Menu-ssh
{{var | Menu-ssh
| <small>(oder per SSH)</small>
| (oder per SSH)
| <small>(or via SSH)</small> }}
| (or via SSH) }}
{{var | Connection-Limit
{{var | Connection-Limit
| Connection Rate Limit
| Connection Rate Limit
Zeile 21: Zeile 21:
* Es werden die Verbindungen von einer IP-Adresse auf einen Port der UTM innerhalb einer Minute gezählt
* Es werden die Verbindungen von einer IP-Adresse auf einen Port der UTM innerhalb einer Minute gezählt
* Bei Aktivierung werden 5 Verbindungen / Verbindungsversuche je Minute zugelassen. <br>Danach werden die Verbindungen limitiert:
* Bei Aktivierung werden 5 Verbindungen / Verbindungsversuche je Minute zugelassen. <br>Danach werden die Verbindungen limitiert:
** Dabei werden die zusätzlich zugelassenen Verbindungen innerhalb von 60 Sekunden seit der ersten Verbindung gleichmäßig verteilt.
** Dabei werden die <u>zusätzlich</u> zugelassenen Verbindungen innerhalb von 60 Sekunden seit der ersten Verbindung gleichmäßig verteilt.
** Bei einem CONNECTION_RATE_LIMIT-Wert von 20 kommt also alle 3 Sekunden eine zusätzliche Verbindung hinzu.
** Bei einem CONNECTION_RATE_LIMIT-Wert von 20 kommt also alle 3 Sekunden eine zusätzliche Verbindung hinzu.
** 10 Sekunden nach der 1 Anmeldung könnten 3 weitere Verbindungen aufgebaut werden (jeweils von der gleichen IP-Adresse aus auf den selben Ziel-Port)
** 10 Sekunden nach der 1 Anmeldung könnten 3 weitere Verbindungen aufgebaut werden (jeweils von der gleichen IP-Adresse aus auf den selben Ziel-Port)
Zeile 51: Zeile 51:
| Listet alle Variablen der Anwendung ''securepoint_firewall'' auf.<br>Für das Connection Limit sind die Variablen zuständig, die mit ''CONNECTION_RATE_LIMIT_'' beginnen.
| Listet alle Variablen der Anwendung ''securepoint_firewall'' auf.<br>Für das Connection Limit sind die Variablen zuständig, die mit ''CONNECTION_RATE_LIMIT_'' beginnen.
| Lists all variables of the ''securepoint_firewall'' application.<br>The variables beginning with ''CONNECTION_RATE_LIMIT_'' are responsible for the connection limit. }}
| Lists all variables of the ''securepoint_firewall'' application.<br>The variables beginning with ''CONNECTION_RATE_LIMIT_'' are responsible for the connection limit. }}
{{var | Variable
| Variable
| Variable }}
{{var | Default-Wert
| Default-Wert
| Default-Value }}
{{var | 1=CONNECTION_RATE_LIMIT_TCP--desc
{{var | 1=CONNECTION_RATE_LIMIT_TCP--desc
| 2=Anzahl der zugelassenen TCP-Verbindungen einer IP-Adresse je Port<br>0 = Funktion deaktiviert, es werden keine Sperrungen vorgenommen
| 2=Anzahl der zugelassenen TCP-Verbindungen einer IP-Adresse je Port<br>0 = Funktion deaktiviert, es werden keine Sperrungen vorgenommen
Zeile 67: Zeile 61:
| 3=Number of permitted UDP connections of an IP address per port }}
| 3=Number of permitted UDP connections of an IP address per port }}
{{var | 1=CONNECTION_RATE_LIMIT_UDP_PORTS--desc
{{var | 1=CONNECTION_RATE_LIMIT_UDP_PORTS--desc
| 2=Ports die überwacht werden sollen. Per Default leer=alle Ports werden überwacht (nur bei Neuinstallationen!).<br>Einzelne Ports werden durch Leerzeichen getrennt: [ 1194 1195 ]
| 2=Ports die überwacht werden sollen. Per Default leer=alle Ports werden überwacht (nur bei Neuinstallationen!).<br> Einzelne Ports werden durch Leerzeichen getrennt:
| 3=Ports to be monitored. Empty by default=all ports are monitored (only for new installations!).<br>Individual ports are separated by spaces: [ 1194 1195 ] }}
| 3=Ports to be monitored. Empty by default=all ports are monitored (only for new installations!).<br> Individual ports are separated by spaces: }}
{{var | extc value get-root
{{var | extc value get-root
| Alternativ als root-User:
| Alternativ als root-User:
Zeile 115: Zeile 109:
| Configuration with CLI commands }}
| Configuration with CLI commands }}
{{var | Änderung mit 0
{{var | Änderung mit 0
| Soll der Wert '''geändert''' werden, muss er zunächst auf '''0 gesetzt''' und ein '''Regelupdate''' durchgeführt werden. Anschließend kann ein '''neuer Wert''' eingetragen werden.
| Eine Änderung wird durch ein ''Regelupdate'' direkt durchgeführt.<br> <small>Der Wert muss <u>nicht</u> zuerst auf 0 gesetzt werden!</small>
| If the value is to be '''changed''', it must first be '''set to 0''' and a '''rule update''' carried out. A '''new value''' can then be entered. }}
| A change is made directly by a ''rule update''.<br> <small>The value must <u>not</u> be set to 0 first!</small> }}
{{var |  
{{var |  
|  
|  

Aktuelle Version vom 16. Juli 2025, 10:57 Uhr