Na kartici Nastavitve požarnega zidu si lahko ogledujete in spreminjate nastavitve omrežne kartice in opozoril o prometu.
Ukaz
|
Opis
|
---|---|
Filter za pakete
|
|
Izpusti fragmente, krajše kot
|
Če je fragment IP krajši kot določena meja, ga bo program izpustil. Ta opozorila naj bi bila omogočena, saj se kratki fragmenti ne pojavljajo zelo pogosto.
|
Zaupanja vredna omrežna kartica
|
|
Zaupanja vredna omrežna kartica
|
To možnost uporabite, če računalnik z nameščenim požarnim zidom deluje kot prehod za druge računalnike.
|
|
Ta možnost je priporočljiva takrat, kadar je v uporabi skupna raba internetne povezave; računalnik v skupni rabi drugim računalnikom v krajevnem omrežju omogoča uporabo internetne povezave, ponavadi tako, da se povžejo s prostim ethernetnim vmesnikom tega računalnika. Da požarni zid te povezave ne bi onemogočil, mora biti vmesnik, ki ga krajevni računalniki uporabljajo, nastavljen kot zaupanja vredna omrežna kartica. Te nastavitve utegnejo biti nevarne, saj je promet prek zaupanja vredne kartice v celoti dovoljen. Zato je izjemno pomembno, da izberete pravilno omrežno kartico in da so vsi računalniki, ki se z njo povezujejo, vredni zaupanja.
|
Naslov IP
|
V tem polju je prikazan naslov IP zaupanja vredne omrežne kartice. Izjemno pomembno je preveriti, ali je bila izbrana pravilna kartica, da ne bi pomotoma omogočili prometa prek kartice, ki je neposredno povezana z internetom. Če je vklopljena skupna raba internetne povezave, bi se moral naslov IP zaupanja vredne omrežne kartice glasiti 192.168.0.1.
|
Opozorila ob sumljivem prometu
|
|
Opozorilo o nedovoljenih paketih
|
Opozorilo o nedovoljenih paketih je prikazano, kadar niso skladni z zahtevanim protokolom.
|
Opozorilo o kratkih fragmentih
|
To opozorilo je prikazano, kadar je posamezen fragment IP krajši kot meja, določena pri nastavitvi »Izpusti fragmente, krajše od«. Kratki fragmenti so lahko znamenje fragmentacijskega napada, lahko pa jih povzročijo tudi napake v omrežju. Če se opozorila prikazujejo pogosto, čeprav ne gre za napad, jih lahko onemogočite.
|
Opozorilo o nedovoljenih fragmentih
|
To opozorilo se prikaže, kadar diagram pretoka fragmentiranih podatkov IP ne ustreza protokolu IP. Pogosto je to znamenje, da gre za napad z onemogočanjem storitve (Denial-of-Service, DoS) ali okvarjeno omrežno napravo oziroma programsko opremo. To je zelo koristno opozorilo, ki je ponavadi upravičeno, zato je priporočljivo, da ga omogočite.
|
F-Secure Corporation www.F-Secure.com Product Support |