home *** CD-ROM | disk | FTP | other *** search
/ InterCD 2001 June / june_2001.iso / Security / Sphinx / data1.cab / Language_English / PolicyWizardMes.ylf < prev    next >
Encoding:
Text File  |  2000-10-14  |  3.8 KB  |  69 lines

  1. 0#GENERAL POLICY
  2. 1#FOREIGN ATTACKS CONTROL (Trojans, Scans,...)
  3. 2#It is Highly recommended to BLOCK received communication from a host that you
  4. did not address. It's unusual to receive a communication from a computer you did not address first
  5. unless you have installed a server on your machine (Web server ..)
  6. or you are located on a Local Area Network(LAN).
  7. Please ask your local administrator about the decision to take.
  8. In a modem-connection to Internet, such kind of communications,
  9. have as origin a hacking machine (Trojan, scans), trying to attack,
  10. or analyze your machine resistance.
  11. 3#Discard these packets
  12. 4#PROTOCOLS OTHER THAN TCP/IP PROTOCOLS
  13. 5#If you use only Internet and if your station is not apart of a Novell Local area Network,
  14. and if you are not running or using an application build on NETbeui (an IBM  specific protocol,
  15. used in some Microsoft environments),
  16. It is RECOMMENDED to block communications using other protocols than IP protocols
  17. If you are connected to a LAN, please ask your security administrator about the decision to take.
  18. 6#Drop those protocols
  19. 7#ICMP
  20. 8#It is recommended to block ICMP packets, if you have a modem-connection to the Internet,
  21. since the information and actions related to this protocol can be the source of attacks
  22. on your machine and also on other machines of the Internet
  23. (see "Smurf Attacks" and more details about those kinds of attacks in the help file of this wizard).
  24. If you are connected to a LAN, please ask your security administrator about the decision to take,
  25. since this protocol can be useful at the level of this kind of Networks.
  26. 9#Block ICMP packets
  27. 10#ARP AND RARP BLOCKING
  28. 11#It is HIGHLY recommended to allow ARP and RARP paquets,
  29. otherwize you will be preventing your computer from many other services
  30. 12#Allow ARP/RARP paquets
  31. 13#DROP FRAGMENTS
  32. 14#It is recommended to activate this option, which drop packets that come fragmented,
  33. since some attacks are based on holes in the process
  34. of reassembly of (IP) communication messages.
  35. 15#Drop fragments
  36. 16#DROP UNROUTED IP ADDRESSES
  37. 17#It is recommended to activate this option, which drop unrouted ip addresses,
  38. since some attacks are based on these addresses
  39. Unless you are using this unrouted ip addresses for your Local Network Area.
  40. In case of LAN, please ask your security administrator about the decision to take.
  41. 18#Drop unrouted ip addresses
  42. 19#IP SPOOFING Protection
  43. 20#It is recommended to activate this option,
  44. to insure that your computer will not be a source of attacks to others;
  45. Using tools that change the source (IP) address of the communications(IP Spoofing),
  46. in purpose to hack other computers.
  47. (see More details about those kinds of attacks in the help file of this wizard).
  48. You have to be aware that a little overhead will be occasioned by choosing this option.
  49. 21#Use this option
  50. 22#Incoming Netbios Broadcasts
  51. 23#It is recommended to block incoming netbios broadcasts
  52. when Foreign Attacks Control option is set to Ask For Action.
  53. Otherwise SPHINX will consider them as foreign connections attempts.
  54. Thus you will be asked about the action each time a flow of this kind is intercepted.
  55. 24#Drop netbios broadcasts
  56. 25#Identification Broadcasts
  57. 26#It is recommended to block identification broadcasts
  58. when Foreign Attacks Control option is set to Ask For Action.
  59. Otherwise SPHINX will consider them as foreign connections attempts.
  60. Thus you will be asked about the action each time a flow of this kind is intercepted.
  61. 27#Drop identification broadcasts
  62. 28#Network Adapter Settings
  63. 29#To work with all the previous options you have set,
  64. you should set the network adapter to personalized.
  65. In case you are not sure about your previous settings, you have only to choose
  66. your network adapter, according to that SPHINX will configure the general policy settings.
  67. 30#Set to personalized
  68. //end Policy Wizard panel
  69.