Files
webmin/sentry/help/portsentry.be.auto.html
2020-04-23 18:10:56 +03:00

1 line
3.8 KiB
HTML
Raw Permalink Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
<header> Канфігурацыя Portsentry </header> Portsentry - гэта праграма, прызначаная для выяўлення і вяртання сканавання партоў на мэтавы хост у рэжыме рэальнага часу. Зрабіць гэта можна двума спосабамі - праслухоўваючы мноства выбраных партоў (асноўны рэжым) альбо кантралюючы ўсе парты ніжэй нумару выбару. Пры выяўленні злучэння з адным з маніторыраваных партоў, Portsentry запісвае падзею ў часопісы і неабавязкова прымае меры, каб блакаваць увесь далейшы трафік ад злучальнага хоста. <p> Параметры на гэтай старонцы: <ul><li> <b>Парты TCP для кантролю</b> <br> У асноўным рэжыме Portsentry будзе праслухоўваць усе парты TCP, пералічаныя ў першай радку для гэтай опцыі. У пашыраным рэжыме ён будзе праслухоўваць ва ўсіх портах ніжэй за нумар, уведзены ў другім радку, за выключэннем тых, што ў спісе &quot;акрамя&quot;. <p><li> <b>Парты UDP для кантролю</b> <br> Як і варыянт TCP-парты, але яны кантралююць, якія парты UDP кантралююцца. <p><li> <b>Заблакуйце зонды TCP</b> <br> Гэтая опцыя кіруе дзеяннямі Portsentry, калі выяўляе злучэнне TCP з адным з кантраляваных партоў. Выбар: Так (заблакаваць будучыя злучэнні з хостам), не (нічога не рабіць), альбо запусціць каманду kill (выканаць каманду, указаную ў файле config). Ва ўсіх выпадках злучэнне будзе запісвацца ў сістэмныя часопісы. <p><li> <b>Блакуйце зонды UDP</b> <br> Як і опцыя Block TCP-зондаў, але кіруе тым, што адбываецца пры выяўленні злучэння UDP. <p><li> <b>Паведамленне аб заблакаваных злучэннях</b> <br> Калі Portsentry праслухоўвае порт, любое атрыманае злучэнне будзе адпраўляць гэтае паведамленне яшчэ да таго, як сувязь будзе спынена. <p><li> <b>Колькасць злучэнняў перад запускам блакавання</b> <br> Колькасць зліткавых злучэнняў, якія хост можа зрабіць з маніторыраваным портам, перш чым хост будзе заблакаваны. Калі гэта ўстаноўлена ў нуль, першае злучэнне выкліча блакаванне. <p><li> <b>Хосты ігнаруюць трафік з</b> <br> IP-адрасы, імёны хастоў альбо IP-адрас / сеткі, хасты і сеткі, з якіх трафік ігнаруецца. <p></ul> Унізе старонкі размешчана кнопка альбо для запуску Portsentry (калі ён не працуе), альбо спынення яго (калі ён працуе). Паколькі Portsentry працуе як пара фонавых працэсаў (ці дэмана), калі ён не працуе, маніторынг сканавання партоў не будзе ажыццяўляцца. <p><hr>