mirror of
https://github.com/webmin/webmin.git
synced 2026-02-07 07:52:13 +00:00
1 line
3.9 KiB
HTML
1 line
3.9 KiB
HTML
<header> Конфигурация на Portsentry </header> Portsentry е програма, предназначена за откриване и повторно представяне на пристанищни сканирания срещу целеви хост в реално време. Това може да стане по два начина - чрез слушане на набор от избрани портове (основен режим) или чрез наблюдение на всички портове под номер на избор. Когато се установи връзка на един от наблюдаваните портове, Portsentry записва събитието в дневниците и по желание предприема действия, за да блокира целия допълнителен трафик от свързващия хост. <p> Опциите на тази страница са: <ul><li> <b>TCP портове за наблюдение</b> <br> Когато е в основен режим, Portsentry ще слуша всички TCP портове, изброени в първия ред за тази опция. В напреднал режим той ще слуша на всички портове под номера, въведен на втория ред, с изключение на посочените в полето „освен“. <p><li> <b>UDP портове за наблюдение</b> <br> Както опцията TCP портове, но контролира кои UDP портове се наблюдават. <p><li> <b>Блокиране на TCP сонди</b> <br> Тази опция контролира какви действия предприема Portsentry, когато открие TCP връзка с един от наблюдаваните портове. Изборите са Да (блокирайте бъдещите връзки от хоста), Не (не правя нищо) или Изпълнете команда за убийство (изпълнете команда, посочена в конфигурационния файл). Във всички случаи връзката ще бъде записана в системните дневници. <p><li> <b>Блокиране на UDP сонди</b> <br> Подобно на опцията Block TCP сонди, но контролира какво се случва при откриване на UDP връзка. <p><li> <b>Съобщение за блокирани връзки</b> <br> Когато Portsentry слуша на порт, всяка получена връзка ще изпрати това съобщение обратно, преди връзката да бъде затворена. <p><li> <b>Брой връзки преди задействане на блокирането</b> <br> Броят на връзките „грация“, които е разрешено на хост към контролиран порт, преди хостът да бъде блокиран. Ако това е настроено на нула, първата връзка ще предизвика блокиране. <p><li> <b>Хостове да игнорират трафика от</b> <br> IP адреси, имена на хостове или IP адрес / мрежови маски на хостове и мрежи, от които трафикът се игнорира. <p></ul> В долната част на страницата е бутон за стартиране на Portsentry (ако не работи), или за спирането му (ако работи). Тъй като Portsentry работи като двойка фонови процеси (или демон), ако не се изпълнява, няма да се извършва мониторинг на сканирането на портове. <p><hr> |