امنیت: مدیریت تنظیمات دسترسی و دیوار آتش (Firewall)

پربازیدترین مقالات

محصولات

سطح امنیت و عبارت چالشی ابر دراک

در این بخش می‌توانید تمام تنظیمات مربوط به دسترسی، دیوار آتش و امنیت وب‌سایت خود را مدیریت کنید.

سطح امنیت

در این قسمت سطح امنیتی را مشخص می‌کنید. این سطح مشخص می‌کند که محدودیت‌های اعمال شده برروی کاربران شما به چه میزان باشد. هرچه سطح بالاتری را انتخاب کرده باشید محدودیت‌های بیشتری اعمال می‌شود. این محدودیت ها شامل صفحه‌ی چالش، محدودیت تعداد اتصالات و درخواست‌ها و … می‌باشد و باعث جلوگیری از حملات DDoS و … می‌گردد.

ترتیب سطوح:

  1. حالت تحت حمله
  2. زیاد
  3. متوسط
  4. کم
  5. کاملا خاموش

عبارت چالشی

اگر یک بازدیدکننده به هرعلتی با صفحه‌ی چالش روبرو شود ولی از آن عبور کند، می‌توان از نمایش دوباره‌ی این صفحه به او جلوگیری کرد. در این قسمت شما با انتخاب مدت زمان اعتبار، تنظیم می‌کنید که بازدیدکننده‌ای که صفحه‌ی چالش را گذرانده باشد تا چه مدت دوباره با این صفحه روبرو نشود. این مدت زمان می‌تواند از ۱ دقیقه تا ۴۸ ساعت باشد.

قوانین دسترسی

در محدوده‌ی دیوار آتش، قانونی ضمنی وجود دارد که به صورت اجباری اعمال می‌شود و ۲ حالت دارد:

  • همه را اجازه بده: (پیش فرض) همه ترافیک به طور عادی از دیوار آتش عبور داده می‌شود.
  • همه را مسدود کن: دیوار آتش به هیچ ترافیکی اجازه‌ی عبور نمی‌دهد.

این تنظیمات از طریق دکمه‌ی نمایش تنظیمات پیشرفته، در دسترس قرار می‌گیرد و می‌توانید آن را تغییر دهید.

با استفاده از رکوردهای این قسمت، شما می‌توانید سیاست‌های جزیی‌تری برای دیوار آتش و یا شبکه بچینید که قانون ضمنی را برای آن بازنویسی می‌کند. با کلیک برروی دکمه افزودن رکورد، صفحه‌ای باز می‌شود که می‌توانید در بخش دیوار آتش و یا شبکه سیاست را تعریف کنید.

شما می‌توانید قوانینی بر ۳ اساس برای دیوار آتش و یا شبکه تعیین کنید:

  • IP یا محدوده IP
  • کشور
  • ASN: یک Autonomous System Number، یک شماره منحصر به فرد است که برای شناسایی یک سیستم مستقل در دسترس است و این سیستم را قادر می سازد تا اطلاعات مسیریابی بیرونی را با سایر سیستم‌های مستقل همسایه تعویض کند. تعداد اعداد سیستم مستقل محدود است.

سیاست

در قانون‌های مرتبط با دیوار آتش، هنگام افزودن و یا ویرایش هر رکورد، ۳ سیاست قابل اعمال است:

  • Block: دسترسی کاربر مورد نظر بسته می‌شود.
  • Whitelist:‌ کاربر مورد نظر مجاز به دسترسی است.
  • Challenge: کاربر مورد نظر با صفحه‌ی چالش روبرو خواهد شد.

در قانون‌های مرتبط با شبکه، شما می‌توانید رکورد قانونی را تعریف کنید که تنظیمات مرتبط با شبکه را بازنویسی کرده و از محدودیت‌های تنظیم شده پیروی نکند. با انتخاب سیاست Whitelist این تنظیمات برای مورد مربوطه اعمال می‌شود.

مقالات مرتبط