NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS NetdefendOS_2.27.01_Firewall_User_Manual_RUS

04.03.2013 Views

небезопасен и часто используется только во внутренних сетях. NetDefendOS ALG снабжает TFTP дополнительным уровнем безопасности, устанавливая ограничения по его использованию. Основные опции TFTP Allow/Disallow Read Можно отключить функцию TFTP GET, таким образом, файлы не могут быть загружены клиентом TFTP. Значение по умолчанию – Allow (Разрешить). Allow/Disallow Write Можно отключить функцию TFTP PUT, таким образом, TFTP-клиент не сможет использовать право записи. Значение по умолчанию – Allow (Разрешить). Remove Request Option Функция определяет, следует ли удалять опции из запроса. По умолчанию – False, что означает «не удалять». Allow Unknown Options Если данная опция выключена, то любая опция в запросе, за исключением запроса размера блока, периода неактивности и размера файла, блокируется. Настройка отключена по умолчанию. TFTP-запросы Пока описанная выше функция Remove Request установлена в значении false (функции не удаляются), то могут быть выполнены следующие настройки функции запроса: Maximum Blocksize Можно определить максимальный размер блока. Разрешенный диапазон от 0 до 65,464 байт. Значение по умолчанию –65,464 байт. Maximum File Size Можно определить максимальный размер передаваемого файла. По умолчанию разрешенное значение 999,999 Кбайт. Block Directory Traversal Данная опция может запретить Directory Traversal с помощью использования имен файлов, содержащих «..». Разрешение таймаутов запроса NetDefendOS TFTP ALG блокирует повторный TFTP-запрос идущий с одного и того же IP-адреса источника и порта в течение установленного периода времени. Основная причина этого в том, что некоторые TFTP-клиенты могут отправлять запросы с одного и того же порта источника без установки соответствующего таймаута. 6.2.5. SMTP ALG Simple Mail Transfer Protocol (SMTP) – это протокол, используемый для передачи электронной почты в сети Интернет. Как правило, локальный SMTP-сервер будет расположен в зоне DMZ, таким образом, почта, отправленная удаленными SMTP-серверами, пройдет через межсетевой экран для достижения локального сервера (эта настройка проиллюстрирована далее в Разделе 6.2.5.1, «Фильтрация спама DNSBL») . Локальные пользователи будут использовать программное обеспечение клиента email для того, чтобы получить электронную почту с локального SMTPсервера. Протокол SMTP также используется при отправке клиентами электронной почты, SMTP ALG может использоваться для мониторига SMTP-трафика между клиентами и серверами. 248

Функции SMTP ALG Основные функции SMTP ALG: Email rate limiting Можно назначить максимально допустимую скорость передачи email сообщений. Данный показатель рассчитывается на основе IP-адреса источника, другими словами, это не общий показатель, представляющий интерес, а показатель, зависящий от определенного источника email. Данная функция является очень полезной, так как обеспечивает защиту от клиентов или серверов, зараженных вирусом, отправляющих большое количество вредоносных сообщений. Email size limiting Можно назначить максимально допустимый размер email сообщений. С помощью данной функции можно подсчитать общее количество байт для одного сообщения, к которому относятся: размер заголовка, размер содержимого, размер любого вложения после шифрования. Следует иметь в виду, что размер сообщения email, например, с вложением в 100 Кбайт, будет больше, чем сообщение без вложения размером 100 Кбайт. Размер переданного сообщения может быть 120 Кбайт или более, т.к. автоматическая кодировка вложения может существенно увеличить его размер. Поэтому при установке данного ограничения администратор должен указать размер выше ожидаемого. Email address blacklisting Можно внести в «черный список» адреса отправителя или получателя электронной почты для того, чтобы заблокировать сообщения с данными адресами. «Черный список» применяется после «белого списка», таким образом, если адрес соответствует записи в «белом списке», проверка на наличие его в «черном списке» не выполняется. Email address whitelisting Можно внести в «белый список» адреса отправителя или получателя электронной почты для того, чтобы разрешить прохождение через ALG независимо от того, занесен ли адрес в «черный список» или письмо отмечено как «спам». Verify MIME type Можно проверить содержание прикрепленного файла на соответствие с указанным расширением. Список всех типов файлов, проверенных данным способом, можно найти в Приложении C, Проверенные типы файлов MIME. Та же опция доступна в HTTP ALG, подробное описание ее работы представлено в Разделе 6.2.2, «HTTP ALG». Block/Allow filetype Предварительно определенные расширения файлов из списка могут быть заблокированы или разрешены как вложения, в список могут быть добавлены новые расширения файлов. Та же опция доступна в HTTP ALG, подробное описание ее работы представлено в Разделе 6.2.2, «HTTP ALG». Anti-Virus scanning Антивирусная подсистема NetDefendOS может выполнить сканирование вложения email для выявления вредоносного кода. Подозрительные файлы могут быть 249

Функции SMTP ALG<br />

Основные функции SMTP ALG:<br />

Email rate limiting Можно назначить максимально допустимую скорость<br />

передачи email сообщений. Данный показатель<br />

рассчитывается на основе IP-адреса источника, другими<br />

словами, это не общий показатель, представляющий<br />

интерес, а показатель, зависящий от определенного<br />

источника email.<br />

Данная функция является очень полезной, так как<br />

обеспечивает защиту от клиентов или серверов,<br />

зараженных вирусом, отправляющих большое<br />

количество вредоносных сообщений.<br />

Email size limiting Можно назначить максимально допустимый размер email<br />

сообщений. С помощью данной функции можно<br />

подсчитать общее количество байт для одного<br />

сообщения, к которому относятся: размер заголовка,<br />

размер содержимого, размер любого вложения после<br />

шифрования. Следует иметь в виду, что размер<br />

сообщения email, например, с вложением в 100 Кбайт,<br />

будет больше, чем сообщение без вложения размером<br />

100 Кбайт. Размер переданного сообщения может быть<br />

120 Кбайт или более, т.к. автоматическая кодировка<br />

вложения может существенно увеличить его размер.<br />

Поэтому при установке данного ограничения<br />

администратор должен указать размер выше<br />

ожидаемого.<br />

Email address blacklisting Можно внести в «черный список» адреса отправителя<br />

или получателя электронной почты для того, чтобы<br />

заблокировать сообщения с данными адресами. «Черный<br />

список» применяется после «белого списка», таким<br />

образом, если адрес соответствует записи в «белом<br />

списке», проверка на наличие его в «черном списке» не<br />

выполняется.<br />

Email address whitelisting Можно внести в «белый список» адреса отправителя или<br />

получателя электронной почты для того, чтобы<br />

разрешить прохождение через ALG независимо от того,<br />

занесен ли адрес в «черный список» или письмо<br />

отмечено как «спам».<br />

Verify MIME type Можно проверить содержание прикрепленного файла на<br />

соответствие с указанным расширением. Список всех<br />

типов файлов, проверенных данным способом, можно<br />

найти в Приложении C, Проверенные типы файлов<br />

MIME. Та же опция доступна в HTTP ALG, подробное<br />

описание ее работы представлено в Разделе 6.2.2, «HTTP<br />

ALG».<br />

Block/Allow filetype Предварительно определенные расширения файлов из<br />

списка могут быть заблокированы или разрешены как<br />

вложения, в список могут быть добавлены новые<br />

расширения файлов. Та же опция доступна в HTTP ALG,<br />

подробное описание ее работы представлено в Разделе<br />

6.2.2, «HTTP ALG».<br />

Anti-Virus scanning Антивирусная подсистема NetDefendOS может<br />

выполнить сканирование вложения email для выявления<br />

вредоносного кода. Подозрительные файлы могут быть<br />

249

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!