عندما يستخدم جهاز خلف الموجه تطبيقا يحتوي الموجه على خدمة عبارة على مستوى التطبيق (ALG) ممكنة، يقوم الموجه بترجمة عنوان IP الخاص للجهاز داخل تدفق البيانات إلى عنوان IP عام. كما يقوم بتسجيل أرقام منافذ الجلسات وإنشاء إعادة توجيه منافذ NAT الضمنية بشكل ديناميكي لكي تأتي حركة مرور التطبيق تلك من شبكة الاتصال واسعة النطاق إلى الشبكة المحلية، تتيح بوابة مستوى التطبيق (ALG) لبعض التطبيقات غير المتوافقة مع NAT العمل بشكل صحيح. هجوم رفض الخدمة (DoS) هو عندما يفيض المهاجم موقع ويب بحركة المرور، مما يحد من قدرة المواقع على العمل. يشرح هذا المقال كيفية تكوين حماية رفض الخدمة (DoS) على موجه VPN RV315W.
· الطراز RV315W
•1.01.03
الخطوة 1. قم بتسجيل الدخول إلى الأداة المساعدة لتكوين الويب واختر الأمان >بوابة مستوى التطبيق . تظهر صفحة عبارة مستوى التطبيق (ALG):
الخطوة 2. حدد خانة الاختيار تمكين لنوع البروتوكول الذي يستخدمه RV315W لتسوية البوابة. البروتوكولات المحتملة هي:
· GRE — تضمين التوجيه العام (GRE) هو بروتوكول يغلف المعلومات عندما تستخدم البيانات اتصال عبارة (من نقطة إلى نقطة) ويتم إرسالها عبر شبكات IP.
· SIP — بروتوكول بدء جلسة العمل (SIP) هو بروتوكول التحكم في طبقة التطبيقات (إرسال الإشارات) الذي يعالج إعداد جلسات عمل الصوت والوسائط المتعددة عبر الإنترنت وتعديلها وإزالتها. قم بتمكين SIP ALG عندما تكون الأجهزة الصوتية مثل UC500، أو UC300، أو SIP متصلة بالشبكة خلف الموجه.
· H.323 — مجموعة بروتوكولات قياسية لعقد المؤتمرات عن بعد توفر خدمات مؤتمرات الصوت والبيانات والفيديو. وهو يسمح بالاتصال في الوقت الفعلي من نقطة إلى نقطة وبعدة نقاط بين أجهزة الكمبيوتر العميلة عبر شبكة قائمة على الحزم لا توفر جودة خدمة مضمونة.
· IPsec — يتم إستخدام أمان بروتوكول الإنترنت (IPsec) لمصادقة حزم IP وتشفيرها. هذا البروتوكول مفيد جدا لأنه يضمن حماية البيانات التي يتم إرسالها إلى مضيف.
· L2TP — بروتوكول الاتصال النفقي للطبقة 2 (L2TP) هو بروتوكول يستخدمه موفرو الخدمة يسمح بوصول نقطة ما، ولكن مع تطبيق الطبقة 2 للأمان.
· RTSP — بروتوكول الدفق في الوقت الفعلي (RTSP) هو بروتوكول يتحكم في حركة مرور الوسائط في عبارة (من نقطة إلى نقطة) ويديرها، وتتيح هذه الميزة للمستخدم التحكم في الوسائط في الوقت الفعلي.
· IPsec NAT-T — هو مجموعة من IPsec و NAT تعني أن الحزمة يتم إرسالها مع بروتوكول IPsec ولكنها تنشئ، في الوقت نفسه، مخططات بيانات لترجمة عنوان الشبكة (NAT) التي يتم تشفيرها لتحسين مستوى الأمان.
الخطوة 3. طقطقة حفظ.