» Permitir acceso a las interfaces de administración web: seleccione esta opción para restringir el acceso al
programador web.
» Dirección 1–5: define las direcciones IP que pueden acceder a los servicios de administración del GW 280.
» Activar anti-DoS: habilita algunos filtros con los que es posible prevenir algunos tipos comunes de ataque de negación
de servicio, en los que personas malintencionadas pueden intentar negar el servicio del GW 280, agotando los recursos,
tales como cantidad de conexiones simultáneas o ataques en masa (flood). Además, es posible configurar el bloqueo
de intentos de portscan. Los siguientes campos se pueden seleccionar y configurar para limitar el número máximo de
paquetes de cada tipo que el GW 280 aceptará por segundo, siendo de cualquier origen. Cuando la cantidad instantánea
de paquetes supere el valor definido, el GW 280 iniciará la función de bloqueo inmediatamente. El valor estándar es de
100 paquetes por segundo.
» Límite de SYN Flood: limita el número máximo por segundo de paquetes que aceptará del tipo SYN Flood, siendo de
cualquier origen. Cuando la cantidad instantánea de paquetes supere el valor definido, la función de bloqueo iniciará
inmediatamente. El valor estándar es 100.
» Límite de FIN Flood: limita el número máximo por segundo de paquetes que aceptará del tipo FIN Flood, siendo de
cualquier origen. Cuando la cantidad instantánea de paquetes supere el valor definido, la función de bloqueo iniciará
inmediatamente. El valor estándar es 100.
» Límite de UDP Flood: limita el número máximo por segundo de paquetes que aceptará del tipo UDP Flood, siendo de
cualquier origen. Cuando la cantidad instantánea de paquetes supere el valor definido, la función de bloqueo iniciará
inmediatamente. El valor estándar es 100.
» Límite de ICMP Flood: limita el número máximo por segundo de paquetes que aceptará del tipo ICMP Flood, siendo
de cualquier origen. Cuando la cantidad instantánea de paquetes supere el valor definido, la función de bloqueo iniciará
inmediatamente. El valor estándar es 100.
» Límite de SYN Flood por origen: limita el número máximo por segundo de conexiones de tipo SYN Flood que el GW
280 aceptará de una determinada IP. Cuando la cantidad instantánea de paquetes supere el valor definido, el GW 280
iniciará la función de bloqueo inmediatamente. El valor estándar es 100.
84
Firewall