Operation Manual

Beispiele für IP-Filterprofile
AVM Access Server – 5 Konzepte und Funktionsweisen des AVM Access Servers 79
Einkommendes Filterprofil (Stateful Oben)
Profil aktiv Ja
Bezeichnung einkommendes Internetprofil (Stateful Oben)
Aktion, wenn keine
der Regeln zutrifft
Verwerfen
Regeln
Status Dienst/Quelle/Ziel Aktion/Proto-
koll
Erläuterung
Aktiv Alle Pakete ausge-
hender Verbindun-
gen
Durchlassen Diese Regel gehört zu der im
AVM Access Server integrier-
ten „Stateful Inspection“. Än-
dern Sie die Regel nicht, wenn
Sie „Stateful Inspection“ ver-
wenden möchten.
Aktiv Alle Pakete einge-
hender Verbindun-
gen
Durchlassen Diese Regel gehört zu der im
AVM Access Server integrier-
ten „Stateful Inspection“. Än-
dern Sie die Regel nicht, wenn
Sie „Stateful Inspection“ ver-
wenden möchten.
Aktiv Alle Pakete Verwerfen Alles, was bis hierher durch-
kommt, kann nur noch als Ein-
bruchsversuch interpretiert
werden – etwa Tunnel-Pakete,
d.h. in IP verpackte Pakete
oder Routing-Pakete wie OSPF
oder EGP-Pakete. Diese Pakete
werden sowieso durch die
Standard-Aktion verworfen.
Diese Regel wurde nur einge-
richtet, damit Sie, wenn Sie
wollen, Einbruchsversuche
nachvollziehen können. Akti-
vieren Sie in diesem Fall die
Protokollierung.