Параметры задачи Защита от сетевых угроз

В этом разделе описаны параметры задачи Защита от сетевых угроз.

Ниже описаны все доступные значения и значения по умолчанию для каждого параметра.

BlockAttackingHosts

Включает или отключает блокировку сетевой активности со стороны атакующих компьютеров.

Доступные значения:

Yes – запретить сетевую активность со стороны атакующих компьютеров.

No – разрешить сетевую активность со стороны атакующих компьютеров.

Значение по умолчанию: Yes

BlockDurationMinutes

Продолжительность блокировки атакующих компьютеров (в минутах).

Доступные значения:

1 – 32768

Значение по умолчанию: 60

UseExcludeIPs

Включает или отключает использование списка IP-адресов, сетевую активность которых не требуется блокировать при обнаружении сетевой атаки. Программа записывает в журнал данные о вредоносной активности со стороны этих компьютеров.

Можно добавить IP-адреса в список исключений с помощью параметра ExcludeIPs.item_#. По умолчанию список пуст.

Доступные значения:

Yes – использовать список исключений IP-адресов.

No – не использовать список исключений IP-адресов.

Значение по умолчанию: No

ExcludeIPs.item_#

IP-адреса, сетевая активность которых не блокируется программой.

Доступные значения:

d.d.d.d – адреса IPv4, где d – десятичное число от 0 до 255.

d.d.d.d/p – подсеть адресов IPv4, где p – число от 0 до 32.

x:x:x:x:x:x:x:x – адреса IPv6, где x – шестнадцатеричное число от 0 до ffff.

x:x:x:x::0/p – подсеть адресов IPv6, где p – число от 0 до 64.

В начало