С помощью правил межсетевого экрана администратор может разрешить или запретить любой тип транзитного сетевого трафика, проходящего через UserGate WAF. В качестве условий правила могут выступать зоны и IP-адреса источника/назначения.
События срабатывания правил межсетевого экрана отображаются в журнале трафика (Журналы и отчеты ➜ Журнал трафика) при включении параметра Журналирование в параметрах правил.
Чтобы создать правило межсетевого экрана, необходимо нажать на кнопку Добавить в разделе Политики сети ➜ Межсетевой экран и указать необходимые параметры.
Для срабатывания правила необходимо, чтобы совпали все условия, указанные в параметрах правила.
|
Наименование |
Описание |
|---|---|
|
Включено |
Включает или отключает правило |
|
Название |
Название правила |
|
Описание |
Описание правила |
|
Действие |
Запретить: блокирует трафик. Разрешить: разрешает трафик |
|
Отбросить и |
Настройка данного параметра доступна для правил, блокирующих трафик (выбрано действие Запретить). Параметр может принимать одно из следующих значений:
|
|
Журналирование |
Записывает в журнал информацию о трафике при срабатывании правила. Возможны варианты:
|
|
Применить правило к |
Применимость правила:
|
|
Источник |
Зона, списки IP-адресов, списки гео IP-адресов, списки имен доменов источника трафика. Важно! Строки с символом '*' в списках имен доменов не работают (игнорируются). Каждые 5 минут WAF производит разрешение доменных имен в IP-адреса и хранит полученный результат во внутреннем кэше на время жизни DNS-записи. По истечении времени жизни WAF автоматически обновляет значение IP-адреса. Важно! Обработка трафика происходит по следующей логике:
|
|
Назначение |
Зона, списки IP-адресов, списки гео IP-адресов, списки имен доменов назначения трафика. Важно! Строки с символом '*' в списках имен доменов не работают (игнорируются). Каждые 5 минут WAF производит разрешение доменных имен в IP-адреса и хранит полученный результат во внутреннем кэше на время жизни DNS-записи. По истечении времени жизни WAF автоматически обновляет значение IP-адреса. Важно! Обработка трафика происходит по следующей логике:
|
|
Время |
Интервалы времени, когда правило активно |
|
Использование |
Статистика срабатывания данного правила: общее количество срабатываний, время первого и последнего срабатываний, а также таблица срабатываний по приложениям. Чтобы сбросить счетчик срабатываний, необходимо выделить правила в списке и нажать Сбросить счетчики |
|
История |
Время создания и последнего изменения правила, а также записи журнала событий, относящиеся к данному правилу: добавление, обновление правила, изменение позиции правила в списке и т.п |