Bloqueio de aplicativos P2P através do IDP/IPS
1.Uma vez na página de configuração do Firewall, clique sobre a opção IDP/IPS no menu do
lado esquerdo. Em seguida, clique no submenu IDP Factory Signatures.
2.Selecione a opção From_INT_P2P.
3.Localize a assinatura referente ao aplicativo que será bloqueado. Neste caso, o MSN
Messenger (há cinco opções na lista, efetue o mesmo procedimento para cada uma delas):
4.Na página General da assinatura selecionada, selecione e copie o conteúdo do campo Name.
5.Selecione o submenu IDP Rules do lado esquerdo. Clique sobre Add > IDP Rule.
•
•
•
•
•
•
No campo Name, defina um nome para a regra (sugestão: block-msn ou block-P2P)
No campo Service selecione o objeto all-services.
Em Source Interface selecione lan.
Em Destination Interface selecione any.
Em Source Network selecione lannet.
Em Destination Network selecione all-nets.
Clique em OK.
6. A página será redirecionada automaticamente para as configurações avançadas da IDP Rule
criada. Clique sobre Add > IDPRule Action.
•
•
•
No campo Action, selecione a opção Protect.
No campo Severity, selecione All.
No campo Signature(s), clique com o botão direito do mouse e em colar para definir a
assinatura copiada anteriormente. Também pode ser selecionada uma das listas de
assinaturas para que sejam bloqueados todos os aplicativos definidos nessa lista em
específico.
Clique em OK.
7. Clique sobre a opção Configuration no menu superior, em seguida em Save and Activate.
8. Efetue o teste de acesso ao aplicativo. Para verificar a ação feita pelo Firewall assim que
detectado o uso da aplicação, clique sobre a opção Status no menu superior, em seguida em
IDP/IPS.
9. Para criar regras para hosts com acesso irrestrito aos aplicativos, clique sobre a opção
IDP/IPS > Whitelist. Clique em Add > Whitelist Host.
•
•
Em Addressess, selecione o(s) Host(s) ou rede(s) que deverá ter acesso irrestrito. Será
necessário criar um host específico em Objects > Address Book.
Em Service, selecione, all-services.
Clique em OK.
10.Para ativar as modificações, clique em Configuration no menu superior e em seguida em
Save and Activate.
Download

Bloqueio de aplicativos P2P atraves do IDP_IPS - D-Link