什么是邮件警报?

“邮件警报”是Vigor路由器的功能,用于通知用户该路由器正遭受DoS攻击,或显示内部URL过滤规则阻止的内部网站正试图由内部用户访问。

图片

以下显示了Vigor 2920T系列的演示,以说明如何安装DoS Defense。

如果要接收有关DoS攻击的信息,请在设置电子邮件警报之前选中启用DoS防御。
1.登录到WUI Vigor2920。2
.打开防火墙>> DoS防御设置(防火墙>> DoS安全设置)。
3.标记所需的项目。

图片

如果要从URL访问日志中接收信息,请在设置电子邮件警报之前启用“启用URL访问日志”功能。
1.登录到WUI Vigor 2920。
2.打开CSM >> URL内容过滤器配置文件(CSM >> URL内容配置文件过滤器)。

图片

3.单击索引1并打开下一页。

图片

4.打开系统维护>> Syslog /邮件警报,然后按以下方式配置邮件警报。

图片

SMTP服务器输入用于发送电子邮件警报的SMTP服务器的IP地址。
发送输入将接收邮件错误通知的电子邮件地址。
返回路径输入另一个邮箱的电子邮件地址,以在收件人的邮箱出现严重问题时接收所有返回的邮件。

在Vigor路由器发送备用电子邮件地址时,在此区域中键入的电子邮件地址也充当发件人地址。

身份验证如果您配置的SMTP服务器需要对用户进行身份验证,请启用它,并在以下段落中输入适当的用户名和密码。

用户名请输入SMTP服务器用户名认证。
密码请输入SMTP服务器密码验证。

注意:在SMTP服务器字段中只能输入SMTP服务器的IP地址。您不能直接输入SMTP服务器的域名。要获取SMTP服务器的IP地址,请使用nslookup命令获取IP地址。

图片

注意:Internet上有几台未经身份验证的免费SMTP服务器。如果将它们输入为SMTP服务器,则无需激活Authentication元素并配置用户名和密码。

完成上述设置后,您将定期通过电子邮件接收通知(包括有关DoS攻击和URL访问日志的通知)。如果将“返回路径”留空,您将通过电子邮件收到以下通知。发件人将显示为“ MAILER-DAEMON”。

图片

注意:如果在CSM >> URL内容过滤器配置文件(CSM >> URL内容过滤器配置文件)的Priority字段中选择Both,并且某些内部用户尝试访问网站,则会找到相关条目,例如,“ CF关键字阻止172.17.1.21,38096-> www.google-analytics.com,80 PR tcp len 20 861 -PA -1618639177 -479936808。”

如果配置了Return-Path功能,您将通过电子邮件收到以下通知。邮件通知中的“发件人”项将显示您在“返回目的地”项中配置的邮箱。

图片

Source: https://habr.com/ru/post/zh-CN395269/


All Articles