呼叫中心防火墻支持添加臨時(shí)規(guī)則,允許為規(guī)則設(shè)定有效期,規(guī)則到期后自動(dòng)失效。主要用于臨時(shí)開(kāi)放指定訪問(wèn)權(quán)限,例如:臨時(shí)開(kāi)放SSH服務(wù)訪問(wèn)1小時(shí)。添加方法如下圖所示
呼叫中心區(qū)域攔截功能屬于呼叫中心防火墻功能的一部分,需要開(kāi)啟防火墻服務(wù)后生效。區(qū)域攔截優(yōu)先級(jí)高于防火墻其他規(guī)則,不符合區(qū)域攔截放行規(guī)則的訪問(wèn)會(huì)被防火墻直接攔截。符合區(qū)域攔截放行規(guī)則的訪問(wèn),會(huì)再嘗試匹配其他防火墻規(guī)則。..
呼叫中心入侵防御攔截的地址允許手動(dòng)解除,通過(guò)【入侵防御】管理頁(yè)面,選擇需要解除的攔截記錄,點(diǎn)擊【移除】,即可解除對(duì)該IP地址的攔截。
呼叫中心默認(rèn)禁止使用root用戶遠(yuǎn)程訪問(wèn)后臺(tái)ssh服務(wù)。請(qǐng)使用平臺(tái)預(yù)設(shè)系統(tǒng)用戶登錄ssh連接。預(yù)設(shè)用戶名請(qǐng)參考【通用組件】->【工作中心】->【系統(tǒng)幫助】。root用戶僅限服務(wù)器本地登錄。..
呼叫中心系統(tǒng)防火墻默認(rèn)處理方式為【丟棄】,添加的規(guī)則為放行規(guī)則。屬于白名單機(jī)制。防火墻規(guī)則包含下面幾大類:源地址:放行源地址為指定IP地址的數(shù)據(jù)包。源地址端口:放行由源地址指定端口發(fā)出的數(shù)據(jù)包。系統(tǒng)服務(wù):根據(jù)被訪問(wèn)的系統(tǒng)服務(wù)放行本地端口,例如..
呼叫中心系統(tǒng)防火墻屬于白名單機(jī)制。防火墻默認(rèn)規(guī)則為【丟棄】,即未出現(xiàn)在規(guī)則列表中的訪問(wèn),數(shù)據(jù)包執(zhí)行【丟棄】策略。僅匹配規(guī)則的數(shù)據(jù)包,才能被放行進(jìn)入系統(tǒng)。
呼叫中心系統(tǒng)防火墻可以根據(jù)服務(wù)放行訪問(wèn),并支持放行隨機(jī)端口服務(wù)。有些系統(tǒng)服務(wù)在使用時(shí)臨時(shí)開(kāi)發(fā)隨機(jī)端口,無(wú)法通過(guò)放行固定端口開(kāi)放訪問(wèn)權(quán)限,可以通過(guò)添加服務(wù)規(guī)則的方式實(shí)現(xiàn)。防火墻在放行服務(wù)時(shí),系統(tǒng)內(nèi)核會(huì)跟蹤該服務(wù)動(dòng)態(tài)開(kāi)啟的端口。防火墻放行的本地..
呼叫中心系統(tǒng)防火墻包括三種默認(rèn)規(guī)則,默認(rèn)情況下使用丟棄?!緛G棄】:未匹配任何規(guī)則的數(shù)據(jù)包,將會(huì)被防火墻丟棄,不會(huì)回復(fù)任何信息?!揪芙^】:未匹配任何規(guī)則的數(shù)據(jù)包,系統(tǒng)將會(huì)回復(fù)拒絕消息?!窘邮堋浚合到y(tǒng)允許所有數(shù)據(jù)包的訪問(wèn)。..
呼叫中心系統(tǒng)防火墻區(qū)域攔截功能同時(shí)支持IPv4和IPv6地址。配置攔截規(guī)則時(shí),可自主選擇是否攔截IPv4和IPv6地址。
呼叫中心系統(tǒng)防火墻區(qū)域攔截所使用的地址列表支持在線更新。區(qū)域攔截IP地址列表存在可用更新時(shí),會(huì)以【公告】的方式通知呼叫中心系統(tǒng)管理人員。