呼叫中心防火墻支持添加臨時規(guī)則,允許為規(guī)則設(shè)定有效期,規(guī)則到期后自動失效。主要用于臨時開放指定訪問權(quán)限,例如:臨時開放SSH服務(wù)訪問1小時。添加方法如下圖所示
呼叫中心區(qū)域攔截功能屬于呼叫中心防火墻功能的一部分,需要開啟防火墻服務(wù)后生效。區(qū)域攔截優(yōu)先級高于防火墻其他規(guī)則,不符合區(qū)域攔截放行規(guī)則的訪問會被防火墻直接攔截。符合區(qū)域攔截放行規(guī)則的訪問,會再嘗試匹配其他防火墻規(guī)則。..
呼叫中心入侵防御攔截的地址允許手動解除,通過【入侵防御】管理頁面,選擇需要解除的攔截記錄,點擊【移除】,即可解除對該IP地址的攔截。
呼叫中心默認禁止使用root用戶遠程訪問后臺ssh服務(wù)。請使用平臺預(yù)設(shè)系統(tǒng)用戶登錄ssh連接。預(yù)設(shè)用戶名請參考【通用組件】->【工作中心】->【系統(tǒng)幫助】。root用戶僅限服務(wù)器本地登錄。..
呼叫中心系統(tǒng)防火墻默認處理方式為【丟棄】,添加的規(guī)則為放行規(guī)則。屬于白名單機制。防火墻規(guī)則包含下面幾大類:源地址:放行源地址為指定IP地址的數(shù)據(jù)包。源地址端口:放行由源地址指定端口發(fā)出的數(shù)據(jù)包。系統(tǒng)服務(wù):根據(jù)被訪問的系統(tǒng)服務(wù)放行本地端口,例如..
呼叫中心系統(tǒng)防火墻屬于白名單機制。防火墻默認規(guī)則為【丟棄】,即未出現(xiàn)在規(guī)則列表中的訪問,數(shù)據(jù)包執(zhí)行【丟棄】策略。僅匹配規(guī)則的數(shù)據(jù)包,才能被放行進入系統(tǒng)。
呼叫中心系統(tǒng)防火墻可以根據(jù)服務(wù)放行訪問,并支持放行隨機端口服務(wù)。有些系統(tǒng)服務(wù)在使用時臨時開發(fā)隨機端口,無法通過放行固定端口開放訪問權(quán)限,可以通過添加服務(wù)規(guī)則的方式實現(xiàn)。防火墻在放行服務(wù)時,系統(tǒng)內(nèi)核會跟蹤該服務(wù)動態(tài)開啟的端口。防火墻放行的本地..
呼叫中心系統(tǒng)防火墻包括三種默認規(guī)則,默認情況下使用丟棄?!緛G棄】:未匹配任何規(guī)則的數(shù)據(jù)包,將會被防火墻丟棄,不會回復(fù)任何信息?!揪芙^】:未匹配任何規(guī)則的數(shù)據(jù)包,系統(tǒng)將會回復(fù)拒絕消息?!窘邮堋浚合到y(tǒng)允許所有數(shù)據(jù)包的訪問。..
呼叫中心系統(tǒng)防火墻區(qū)域攔截功能同時支持IPv4和IPv6地址。配置攔截規(guī)則時,可自主選擇是否攔截IPv4和IPv6地址。
呼叫中心系統(tǒng)防火墻區(qū)域攔截所使用的地址列表支持在線更新。區(qū)域攔截IP地址列表存在可用更新時,會以【公告】的方式通知呼叫中心系統(tǒng)管理人員。