/
mikopbx
/
ModulePortugueseLanguagePack
Обзор
Документация
Войти
/
mikopbx
/
ModulePortugueseLanguagePack
Код
Запросы
0
Задачи
Вики
Пакеты
0
Релизы
0
CI/CD
Аналитика
master
Messages/pt/NetworkSecurity.php
393 строки
29 KB
Nikolay Beketov
Initial commit: ModulePortugueseLanguagePack language pack for MikoPBX
06 апр 2026, 10:12
06 апр 2026, 10:12
f3ec704
Код
Авторство
О чём код?
<?php return [ 'f2b_BlockingRulesHeader' => 'Blocking rules', 'f2b_AdditionalSettingsHeader' => 'Additional settings', 'f2b_SecurityPresetHeader' => 'Nível de proteção', 'f2b_SecurityPresetLabel' => 'Nível de proteção contra ataques', 'f2b_SecurityPresetWeak' => 'Fraco', 'f2b_SecurityPresetNormal' => 'Normal', 'f2b_SecurityPresetEnhanced' => 'Reforçado', 'f2b_SecurityPresetParanoid' => 'Paranoico', 'f2b_DurationMinutes' => ' min', 'f2b_DurationHours' => ' h', 'f2b_DurationDays' => ' d', 'f2b_SecurityPresetTooltip_header' => 'Nível de proteção contra intrusões', 'f2b_SecurityPresetTooltip_desc' => 'Selecione um nível de proteção que configura automaticamente o número de tentativas permitidas, o período de observação e a duração do bloqueio.', 'f2b_SecurityPresetTooltip_levels_header' => 'Níveis de proteção:', 'f2b_SecurityPresetTooltip_note' => 'Certifique-se de que os endereços IP dos administradores estejam na lista branca antes de aumentar o nível de proteção.', 'f2b_SecurityPresetTooltip_level_weak' => 'Fraco — 20 tentativas em 10 min, bloqueio por 10 min. Para configuração inicial e redes confiáveis.', 'f2b_SecurityPresetTooltip_level_normal' => 'Normal — 10 tentativas em 1 hora, bloqueio por 1 dia. Recomendado para a maioria.', 'f2b_SecurityPresetTooltip_level_enhanced' => 'Reforçado — 5 tentativas em 6 horas, bloqueio por 7 dias. Para servidores expostos à internet.', 'f2b_SecurityPresetTooltip_level_paranoid' => 'Paranoico — 3 tentativas em 24 horas, bloqueio por 30 dias. Para servidores sob ataque ativo.', 'f2b_BanTime' => 'Duração do bloqueio', 'f2b_BanTime3Hours' => '3 horas', 'f2b_BanTime12Hours' => '12 horas', 'f2b_BanTime24Hours' => '24 horas', 'f2b_BanTime3Days' => '3 dias', 'f2b_BanTime7Days' => '7 dias', 'f2b_BanedTime' => 'Data', 'f2b_BanDate' => 'Data do bloqueio', 'f2b_Expires' => 'Expira em', 'f2b_BannedIpTabHeader' => 'Endereços bloqueados', 'f2b_Fail2BanSwitch' => 'Use o sistema de bloqueio ativo Fail2Ban', 'f2b_FindTime' => 'Período de observação', 'f2b_FindTime10Min' => '10 minutos', 'f2b_FindTime1Hour' => '1 hora', 'f2b_FindTime30Min' => '30 minutos', 'f2b_FindTime3Hours' => '3 horas', 'f2b_IpAddres' => 'Endereço IP', 'f2b_Jail_asterisk_ami_v2' => 'Erros de autorização AMI ou AJAM', 'f2b_Jail_asterisk_error_v2' => 'Erros de autorização SIP (erro)', 'f2b_Jail_asterisk_public_v2' => 'Erros de autorização SIP (público)', 'f2b_Jail_asterisk_security_log_v2' => 'Erros de autorização SIP (security_log)', 'f2b_Jail_asterisk_v2' => 'Erros de autorização SIP', 'f2b_Jail_asterisk_iax_v2' => 'Erros de autorização IAX', 'f2b_Jail_dropbear' => 'Erros de autorização de sessão SSH', 'f2b_Jail_dropbear_v2' => 'Erros de autorização de sessão SSH', 'f2b_Jail_mikopbx-exploit-scanner_v2' => 'Varredura de vulnerabilidades (requisições suspeitas)', 'f2b_Jail_mikopbx-nginx-errors_v2' => 'Erros do nginx (requisições a caminhos inexistentes)', 'f2b_Jail_mikopbx-www' => 'Erros de autorização na interface administrativa do PBX', 'f2b_Jail_mikopbx-www_v2' => 'Erros de autorização na interface de administração PBX', 'f2b_MaxReqSec10' => '10 req/s', 'f2b_MaxReqSec100' => '100 req/s', 'f2b_MaxReqSec30' => '30 req/s', 'f2b_MaxReqSec300' => '300 req/s', 'f2b_MaxReqSecUnlimited' => '∞', 'f2b_MaxRetry' => 'Número de tentativas antes do bloqueio', 'f2b_PBXFirewallMaxReqSec' => 'Número máximo de pacotes SIP de entrada', 'f2b_Reason' => 'Razão', 'f2b_SettingsTabHeader' => 'Configurando proteção', 'f2b_TableBannedEmpty' => 'Sem dados', 'f2b_TableBannedHeader' => 'Endereços bloqueados', 'f2b_Unban' => 'Desbloquear', 'f2b_ValidateBanTimeRange' => 'Período de bloqueio inválido', 'f2b_ValidateFindTimeRange' => 'Período de análise incorreto para tentativas de autorização', 'f2b_ValidateMaxRetryRange' => 'O número de tentativas não está definido corretamente', 'f2b_WhiteList' => 'Lista de endereços que nunca são bloqueados', // FW 'fw_ErrorLoadingData' => 'Erro ao carregar os dados', 'fw_ErrorLoadingRecord' => 'Erro ao carregar a entrada', 'fw_AccessAllowedForSubnet' => 'O acesso será permitido para a sub-rede', 'fw_AccessBlockedForSubnet' => 'O acesso será bloqueado para a sub-rede', 'fw_AddNewRule' => 'Adicionar nova sub-rede', 'fw_AdditionalRules' => 'Opções adicionais', 'fw_AfterFailedAttempts' => 'após tentativas de autorização falhadas.', 'fw_AllNetworksRule' => 'Todas as redes disponíveis', 'fw_CommandCopied' => 'Comando copiado para a área de transferência', 'fw_ConfigureOnHost' => 'Configurar regras no host no ambiente Docker', 'fw_CopyCommand' => 'Copiar', 'fw_DenyNetwork' => 'Sub-rede proibida', 'fw_Description' => 'Título', 'fw_DirectSIPRouting' => 'Os pacotes SIP serão roteados diretamente sem processamento NAT', 'fw_DockerConfigureRules' => 'Por exemplo:', 'fw_DockerEnvironmentNotice' => 'Ambiente Docker', 'fw_DockerFirewallInfo' => 'No ambiente Docker, a proteção é aplicada no nível da aplicação', 'fw_DockerLimitedService' => 'O serviço está sempre disponível na rede Docker; limitações devem ser definidas no nível do host, caso contrário, o acesso será ilimitado.', 'fw_DockerLimitedServiceInfo' => 'No ambiente Docker, é recomendado configurar regras de firewall no nível do host.', 'fw_DockerLimitedServiceTitle' => 'Limitado no Docker', 'fw_DockerLimitedServicesInfo' => 'Alguns serviços têm proteção limitada no ambiente Docker. Apenas protocolos HTTP, SSH, AMI e SIP são totalmente suportados.', 'fw_Effect' => 'Efeito', 'fw_ExampleHostCommands' => 'Comandos de exemplo para host:', 'fw_ExampleHostCommandsAllow' => 'Para permitir serviço no host:', 'fw_ExampleHostCommandsBlock' => 'Para bloquear serviço no host:', 'fw_Fail2banWillIgnore' => 'Fail2ban ignorará tentativas de autorização falhadas da sub-rede', 'fw_Fail2banWillMonitor' => 'Fail2ban monitorará e pode bloquear endereços IP da sub-rede', 'fw_ForNetwork' => 'Para rede', 'fw_ICMPDescription' => 'Protocolo ICMP (ping)', 'fw_IptablesRulesApplied' => 'As seguintes regras iptables serão aplicadas', 'fw_ItIsLocalNetwork' => 'Esta é uma rede local VPN ou local. Os telefones desta rede se conectam diretamente à estação sem roteamento NAT', 'fw_LocalAddressDetection' => 'Endereços de dispositivos serão detectados como locais', 'fw_LocalhostOnly' => 'Somente conexões locais', 'fw_LocalNetworkTooltip' => 'Especifique esta opção para redes locais ou VPN onde dispositivos se conectam diretamente ao MikoPBX sem NAT. Isso afeta o processamento de pacotes SIP e permite detecção correta de endereços de dispositivos na rede local.', 'fw_LocalNetworksRule' => 'Sub-rede onde o MikoPBX está localizado', 'fw_NATHandling' => 'Rede', 'fw_NeedConfigureRule' => 'Configuração necessária', 'fw_NewerBlockIp' => 'Nunca bloqueie endereços desta rede, ignore erros de autorização de telefone e erros de entrada de senha na interface da Web', 'fw_NewerBlockIpTooltip' => 'Endereços IP desta sub-rede nunca serão bloqueados pelo serviço Fail2ban, mesmo após múltiplas tentativas de login falhadas. Use esta opção para redes confiáveis, como rede de escritório ou VPN.', 'fw_NoContactRewriting' => 'Cabeçalhos Contact não serão reescritos', 'fw_Permit' => 'Sub-rede', 'fw_PermitNetwork' => 'sub-rede', 'fw_PortDescAJAMHTTP' => 'AJAM via HTTP', 'fw_PortDescAJAMHTTPS' => 'AJAM via HTTPS', 'fw_PortDescAMI' => 'Asterisk Manager Interface', 'fw_PortDescHTTP' => 'Interface web HTTP', 'fw_PortDescHTTPS' => 'Interface web HTTPS', 'fw_PortDescIAXProtocol' => 'Protocolo IAX', 'fw_PortDescRTPMedia' => 'Stream de mídia RTP', 'fw_PortDescSIPSignaling' => 'Sinalização SIP', 'fw_PortDescSIPTLS' => 'SIP via TLS', 'fw_PortDescSSH' => 'Acesso SSH', 'fw_RequiredPorts' => 'Portas necessárias:', 'fw_Rules' => 'Serviços Disponíveis', 'fw_SecurityWarning' => 'Aviso: Isso reduz a segurança para a rede especificada. Use apenas para redes confiáveis.', 'fw_ServicePortsInfo' => 'Portas utilizadas', 'fw_StatusDisabled' => 'Firewall e anti-hackers desativados', 'fw_StatusEnabled' => 'Firewall e anti-hackers incluídos', 'fw_Subnet' => 'Máscara de sub-rede', 'fw_TableColumnDescription' => 'Título', 'fw_TableColumnNetwork' => 'Sub-rede / Endereço', 'fw_ValidatePermitAddress' => 'O endereço da sub-rede está incorreto. Experimente um design como 192.168.1.0/24', 'fw_ValidateRuleName' => 'Digite um nome para a sub-rede', 'fw_WillBeHandledAsExternal' => 'será tratada como rede externa com NAT traversal habilitado.', 'fw_ajamDescription' => 'Asterisk HTTP/HTTPS: AJAM, WebRTC, ARI', 'fw_ajamDescriptionHint' => 'AJAM - acesso ao Asterisk Manager via HTTP/HTTPS<br>WebRTC - conexões WebSocket para SIP over WebSocket (wss://)<br>ARI - Asterisk REST Interface (se ativado nas configurações)', 'fw_amiDescription' => 'AMI - acesso à API do gerenciador de asteriscos via telnet', 'fw_amiDescriptionHint' => 'AMI (Asterisk Manager Interface) - protocolo de gerenciamento do Asterisk<br>Usado para monitoramento de chamadas, gestão de canais, CDR<br>Conexão via telnet com nome de usuário e senha', 'fw_ctiDescription' => 'CTI - conexão do painel de telefonia', 'fw_ctiDescriptionHint' => 'CTI (Computer Telephony Integration) - integração de telefonia com computador<br>Usado por módulos de painéis de operador e análise<br>As portas dependem dos módulos instalados', 'fw_iaxDescription' => 'IAX - registro telefônico e tráfego de voz', 'fw_iaxDescriptionHint' => 'IAX (Inter-Asterisk eXchange) - protocolo para comunicação entre servidores Asterisk<br>Usado para conexão com provedores e trunking<br>Sinalização e voz são transmitidos através de uma única porta UDP', 'fw_icmpDescription' => 'ICMP - comunicação ping', 'fw_icmpDescriptionHint' => 'ICMP (Internet Control Message Protocol) - protocolo de serviço<br>Usado para diagnóstico de rede com comando ping<br>Permite verificar a disponibilidade do servidor e medir a latência', 'fw_sipDescription' => 'SIP e RTP - registro de telefones e tráfego de voz', 'fw_sipDescriptionHint' => 'SIP (Session Initiation Protocol) - sinalização para estabelecimento de chamadas<br>RTP (Real-time Transport Protocol) - transmissão de tráfego de voz<br>SIP opera via UDP/TCP e TLS seguro, RTP usa UDP', 'fw_sshDescription' => 'SSH - acesso ao sistema raiz', 'fw_sshDescriptionHint' => 'SSH (Secure Shell) - acesso seguro à linha de comando Linux<br>Usado para administração remota do sistema<br>Conexão com nome de usuário root e senha ou chave SSH', 'fw_webDescription' => 'WEB - acesso à interface administrativa', 'fw_webDescriptionHint' => 'HTTP/HTTPS - protocolos para acesso à interface web do MikoPBX<br>Acesso via navegador com nome de usuário e senha de administrador<br>Recomenda-se usar HTTPS para segurança', // IPv6 Firewall Support 'fw_ValidateIPv4Address' => 'Formato de endereço IPv4 inválido', 'fw_ValidateIPv6Address' => 'Formato de endereço IPv6 inválido', 'fw_ValidateEitherIPv4OrIPv6Required' => 'Especifique a rede IPv4 ou IPv6.', 'fw_ValidateOnlyOneProtocol' => 'Só é possível especificar um protocolo.', 'fw_IPv4Network' => 'Rede IPv4', 'fw_IPv4Subnet' => 'Prefixo IPv4', 'fw_IPv6Network' => 'Rede IPv6', 'fw_IPv6Subnet' => 'Prefixo IPv6', 'fw_IPv6OrIPv4Required' => 'Especifique uma rede IPv4 ou IPv6 (não necessariamente ambas). Cada regra usa apenas um tipo de endereço IP.', 'fw_Or' => 'OU', // Backend Validation Messages 'fw_ValidationInvalidIPFormat' => 'Formato de endereço IP inválido: %network%', 'fw_ValidationIPv4SubnetRange' => 'O prefixo de rede IPv4 deve estar entre 0 e 32, recebido: %subnet%', 'fw_ValidationIPv4InvalidOctetCount' => 'Formato de endereço IPv4 inválido: %network% (deve ter 4 octetos)', 'fw_ValidationIPv4InvalidOctet' => 'Octeto IPv4 inválido #%index%: %octet% (deve estar entre 0 e 255)', 'fw_ValidationIPv6PrefixRange' => 'O comprimento do prefixo IPv6 deve estar entre 0 e 128, recebido: %subnet%', 'fw_ValidationIPv6ZoneIdNotAllowed' => 'IDs de zona IPv6 (por exemplo, %%eth0) não são permitidos em regras de firewall: %network%', 'fw_ValidationIPv6InvalidFormat' => 'Formato de endereço IPv6 inválido: %network%', 'fw_ValidationInvalidCIDRFormat' => 'Formato de notação CIDR inválido: %cidr%', // Default firewall rule names 'fw_AllIPv4NetworkRule' => 'Toda a rede IPv4', 'fw_AllIPv6NetworkRule' => 'Toda a rede IPv6', 'fw_LocalNetworkRuleDescription' => 'Rede local', // NW 'nw_AllowNatPortForwarding' => 'Esta estação está localizada atrás do roteador NAT', 'nw_CurrentIPFromDHCP' => 'Endereço IP atual obtido via DHCP', 'nw_DNSAddresses' => 'Endereços de servidor DNS', 'nw_DeleteCurrentInterface' => 'Excluir esta interface', 'nw_Domain' => 'Nome de domínio', 'nw_Gateway' => 'Portal', 'nw_GatewayAddress' => 'Endereço do Gateway', 'nw_Hostname' => 'nome do host local', 'nw_IPAddress' => 'Endereço IP', 'nw_InterfaceName' => 'Nome da conexão de rede', 'nw_InternetInterface' => 'Interface de rede com acesso à Internet', 'nw_InternetSettings' => 'Configurações da interface de internet', 'nw_LookUpExternalIp' => 'Descobrir IP externo', 'nw_NATConfigurationInfo' => 'Informações sobre a configuração do NAT', 'nw_NATInfo1' => 'Se sua rede estiver configurada para suportar NAT 1:1 (geralmente o padrão em nuvens), você não precisará fazer nenhuma configuração adicional em seu roteador.', 'nw_NATInfo2' => 'Se o NAT 1:1 não for usado, redirecione as seguintes portas do IP público para o endereço IP interno do PBX nas configurações do roteador.', 'nw_NATInfo3' => '%SIP_PORT% TCP/UDP e %TLS_PORT% TCP', 'nw_NATInfo4' => '%RTP_PORT_FROM%-%RTP_PORT_TO% UDP', 'nw_NATInfo5' => 'Se um nome de host externo for especificado, ele será usado preferencialmente ao endereço IP externo.', 'nw_NATInfo6OR' => 'OU', 'nw_PortForwarding' => 'Encaminhamento portuário', 'nw_NetworkAddressTranslations' => 'Topologia de rede', 'nw_NetworkInterfaces' => 'Interfaces de rede', 'nw_NetworkMask' => 'Máscara de sub-rede (CIDR)', 'nw_Network' => 'Rede', 'nw_AddNewRoute' => 'Adicionar uma rota', 'nw_StaticRoutes' => 'Rotas estáticas', 'nw_NoStaticRoutes' => 'Rotas estáticas não estão configuradas.', 'nw_NoStaticRoutesDescription' => 'Rotas estáticas são usadas para direcionar o tráfego através de gateways específicos. Elas são necessárias quando existem múltiplas interfaces de rede ou para acessar sub-redes remotas.', 'nw_Subnet' => 'Máscara', 'nw_PrimaryDNS' => 'DNS primário', 'nw_PublicAddress' => 'O endereço IP externo do seu roteador', 'nw_PublicHostName' => 'O nome do host externo do seu roteador', 'nw_PublicSIPPort' => 'Número da porta SIP encaminhado para PBX interno %SIP_PORT%', 'nw_PublicTLSPort' => 'Número da porta SIP TLS encaminhado para PBX interno %TLS_PORT%', 'nw_SecondaryDNS' => 'DNS adicional', 'nw_SelectInterface' => 'Escolha uma interface de rede', 'nw_SelectInternetInterface' => 'Selecione uma interface com acesso à Internet.', 'nw_SelectNetworkMask' => 'Selecione uma máscara de rede', 'nw_UpdateExternalIPAutomaticallyOnReboot' => 'Atualize o endereço IP externo sempre que você reiniciar', 'nw_UseDHCP' => 'Use o DHCP para obter configurações de rede', 'nw_ErrorGettingExternalIp' => 'Não foi possível obter um endereço IP externo. Verifique sua conexão com a internet.', 'nw_ValidateDHCPOnVlansDontSupport' => 'DHCP não é suportado em sub-redes VLAN', 'nw_ValidateExtIppaddrNotRight' => 'Erro ao preencher o endereço IP externo do roteador', 'nw_ValidateExtIppaddrOrHostIsEmpty' => 'Você deve preencher o IP externo do roteador ou seu nome DNS', 'nw_ValidateHostnameInvalid' => 'Nome de host inválido. Use apenas letras, números, hífens e pontos. Por exemplo: example.com ou mikopbx.local', 'nw_ValidateIppaddrIsEmpty' => 'O endereço IP da interface de rede não está cheio', 'nw_ValidateIppaddrNotRight' => 'O endereço IP da interface de rede está incorreto', 'nw_ValidateNameIsNotBeEmpty' => 'O nome da interface não está preenchido', 'nw_ValidateGatewayNotRight' => 'O endereço IP do gateway está incorreto.', 'nw_ValidatePrimaryDNSNotRight' => 'O endereço IP do servidor DNS primário está incorreto.', 'nw_ValidateSecondaryDNSNotRight' => 'O endereço IP do servidor DNS secundário está incorreto.', 'nw_ValidateVlanCross' => 'Erros nas configurações de VLAN nas interfaces, verifique a interseção dos parâmetros', 'nw_ValidateVlanRange' => 'O valor da VLAN está incorretamente preenchido. Escolha entre {ruleValue}', 'nw_VlanID' => 'ID da VLAN', 'nw_Interface' => 'Interface', 'nw_Auto' => 'Auto', 'nw_RouteDescription' => 'Descrição', 'nw_RouteDescriptionPlaceholder' => 'Descreva o propósito da rota.', 'rest_schema_net_route_description' => 'Descrição do percurso para documentação interna', // Fail2Ban Tooltips // Max Retry tooltip 'f2b_MaxRetryTooltip_header' => 'Limiar de proteção', 'f2b_MaxRetryTooltip_desc' => 'O número de tentativas de autenticação malsucedidas dentro de um período de tempo especificado (findtime), após o qual o endereço IP será bloqueado automaticamente.', 'f2b_MaxRetryTooltip_how_it_works' => 'Princípio de funcionamento:', 'f2b_MaxRetryTooltip_how_it_works_desc' => 'O Fail2Ban analisa os logs do Asterisk, SSH e da interface web. Quando um limite é atingido durante o período de monitoramento, o IP é bloqueado no firewall ou na ACL do Asterisk.', 'f2b_MaxRetryTooltip_examples_header' => 'Valores recomendados:', 'f2b_MaxRetryTooltip_example_3' => '3-5 - para serviços críticos e alto risco de ataques', 'f2b_MaxRetryTooltip_example_5' => '10 - Proteção padrão MikoPBX (equilíbrio entre segurança e conveniência)', 'f2b_MaxRetryTooltip_example_10' => '15-20 - para redes de escritório com erros frequentes do usuário', 'f2b_MaxRetryTooltip_warning_header' => '⚠️ Importante', 'f2b_MaxRetryTooltip_warning' => 'Um valor muito baixo pode bloquear o acesso de usuários legítimos devido a erros acidentais de senha. Considere as especificidades da sua rede.', 'f2b_MaxRetryTooltip_note' => 'Funciona em conjunto com o parâmetro findtime. Por exemplo: 10 tentativas em 30 minutos.', // Whitelist tooltip 'f2b_WhitelistTooltip_header' => 'Endereços confiáveis', 'f2b_WhitelistTooltip_desc' => 'Endereços IP ou sub-redes que nunca serão bloqueados. O sistema adiciona automaticamente endereços de filtros de rede com a opção "Nunca bloquear".', 'f2b_WhitelistTooltip_format_header' => 'Formato de registo:', 'f2b_WhitelistTooltip_format_desc' => 'Os endereços são separados por espaços. A notação CIDR para sub-redes é suportada.', 'f2b_WhitelistTooltip_examples_header' => 'Exemplos:', 'f2b_WhitelistTooltip_example_single_ip' => '192.168.1.100 - IP único', 'f2b_WhitelistTooltip_example_subnet' => '192.168.0.0/24 - sub-rede do escritório (256 endereços)', 'f2b_WhitelistTooltip_example_local_network' => '10.0.0.0/8 - rede corporativa', 'f2b_WhitelistTooltip_example_private_network' => '172.16.0.0/12 - rede privada', 'f2b_WhitelistTooltip_recommendations_header' => 'O que adicionar:', 'f2b_WhitelistTooltip_recommendation_1' => '✓ Endereços IP estáticos para escritórios e filiais', 'f2b_WhitelistTooltip_recommendation_2' => '✓ Endereços de provedores SIP confiáveis', 'f2b_WhitelistTooltip_recommendation_3' => '✓ VPN de rede para funcionários', 'f2b_WhitelistTooltip_config_examples' => '# Офисная сеть|192.168.1.0/24||# VPN сервер|10.8.0.1||# IP партнера|203.0.113.45', 'f2b_WhitelistTooltip_warning_header' => '⚠️ Segurança', 'f2b_WhitelistTooltip_warning' => 'Adicione apenas endereços IP de escritórios confiáveis, endereços estáticos de funcionários ou redes internas. Não adicione endereços dinâmicos ou públicos.', 'f2b_WhitelistTooltip_note' => 'O localhost (127.0.0.1) é adicionado automaticamente e é sempre seguro.', // Ban Time tooltip 'f2b_BanTimeTooltip_header' => 'Duração do bloqueio', 'f2b_BanTimeTooltip_desc' => 'O tempo, em segundos, que um endereço IP permanece bloqueado após exceder o limite de tentativas malsucedidas. Após esse período, o endereço IP é desbloqueado automaticamente.', 'f2b_BanTimeTooltip_duration_header' => 'Valores recomendados:', 'f2b_BanTimeTooltip_1hour' => '600 (10 min) - bloqueio inicial para primeiras violações', 'f2b_BanTimeTooltip_24hours' => '3600 (1 hora) - para redes de escritório com possíveis erros', 'f2b_BanTimeTooltip_7days' => '43200 (12 horas) - Padrão MikoPBX, proteção ideal', 'f2b_BanTimeTooltip_note' => '86400 (24 horas) - segurança reforçada para serviços públicos', 'f2b_BanTimeTooltip_warning_header' => '💡 Recomendação', 'f2b_BanTimeTooltip_warning' => 'O tempo de bloqueio deve ser longo o suficiente para evitar ataques repetidos, mas não tão longo a ponto de prejudicar usuários legítimos com bugs.', // Find Time tooltip 'f2b_FindTimeTooltip_header' => 'Janela de observação', 'f2b_FindTimeTooltip_desc' => 'O intervalo de tempo em segundos para contabilizar as tentativas falhas. Se o número de tentativas exceder o valor de maxretry durante esse período, o endereço IP será bloqueado.', 'f2b_FindTimeTooltip_window_header' => 'Valores recomendados:', 'f2b_FindTimeTooltip_10min' => '600 (10 min) - proteção contra ataques rápidos de força bruta', 'f2b_FindTimeTooltip_30min' => '1800 (30 min) - Padrão MikoPBX, equilíbrio de segurança', 'f2b_FindTimeTooltip_1hour' => '3600 (1 hora) - para detectar varreduras lentas', 'f2b_FindTimeTooltip_3hours' => '3 hours — for cautious scanners during the workday', 'f2b_FindTimeTooltip_note' => '⚠️ Uma janela muito curta não protegerá contra ataques de negação de serviço distribuídos (DDoS), enquanto uma janela muito longa pode bloquear usuários por erros em diferentes horários do dia.', 'f2b_FindTimeTooltip_warning_header' => 'Como funciona', 'f2b_FindTimeTooltip_warning' => 'Por exemplo: com maxretry=10 e findtime=1800, se houver 10 tentativas malsucedidas de um mesmo endereço IP em 30 minutos, o IP será bloqueado.', // PBXFirewallMaxReqSec tooltip 'f2b_PBXFirewallMaxReqSecTooltip_header' => 'Limitação da taxa de requisições SIP', 'f2b_PBXFirewallMaxReqSecTooltip_desc' => 'Número máximo de novas conexões SIP por segundo a partir de um único endereço IP. Protege contra ataques DDoS e de inundação ao servidor SIP.', 'f2b_PBXFirewallMaxReqSecTooltip_how_it_works' => 'Como funciona:', 'f2b_PBXFirewallMaxReqSecTooltip_how_it_works_desc' => 'O sistema utiliza o módulo "recent" do iptables para monitorar novas conexões SIP. Se o limite for excedido, os pacotes provenientes de um endereço IP são descartados temporariamente no nível do firewall.', 'f2b_PBXFirewallMaxReqSecTooltip_values_header' => 'Valores disponíveis:', 'f2b_PBXFirewallMaxReqSecTooltip_value_10' => '10 requisições/s - para escritórios pequenos (até 50 dispositivos)', 'f2b_PBXFirewallMaxReqSecTooltip_value_30' => '30 requisições/s - proteção padrão (50-200 dispositivos)', 'f2b_PBXFirewallMaxReqSecTooltip_value_100' => '100 requisições/s - grandes organizações (200-500 dispositivos)', 'f2b_PBXFirewallMaxReqSecTooltip_value_300' => '300 requisições/s - centrais de atendimento e fornecedores', 'f2b_PBXFirewallMaxReqSecTooltip_value_unlimited' => 'Ilimitado - desativar proteção (não recomendado)', 'f2b_PBXFirewallMaxReqSecTooltip_scenarios_header' => 'Casos de uso:', 'f2b_PBXFirewallMaxReqSecTooltip_scenario_1' => '• Ao registrar dispositivos em massa, aumente o limite', 'f2b_PBXFirewallMaxReqSecTooltip_scenario_2' => '• Para IPs públicos, use valores baixos (10-30)', 'f2b_PBXFirewallMaxReqSecTooltip_scenario_3' => '• Em redes confiáveis, esse número pode ser aumentado para 100-300.', 'f2b_PBXFirewallMaxReqSecTooltip_warning_header' => '⚠️ Importante', 'f2b_PBXFirewallMaxReqSecTooltip_warning' => 'Um valor muito baixo pode bloquear o tráfego legítimo durante o recadastramento em massa de dispositivos após uma reinicialização. Considere o número de dispositivos SIP na rede.', 'f2b_PBXFirewallMaxReqSecTooltip_note' => 'A proteção funciona apenas para as portas TCP e UDP SIP (5060) e TLS (5061). Não afeta conexões já estabelecidas.', // IPv4 Configuration 'nw_IPv4Mode' => 'Modo IPv4', 'nw_IPv4ModeManual' => 'Manual', 'nw_IPv4ModeDHCP' => 'DHCP', 'nw_IPv4Gateway' => 'Gateway IPv4', 'nw_IPv4PrimaryDNS' => 'DNS IPv4 (primário)', 'nw_IPv4SecondaryDNS' => 'DNS IPv4 (secundário)', // IPv6 Configuration (Phase 3) 'nw_IPv6Configuration' => 'Configuração IPv6', 'nw_IPv6Mode' => 'Modo IPv6', 'nw_IPv6ModeOff' => 'Desligado', 'nw_IPv6ModeAuto' => 'Automático (SLAAC/DHCPv6)', 'nw_IPv6ModeManual' => 'Manual', 'nw_IPv6Address' => 'Endereço IPv6', 'nw_IPv6Subnet' => 'comprimento do prefixo IPv6', 'nw_IPv6Gateway' => 'Gateway IPv6', 'nw_SelectIPv6Mode' => 'Selecione o modo IPv6', 'nw_SelectIPv6Subnet' => 'Selecione o prefixo IPv6', 'nw_ValidateIPv6ModeInvalid' => 'Modo IPv6 incorreto', 'nw_ValidateIPv6AddressInvalid' => 'Formato de endereço IPv6 incorreto', 'nw_ValidateIPv6SubnetInvalid' => 'O comprimento do prefixo IPv6 deve estar entre 1 e 128.', 'nw_ValidateIPv6GatewayInvalid' => 'Formato de gateway IPv6 incorreto', 'nw_ValidateIPv6AddressRequired' => 'É necessário um endereço IPv6 para o modo manual.', 'nw_ValidateIPv6SubnetRequired' => 'O comprimento do prefixo IPv6 é necessário para o modo manual.', // IPv6 DNS Fields (Phase 6) 'nw_IPv6PrimaryDNS' => 'DNS IPv6 (primário)', 'nw_IPv6SecondaryDNS' => 'DNS IPv6 (secundário)', // Docker IPv6 Info (Phase 6) 'nw_DockerIPv6Info' => 'As configurações de IPv6 são aplicadas dentro do contêiner. A configuração de IPv4 é gerenciada pelo Docker.', // DHCP Info Messages (Phase 6) 'nw_DHCPInfoHeader' => 'Configuração DHCP recebida', 'nw_DHCPInfoIP' => 'Endereço IP', 'nw_DHCPInfoSubnet' => 'Sub-rede', 'nw_DHCPInfoGateway' => 'Portal', 'nw_DHCPInfoDNS' => 'DNS', 'nw_DHCPInfoDomain' => 'Domínio', 'nw_DHCPInfoHostname' => 'Nome do host', // IPv6 Auto (SLAAC) Info Messages (Phase 6) 'nw_IPv6AutoInfoHeader' => 'Autoconfiguração IPv6 (SLAAC/DHCPv6)', 'nw_IPv6AutoInfoAddress' => 'Endereço IPv6', 'nw_IPv6AutoInfoPrefix' => 'comprimento do prefixo', 'nw_IPv6AutoInfoGateway' => 'Portal', 'nw_IPv6AutoInfoDNS' => 'DNS', // Dual-Stack Configuration (Phase 6) 'nw_DualStackConfiguration' => 'Configuração de pilha dupla', 'nw_DualStackHostnameRequired' => 'Nome de host externo (obrigatório)', 'nw_DualStackHostnameHelp' => 'No modo Dual-Stack, apenas o nome de host com registros DNS A (IPv4) e AAAA (IPv6) é utilizado.', 'nw_DualStackMode' => 'Modo Dual-Stack', 'nw_DualStackModeDescription' => 'Seu PBX utiliza IPv4 e IPv6 para conexões externas.', 'nw_DualStackDnsConfiguration' => 'Configuração de DNS', 'nw_DualStackDnsConfigurationDescription' => 'Certifique-se de que seu nome de host externo tenha registros A e AAAA configurados.', 'nw_DualStackDnsARecord' => 'registro', 'nw_DualStackDnsARecordDescription' => 'aponta para o seu endereço IPv4 externo', 'nw_DualStackDnsAAAARecord' => 'registro', 'nw_DualStackDnsAAAARecordDescription' => 'aponta para o seu endereço IPv6 externo', 'nw_DualStackIpv4Nat' => 'NAT IPv4', 'nw_DualStackIpv4NatDescription' => 'Encaminhe as seguintes portas do IPv4 público para o IP interno do PBX.', 'nw_DualStackIpv6Info' => 'IPv6', 'nw_DualStackIpv6InfoDescription' => 'O NAT não é necessário. Certifique-se de que seu firewall permita conexões de entrada nas mesmas portas.', 'nw_ValidateExternalHostnameEmpty' => 'É necessário um nome de host externo no modo Dual-Stack.', // Additional Network Form Labels 'nw_InternetIPv4' => 'Configurações de Internet IPv4', 'nw_InternetIPv6' => 'Configurações de Internet IPv6', 'nw_IPv4Configuration' => 'Configuração IPv4', 'nw_PlaceholderDhcpDns' => 'Recebido via DHCP:', 'nw_PlaceholderDhcpHostname' => 'Obtido via DHCP', 'nw_PlaceholderIPv6Dns' => '2001:4860:4860::8888', 'nw_SelectIPv4Mode' => 'Selecione o modo IPv4', // Docker Environment Messages 'nw_DockerIPv4Info' => 'Configuração atual de IPv4 (Docker)', 'nw_DockerIPv4InfoNote' => 'As configurações de rede são gerenciadas pelo ambiente de execução do Docker. Somente os servidores DNS podem ser alterados.', ];