Détection des intrusions

Fonctions de détection des intrusions

SPI and Anti-DoS firewall protection (Protection pare-feu SPI et Anti-DoS) : la fonction de détection des intrusions du Wireless ADSL2+ Router limite l'accès du traffic entrant au niveau du port WAN. Lorsque la fonction SPI est activée, tous les paquets entrants sont bloqués, sauf ceux que vous aurez cochés dans la section Stateful Packet Inspection.

RIP Defect (Anomalie RIP) : si une requête RIP n'est pas acceptée par le routeur, elle restera bloquée dans la file d'attente d'entrée. Les requêtes accumulées peuvent remplir la file d'attente et causer de graves problèmes à l'ensemble des protocoles. Activez cette fonction pour empêcher les requêtes de s'accumuler.

Discard Ping to WAN (Elimination des ping du WAN) : empêche une requête ping sur le port WAN du Wireless ADSL2+ Router d'être routée vers le réseau.

 

Détection des intrusions sur le pare-feu

Inspection contextuelle des paquets (SPI)

Cette inspection de paquet est dite « contextuelle » car elle examine le contenu des paquets afin de déterminer l'état des communications. Elle s'assure que l'ordinateur de destination indiqué a auparavant requis la communication actuelle. Cette méthode garantit que toutes les communications sont initiées par un ordinateur destinataire et qu'elles sont établies uniquement avec des sources connues et de confiance provenant d'interactions antérieures. En plus d'être davantage rigoureux dans leur inspection des paquets, les systèmes d'inspection contextuelle ferment également des ports jusqu'à ce que la connexion au port soit demandée.

Lorsque des types de trafic spécifiques sont cochés, seul le type de trafic initié à partir du réseau LAN interne sera autorisé. Par exemple, si l'utilisateur sélectionne uniquement FTP Service (Service FTP) dans la section Stateful Packet Inspection, tous les trafics entrants seront bloqués exceptés pour les connexions FTP initiées à partir du réseau local.

L'inspection contextuelle des paquets vous permet de sélectionner différents types d'application qui utilisent des numéros de port dynamique.

Pour activer l'inspection contextuelle des paquets :

  1. Dans la section Intrusion Detection (Détection des intrusions), sélectionnez SPI and Anti-DoS firewall protection (Protection pare-feu SPI et Anti-DoS).
  2. Sélectionnez le ou les types de trafic autorisés à transité via le pare-feu : Packet Fragmentation (Fragmentation de paquet), TCP Connection (Connexion TCP), UDP Session (Session UDP), FTP Service (Service FTP), H.323 Service (Service H.323) ou TFTP Service (Service TFTP).

    Seuls les types de trafic sélectionnés et initiés à partir du réseau LAN interne seront autorisés. Par exemple, si vous sélectionnez uniquement le service FTP, tout le trafic entrant sera bloqué, excepté pour les connexions FTP initiées à partir du réseau local.

  3. Cliquez sur SAVE SETTINGS (Enregistrer les paramètres).

 

Lorsque des pirates tentent d'accéder à votre réseau, vous pouvez être prévenu par e-mail.

L'ADSL2+ Router peut vous envoyer des alertes par e-mail en cas de tentative de piratage du réseau. Pour configurer cette option, saisissez les informations suivantes :

Règle de connexion

Saisissez les valeurs appropriées pour les sessions TCP/UDP :

 

Critère de détection d'un déni de service

Saisissez les valeurs appropriées pour les critères de déni de service et d'analyse de port :