Atlantis Land I-Fly Manuel Utilisateur page 45

Masquer les pouces Voir aussi pour I-Fly:
Table des Matières

Publicité

3.8.5.4 DMZ
Il expose l'ordinateur déclaré à Internet, un paquet entrant est examiné par le pare-feu (il passe le
NAT) puis passe à l'adresse contenue dans le DMZ (s'il ne satisfait pas aux règles d'un Virtual
Server).
De cette façon l'adresse IP est complètement exposée.
3.8.5.5 Firewall Rule
Ces fonctions de filtrage de paquets IP sont en pratique, une série de règles que le Router appliquera
aux paquets IP qui le traverse et établira ou non la satisfaction à ces règles (paquet par paquet).
Il est utile de savoir que le seul filtrage des paquets n'enlève pas les problèmes liés aux applications.
Les politiques pour organiser un filtrage fiable, sont en pratique de deux catégories:
1. Blocage du réputé dangereux et permettre le passage du restant: catégorie devant être
appliquée par ceux qui ont une faible connaissance d'Internet. Il nécessite la seule
connaissance des dangers à filtrer et permet, dans la plupart des cas, de ne pas se retrouver avec
des applications à problèmes car mal configurées (cette philosophie bloque seulement le
danger).
2. Blocage de l'inconnu et passage du réputé fiable: pour ceux qui ont une bonne connaissance
d'Internet. Il faut créer une règle pour chaque "service" à utiliser. Plus sûr, mais demande une
meilleure connaissance des problèmes et une plus longue préparation des règles de filtre (qui
peuvent être nombreux).
Une fois que les règles sont établies, il est opportun de vérifier la sécurité du système, par l'une au
moins des méthodes suivantes:
• Site
spécialisé:
http://www.dslreports.com
Scan. Les résultats possibles, pour chaque port contrôlé sont au nombre de trois. Open, le port
est en écoute et un service accepte les connexions, Closed, le port n'accepte pas la connexion,
Stealth, le port ne repond pas à la requête de connexion.
• Ordinateur externe à votre réseau: pour essayer vos filtres.
Le module Virtual Server est synchronisé avec le pare-feu. Chaque configuration du
Virtual Server est immédiatement répliquée dans le pare-feu.
Les règles sont exécutées de haut en bas. Plus une règle est placée en haut, plus elle
sera rapidement exécutée.
vous
pouvez
obtenir
(il en existe d'autres), allez dans la section DSLR Tools puis Port-
un
résultat
rapide
en
visitant
le
site
45

Publicité

Table des Matières
loading

Table des Matières