3.6.3.4.3 Detection d'Intrusion (Intrusion Detection)
Pour reconnaître et bloquer automatiquement, les attaques de type Denial of Service (DoS),
le routeur détermine si un paquet de données qui arrive peut être envoyé dans le réseau. La
liste des attaques DOS reconnue
• IP Spoofing
• Ping of Death (Length > 65535)
• Land Attack (Same source / destination IP address)
• IP with zero length
• Sync flooding
• Smurf Attack (ICMP Echo with x.x.x.0 or x.x.x.255)
• Snork Attack
• UDP port loop-back
• TCP NULL scan
Pour faire parvenir un émail d'alerte, après une attaque DOS. Cocher le champ Alert Mail, et
remplir les renseignements suivants.
3.6.3.4.4 Blocage d'adresse Wan (Block Wan Request)
Pour bloquer le PING effectué sur l'interface WAN.
48
WEBSHARE 243WM