Chapitre 7
7. 1 . P rotégez l e r éseau c ontre l es c yberattaques
Le p arefeu S PI p eut e mpêcher l es c yberattaques e t v alider l e t rafic q ui t ransite p ar l e r outeur e n f onction d u p rotocole. C ette
fonction e st a ctivée p ar d éfaut e t i l e st r ecommandé d e c onserver l es p aramètres p ar d éfaut.
La p rotection D oS p eut p rotéger v otre r éseau d omestique c ontre l es a ttaques D oS q ui i nondent v otre r éseau d e r equêtes
serveur.
Suivez l es é tapes c idessous p our c onfigurer l e p arefeu e t l a p rotection D oS.
1. V isitez
h ttp:///tplinkmodem.net
définir p our l e r outeur.
2. A ccédez à
A vancé
>
S écurité
3. A ctivez
l e p arefeu I Pv4 S PI.
4. A ctivez
l a p rotection D oS.
Remarque : l a p rotection D oS e t T raffic M onitor d oivent ê tre a ctivés e n m ême t emps. P our a ctiver T raffic M onitor, a ccédez à S ystème
Outils > M oniteur d e t rafic e t a ctivez M oniteur d e t rafic.
5. D éfinissez l e n iveau
( faible, m oyen
attaques U DPFLOOD
•
F iltrage d es a ttaques I CMPFLOOD
Protocol).
•
F iltrage d es a ttaques U DPFlOOD
•
F iltrage d es a ttaques T CPFLOOD
Attaque p ar i nondation ( protocole d e c ontrôlesynchronisation).
Conseils:
Le n iveau d e p rotection e st b asé s ur l e n ombre d e p aquets d e t rafic. L a p rotection s era d éclenchée i mmédiatement l orsque l e n ombre d e
paquets d épassera l a v aleur s euil p rédéfinie ( la v aleur p eut ê tre d éfinie d ans
même p age), e t l 'hôte m alveillant s era a ffiché d ans l a
6. C liquez s ur
E nregistrer.
e t c onnectezvous a vec v otre i dentifiant T PLink o u l e m ot d e p asse q ue v ous a vez
>
P arefeu e t p rotection D oS.
o u
é levé)
d e p rotection p our
e t
l e f iltrage d es a ttaques T CPFLOOD.
P ermet d 'empêcher l 'attaque p ar i nondation I CMP ( Internet C ontrol M essage
P ermet d 'empêcher l 'attaque p ar i nondation U DP ( User D atagram P rotocol).
A ctivez c ette o ption p our e mpêcher l e T CPSYN ( Transmission
l iste d es h ôtes D oS b loqués.
l e f iltrage d es a ttaques I CMPFLOOD, l e f iltrage d es
l a s ection
P aramètres d u n iveau d e p rotection D oS
Sécurité d u r éseau
d e l a
24