Télécharger Imprimer la page

Stormshield SN-M-Serie-520 Manuel D'utilisation Et De Configuration page 294

Publicité

40.11.1 L'écran des profils
Onglet IPS-Connexion
Inspection
Imposer une limite
MSS
Limite MSS (en
octets)
Réécrire les
séquences TCP avec
un aléa fort (arc4)
Protéger contre
l'envoi répété de
paquets ACK
Activer l'ajustement
automatique de la
mémoire dédiée au
suivi de données
Protection contre le déni de service
Nombre maximal de
connections
simultanées par
machine source (0
désactive cette
protection)
Nombre maximal de
nouvelles
connections par
machine source dans
l'intervalle de temps
paramétré (0
désactive cette
protection)
Intervalle de temps
pour la limitation des
nouvelles
connexions
Page 292/524
Cette case permet d'imposer une limite MSS (Maximum Segment Size) pour
l'inspection du profil.
NOTE
Le MSS désigne la quantité de données en octets qu'un ordinateur ou tout
équipement de communication peut contenir dans un paquet seul et non
fragmenté.
En cochant cette option, vous dégriserez le champ suivant qui vous permettra
d'établir votre limite.
Définissez votre limite MSS, comprise entre 100 et 65535 octets.
En cochant cette case, les numéros de séquence TCP générées par le client et le
serveur seront écrasés et remplacés par le moteur de prévention d'intrusion
Stormshield Network, qui produira des numéros de séquence aléatoires.
En cochant cette option, vous vous protégez contre le vol de session, ou attaque de
type «  ACK  ».
En cochant cette option, vous autorisez le firewall à ajuster dynamiquement la
mémoire allouée au suivi de données (data tracking). La valeur maximale de la
mémoire allouée dynamiquement est égale à la taille de la fenêtre TCP divisée par la
limite MSS. Lorsque la case est décochée, cette valeur maximale est de 256.
Cette option permet de limiter le nombre de connexions simultanées pour une même
machine source. Lorsque la valeur choisie vaut 0, aucune restriction n'est appliquée.
IMPORTANT
Le choix d'un nombre trop faible peut empêcher le fonctionnement de certaines
applications ou l'affichage de pages Web.
Cette option permet de limiter le nombre de nouvelles connexions initiées par une
machine source dans un intervalle de temps déterminé. Lorsque la valeur choisie
vaut 0, aucune restriction n'est appliquée.
IMPORTANT
Le choix d'un nombre trop faible peut empêcher le fonctionnement de certaines
applications ou l'affichage de pages Web.
Définissez l'intervalle de temps de référence pour le calcul du nombre de nouvelles
connexions autorisées par machine source. Cette valeur doit être comprise entre 1 et
3600 secondes.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023
40. PROTOCOLES

Publicité

loading