Configuration avancée
[SPI and Anti-DoS firewall protection:] (Protection SPI et
anti-déni de service par firewall) (Par défaut, cette option
est activée.)
Lorsque la fonction SPI (Stateful Packet Inspection) est activée,
tous les paquets entrants sont bloqués, à l'exception des types
pour lesquels l'option [Stateful Packet Inspection] (Inspection
des paquets avec état) est activée.
[RIP Defect:] (Défaut RIP) (Par défaut, cette option est activée.)
Si le routeur ne répond pas à un paquet de requêtes RIP, celui-ci
reste dans la file d'entrée et n'est pas libéré. L'accumulation des
paquets peut provoquer le remplissage de la file d'entrée et causer
ainsi des problèmes importants pour tous les protocoles. L'activation
de cette fonction empêche l'accumulation des paquets.
[Discard Ping from WAN:] (Rejeter les Ping à partir du réseau
étendu) (Par défaut, cette option est désactivée.)
Empêche le routeur de répondre à toute requête ping sur le
port WAN.
[Stateful Packet Inspection:]
Cette inspection de paquets est dite stateful (avec état) car elle
examine le contenu du paquet pour déterminer l'état des
communications. En d'autres termes, elle vérifie que l'ordinateur
de destination indiqué a préalablement demandé la
communication en cours. Cela permet de s'assurer que toutes
les communications sont déclenchées par l'ordinateur
destinataire et qu'elles n'ont lieu qu'avec des sources connues
et approuvées à partir d'interactions précédentes. Non seulement
les firewalls d'inspection avec état font preuve de la plus grande
rigueur dans leur inspection des paquets, mais ils ferment
également les ports jusqu'à ce qu'une connexion avec le
port spécifique soit demandée.
Lorsque des types de trafic particuliers sont contrôlés, seul
le type de trafic déclenché à partir du réseau local interne est
77