Détection des intrusions

Le pare-feu du routeur inspecte les paquets au niveau de la couche réseau, gère les informations des sessions TCP et UDP, notamment les délais et le nombre de sessions actives, et permet de détecter et de prévenir certains types d'attaques réseau.

La page Intrusion Detection (Détection des intrusions) est composée des sections suivantes :

Sélectionnez vos critères de détection des intrusions et pensez à cliquer sur Save Settings (Enregistrer les paramètres) lorsque vous avez fini.

Fonction de Détection des intrusions

Utilisez cette section de la page de détection des intrusions pour activer les types de protection suivants :

Inspection des paquets SPI

L'inspection des paquets SPI (Stateful Packet Inspection) aide à protéger votre routeur contre le trafic indésirable en exécutant les tâches suivantes :

Pour activer la SPI,

  1. Dans Intrusion Detection Feature (Fonction de détection des intrusions), sélectionnez SPI and Anti-DoS firewall protection (Protection pare-feu SPI et Anti-DoS)..
  2. Sélectionnez le ou les type(s) de trafic autorisés à traverser le pare-feu : Packet Fragmentation (fragmentation de paquet), TCP Connection (Connexion TCP), UDP Session (Session UDP), FTP Service (Service FTP) ou TFTP Service (Service TFTP).
  3. Seuls les types de trafic initiés à partir du réseau LAN interne seront autorisés. Par exemple, si l'utilisateur sélectionne uniquement FTP Service (Service FTP), tous le trafic entrant sera bloqué, sauf pour les connexions FTP initiées à partir du réseau local (LAN).

  4. Cliquez sur Save Settings (Enregistrer les paramètres).

Lorsque des pirates tentent d'accéder à votre réseau, le routeur sans fil peut vous prévenir par e-mail.

Utilisez cette section pour indiquer l'adresse e-mail à laquelle vous souhaitez être averti des tentatives d'accès non autorisées.

  1. Remplissez tous les champs correspondant à votre configuration de courrier électronique :

Règle de connexion

  1. Saisissez les paramètres appropriés pour les sessions TCP/UDP :
  2. Cliquez sur Save Settings (Enregistrer les paramètres).

Critère de détection d'un déni de service

Les attaques réseau refusant l'accès à un périphérique réseau sont appelées attaques de déni de service (DoS). Les attaques DoS visent les périphériques et les réseaux connectés à Internet. Leur objectif n'est pas de voler des informations, mais de désactiver un périphérique ou un réseau pour que les utilisateurs n'aient plus accès aux ressources du réseau. Le routeur vous protège contre les attaques DoS suivantes :

  • Usurpation d'adresse IP • Attaque Land • Ping of Death
  • IP de longueur zéro • Attaque Smurf • Bouclage des ports UDP
  • Attaque Snork • Balayage TCP nul • Saturation de requêtes TCP SYN

  1. Entrez les valeurs appropriées pour les critères de détection des attaques de déni de service (DoS) et de balayage des ports :