
61
USD6 / HOTLINE / FB / 14 Juillet 2005
Menu Pare-Feu - Détection des intrusions (1)
1 - 1 - DétectionDétection des des intrusions .intrusions .
La La fonction fonction Détection des Détection des intrusionsintrusions comprend deux comprend deux parties parties importantes importantes ::
]] Le SPI (Le SPI (StatefulStateful Packet Inspection) - Packet Inspection) - Limite l'accèsLimite l'accès du du trafic trafic entrant entrant sur sur le port WAN.le port WAN.
]] La La prévention des attaquesprévention des attaques de pirates (Anti- de pirates (Anti-DoSDoS) - Examine le ) - Examine le contenu des paquetscontenu des paquets de la de la couchecouche
application, application, maintient les informationsmaintient les informations de session TCP et UDP, y de session TCP et UDP, y compriscompris le temps maximum le temps maximum
d'inactivité d'inactivité et le et le nombrenombre de sessions actives et de sessions actives et permetpermet de de détecterdétecter et et d'empêcher certainsd'empêcher certains types types
d'attaques d'attaques de de réseau réseau (Anti-(Anti-DoSDoS).).
ProblèmeProblème de RIP de RIP - - Si un paquet Si un paquet RIP RIP n'est n'est pas pas acquittéacquitté par le par le routeurrouteur, , ilil restera dans restera dans la file la file d'attente d'attente etet ne ne sera sera
pas pas libérélibéré. . Celà peut être Celà peut être la source de la source de problèmes problèmes graves.graves.
IgnorerIgnorer le ping le ping vers vers le WAN le WAN - - Interdit Interdit tout ping entrant tout ping entrant sur sur le port WAN du le port WAN du routeurrouteur..
LaLa prévention des attaques prévention des attaques par par déni déni de service ( de service (DoSDoS)) protège protège le le réseauréseau local local contre les attaques suivantes contre les attaques suivantes : :
IP SpoofingIP Spoofing
Land AttackLand Attack
Ping of DeathPing of Death
IP with zero lengthIP with zero length
Smurf AttackSmurf Attack
UDP port loop-backUDP port loop-back
SnorfSnorf Attack Attack
TCP null scanTCP null scan
TCP SYN flooding.TCP SYN flooding.
Comentarios a estos manuales