Routeur Pro double WAN 10G/Multi-Gigabit modèle PR60X
5. Cliquez sur la case à cocher Activer l'analyse de port et la protection dos pour
activer ou désactiver les fonctions de sécurité suivantes :
• La bascule est bleue et positionnée à droite: Les analyses de port et la
protection dos (Denial of Service) sont activées. Il s'agit de l'option par défaut.
• La bascule est grise et positionnée à gauche: Les analyses de port et la
protection dos sont désactivées.
6. Cliquez sur la bascule Activer répondre à un ping sur le port Internet pour activer
ou désactiver cette fonction de sécurité :
• La bascule est bleue et positionnée à droite: Le router répond à une requête
ping sur un port WAN.
• La bascule est grise et positionnée à gauche: Le système router rejette une
requête ping sur un port WAN. Il s'agit de l'option par défaut.
7. Cliquez sur le bouton Apply (Appliquer).
Les paramètres sont enregistrés.
Configurez un serveur DMZ
Un serveur de zone démilitarisée (DMZ) est utile lorsque vous utilisez certains services
Internet et applications de visioconférence incompatibles avec la traduction d'adresses
réseau (NAT). Le routeur est programmé pour reconnaître certaines de ces applications
et pour fonctionner correctement avec elles, mais d'autres peuvent ne pas fonctionner
correctement. Dans certains cas, un ordinateur local peut exécuter l'application
correctement si l'adresse IP de cet ordinateur est entrée comme serveur DMZ par défaut.
Avertissement:
Les serveurs DMZ présentent un risque pour la sécurité. Un ordinateur
désigné comme serveur DMZ par défaut perd une grande partie de la protection du
pare-feu et est exposé à des exploits provenant d'Internet. S'il est compromis,
l'ordinateur du serveur DMZ peut être utilisé pour attaquer d'autres ordinateurs sur
votre réseau.
Le système routerdétecte et rejette généralement le trafic entrant provenant d'Internet
qui n'est pas une réponse à l'un de vos ordinateurs locaux ou à un service ou une
application pour lequel vous avez configuré une redirection de port (voir Redirection
de port à la page 126) ou une règle de déclenchement de port (voir Déclenchement de
port à la page 132). Au lieu de rejeter ce trafic, vous pouvez spécifier que le routeur
transfère le trafic vers un ordinateur de votre réseau. Cet ordinateur est appelé serveur
DMZ par défaut.
Gérer le pare-feu et la sécurité
103
Manuel de l'utilisateur.