Click to skip the navigation bar

Qu'est-ce que la protection DoS et comment la configurer ?

Guide de Configuration
Mis à jour08-26-2022 14:34:25 PM Number of views for this article138178

Les attaques DoS (attaques par déni de service) sont des cyberattaques qui empêchent les utilisateurs d'accéder aux ressources et aux services du réseau, généralement en inondant la cible d'une grande quantité de faux trafic. Les symptômes typiques incluent :

1) Performances réseau anormalement lentes ;

2) Indisponibilité pour ouvrir un site Web particulier ;

3) Incapacité d'accéder aux sites Web ;

4) Augmentation inhabituelle du nombre de spams.

 

La protection DoS peut protéger votre réseau contre les attaques DoS en inondant votre réseau de demandes de serveur en surveillant le nombre de paquets de trafic. Les routeurs TP-Link fournissent trois méthodes de filtrage des attaques dans la protection DoS : ICMP-Flood, UDP-Flood et TCP-Flood.

 

Suivez les étapes ci-dessous, voici Archer C3150 comme démonstration :

 

1. Connectez-vous à l'interface Web du routeur TP-Link en vous référant à  Comment se connecter à l'interface Web des routeurs Wi-Fi (nouveau logo) ?

 

2. Accédez à  Avancé  >  Outils système  >  Paramètres système  pour définir la valeur de seuil. Cliquez sur  Enregistrer .

 

 

 

 

3. Accédez à  Avancé  >  Sécurité  >  Paramètres  pour activer la protection DoS.

 

 

4. Choisissez le  niveau de seuil  (Off, Low, Middle ou High) pour les méthodes de filtrage dans la liste déroulante. Cliquez sur  Enregistrer .

1) Filtrage des attaques ICMP-FLOOD : activez cette option pour empêcher l'attaque par inondation ICMP (Internet Control Message Protocol).

2) UDP-FlOOD Attack Filtering : Activez pour empêcher l'attaque UDP (User Datagram Protocol) flood.

3) Filtrage d'attaque TCP-FLOOD : activez cette option pour empêcher l'attaque par inondation TCP (Transmission Control Protocol).

 

 

5. Lorsque le nombre de paquets dépasse la valeur seuil prédéfinie, la protection DoS se déclenche immédiatement. L'hôte vicieux sera affiché dans la liste des hôtes DoS bloqués.

Remarque : Si vous constatez que certains périphériques clients ne peuvent soudainement pas accéder à Internet et sont ajoutés à la liste des hôtes bloqués, veuillez vérifier et surveiller attentivement l'activité réseau de ces périphériques clients. Vous pouvez définir la valeur seuil de la protection Dos et le niveau de seuil plus bas, lorsque vous remarquez que certains appareils clients spécifiques qui n'ont aucun comportement Internet dangereux sont fréquemment ajoutés à la liste bloquée.

 

Est-ce que ce FAQ a été utile ?

Vos commentaires nous aideront à améliorer ce site.