Pour ajouter ou éditer une règle de filtrage
1. | Dans la fenêtre de création ou de modification de l'ensemble de règles du Filtre de paquets, cliquez sur Modifier ou Créer. |
 Pour obtenir des détails sur une option, cliquez sur le thème correspondant dans l'image.
2. | Configurez les paramètres suivants : |
Paramètre
|
Description
|
Action
|
L'action du Pare-feu lorsqu'un paquet est intercepté :
• | Bloquer les paquets – bloquer le paquet |
• | Autoriser les paquets – transmettre le paquet |
|
Direction
|
Expéditeur du paquet :
• | Entrant – la règle s'applique lorsque le paquet provient du réseau. |
• | Sortant – la règle s'applique lorsque le paquet est envoyé dans le réseau depuis votre machine. |
• | Toute – la règle s'applique quel que soit le sens de transfert des paquets. |
|
En-tête du paquet
|
Catégorie de la règle. Par exemple, protocole transport ou réseau. Des champs complémentaires sont disponibles pour certains en-têtes.
|
Logging mode
|
Le mode de log pour la règle. Ce paramètre définit quelles informations sont recueillies dans le log de Pare-feu Dr.Web :
• | En-têtes seulement – l'en-tête du paquet seulement |
• | Paquet entier – l'ensemble du paquet |
• | Désactivé – Aucune information n'est enregistrée |
|
Nom de la règle
|
Nom de la règle créée/éditée.
|
Description
|
Description abrégée de la règle créée.
|
3. | Après avoir effectué vos paramètres, cliquez sur OK pour conserver les changements ou bien sur Annuler pour les annuler. |
Configuration des paramètres avancés de filtrage
Les boutons se trouvant à gauche et à droite de l'en-tête du paquet ajoutent un en-tête au niveau supérieur ou inférieur. Pour configurer les champs au sein de l'en-tête, cliquez sur . Le bouton permet de supprimer l'en-tête ou de supprimer des champs dans l'en-tête. Les boutons et sont désactivés si l'action est impossible (par exemple, dans le cas où il n'y a pas de critère de filtrage par champs dans l'en-tête ou le filtrage par en-tête au niveau supérieur ou inférieur est impossible).
Par exemple, une règle pour le filtrage de paquets autorisant tous les paquets provenant d'un sous-réseau peut avoir le format suivant :
 Pour obtenir des détails sur une option, cliquez sur le thème correspondant dans l'image.
Si dans cette règle, les champs au sein de l'en-tête IPv4 ne sont pas spécifiés, la règle sera appliquée à tout paquet contenant l'en-tête IPv4 et envoyé depuis l'adresse physique d'un l'ordinateur local.
|