Création des règles de filtrage

Pour ajouter ou éditer une règle de filtrage

1.Dans la fenêtre de création ou de modification de l'ensemble de règles du Filtre de paquets, cliquez sur Modifier ou Créer.
Pour obtenir des détails sur une option, cliquez sur le thème correspondant dans l'image.  

Pour obtenir des détails sur une option, cliquez sur le thème correspondant dans l'image.

2.Configurez les paramètres suivants :

Paramètre

Description

Action

L'action du Pare-feu lorsqu'un paquet est intercepté :

Bloquer les paquets – bloquer le paquet
Autoriser les paquets – transmettre le paquet

Direction

Expéditeur du paquet :

Entrant – la règle s'applique lorsque le paquet provient du réseau.
Sortant – la règle s'applique lorsque le paquet est envoyé dans le réseau depuis votre machine.
Toute – la règle s'applique quel que soit le sens de transfert des paquets.

En-tête du paquet

Catégorie de la règle. Par exemple, protocole transport ou réseau. Des champs complémentaires sont disponibles pour certains en-têtes.

Logging mode

Le mode de log pour la règle. Ce paramètre définit quelles informations sont recueillies dans le log de Pare-feu Dr.Web :

En-têtes seulement – l'en-tête du paquet seulement
Paquet entier – l'ensemble du paquet
Désactivé – Aucune information n'est enregistrée

Nom de la règle

Nom de la règle créée/éditée.

Description

Description abrégée de la règle créée.

3.Après avoir effectué vos paramètres, cliquez sur OK pour conserver les changements ou bien sur Annuler pour les annuler.

 

Configuration des paramètres avancés de filtrage

Les boutons se trouvant à gauche et à droite de l'en-tête du paquet ajoutent un en-tête au niveau supérieur ou inférieur. Pour configurer les champs au sein de l'en-tête, cliquez sur . Le bouton permet de supprimer l'en-tête ou de supprimer des champs dans l'en-tête. Les boutons et sont désactivés si l'action est impossible (par exemple, dans le cas où il n'y a pas de critère de filtrage par champs dans l'en-tête ou le filtrage par en-tête au niveau supérieur ou inférieur est impossible).

 
Par exemple, une règle pour le filtrage de paquets autorisant tous les paquets provenant d'un sous-réseau peut avoir le format suivant :
 

Pour obtenir des détails sur une option, cliquez sur le thème correspondant dans l'image.

Pour obtenir des détails sur une option, cliquez sur le thème correspondant dans l'image.

Si dans cette règle, les champs au sein de l'en-tête IPv4 ne sont pas spécifiés, la règle sera appliquée à tout paquet contenant l'en-tête IPv4 et envoyé depuis l'adresse physique d'un l'ordinateur local.