Filtre de paquets

Le filtrage des paquets vous permet de contrôler l'accès au réseau quel que soit le programme qui initie la connexion. Pare-feu Dr.Web applique ces règles aux paquets réseaux transmis via les interfaces réseaux de votre ordinateur.

Le filtrage des paquets vous permet de contrôler l'accès à un plus bas niveau que le filtre d'applications vous fournissant ainsi des options plus flexibles.

Pare-feu Dr.Web fournit les ensembles de règles de filtrage par défaut suivants :

Allow All – Cet ensemble de règles autorise Pare-feu Dr.Web à laisser passer tous les paquets.
Block All – Cet ensemble de règles commande à Pare-feu Dr.Web de bloquer tous les paquets.
Default Rule – Cet ensemble inclut des règles décrivant les configurations systèmes les plus fréquentes et prévenant contre les attaques réseaux communes. Cet ensemble de règles est utilisé par défaut pour les nouvelles interfaces réseaux.

Pour passer rapidement d'un mode de filtrage à l'autre, vous pouvez créer des ensembles personnalisés de règles de filtrage.

Pour obtenir des détails sur une option,  cliquez sur le thème correspondant dans l'image.

Pour obtenir des détails sur une option,
cliquez sur le thème correspondant dans l'image.

Pour définir les ensembles de règles pour les interfaces réseaux

Dans la fenêtre de Configuration de Pare-feu Dr.Web, sélectionnez Filtre de paquets. Sur cette page, vous pouvez :

Configurer des ensembles de règles de filtrage en ajoutant de nouvelles règles, modifiant ou supprimant des règles existantes, ou bien en changeant l'ordre d'exécuton des règles.
Configurer les paramètres généraux du filtrage.

 
Pour configurer les ensembles de règles

Dans la fenêtre de Configuration de Pare-feu Dr.Web, sélectionnez Filtre de paquets. Effectuez une des actions suivantes :

Pour créer un ensemble de règles pour une nouvelle application, cliquez sur Créer.
Pour éditer un ensemble de règles existant, sélectionnez-le et cliquez sur Modifier.
Pour ajouter la copie d'un ensemble existant de règles, sélectionnez un ensemble et cliquez sur Copier. La copie est ajoutée après l'ensemble sélectionné.
Pour supprimer un ensemble de règles, sélectionnez-le et cliquez sur Supprimer.

 
Pour configurer les paramètres généraux

Dans la partie Configuration du filtre de paquets, utilisez les options suivantes :

Option

Description

Activer le filtrage dynamique des paquets

Cochez cette case pour filtrer les paquets selon l'état des connexions TCP existantes. Pare-feu Dr.Web bloquera les paquets qui ne correspondent pas aux connexions actives selon les spécifications des protocoles TCP. Cette option protège votre ordinateur contre les attaques DDoS (par déni de service), vol de données et autres opérations malveillantes.

Il est également recommandé d'activer le filtrage dynamique des paquets si vous utilisez des protocoles de transfert de données complexes tels que FTP, SIP, etc.

Décochez cette case pour filtrer les paquets sans tenir compte des sessions TCP.

Traitement des paquets IP fragmentés

Cochez cette case pour garantir le traitement correct de larges volumes de données. La MTU (Maximum Transmission Unit) peut varier en fonction des différents réseaux, ainsi les paquets IP importants peuvent arriver fragmentés. Lorsque cette option est activée, le Pare-feu applique la règle sélectionnée pour le premier fragment du paquet IP important à tous les autres fragments.

Décochez cette case pour traiter les paquets fragmentés indépendamment.