User manual

21 Chapitre 6 : Améliorer la sécurité de la connexion
Ce chapitre présente plusieurs fonctions de sécurité destinées à protéger votre Synology Router et les
périphériques client de cybermenaces potentielles et de fuites indésirables d'informations.
Sécurisez vos connexions
SRM peut sécuriser la connexion Internet selon les méthodes suivantes.
HTTP et HTTPS
HTTP est le protocole commun et non sécurisé des navigateurs Web pour communiquer avec des serveurs Web.
HTTPS, version sécurisée de HTTP, protège votre Synology Router et les périphériques client des cybermenaces
et des accès non autorisés.
Par défaut, SRM propose des connexions HTTP et HTTPS. Vous pouvez modier les ports HTTP/HTTPS an
d'éviter les attaques malveillantes.
Pour modier les ports HTTP/HTTPS, accédez à
Centre réseau
>
Administration
>
Paramètres de SRM
.
Pour accéder à SRM via une connexion HTTP(S), ajoutez un port HTTP(S) après l'adresse IP :
Synology_Router_IP_Address:8001 (8001 représente le port HTTPS par défaut.)
Exemple : 192.168.1.1:8001
Mesures relatives à HTTPS
Dans
Centre réseau
>
Administration
>
Paramètres de SRM
,
deux autres mesures relatives à HTTPS sont
disponibles :
Rediriger automatiquement les connexions HTTP vers HTTPS
: Toutes les connexions Internet via HTTP
sont commutées sur HTTPS pour accéder à SRM
Activer HSTS
: Seuls les navigateurs utilisant une connexion HTTPS peuvent accéder à SRM, alors que
l'accès est refusé aux navigateurs utilisant HTTP.
Protection DoS
Les attaques DoS (Déni de service) bombardent un système informatique de nombreuses requêtes dépassant
les capacités de la cible. L'ordinateur attaqué peut manquer des demandes de données/service importantes (par
ex., des e-mails) provenant de l'extérieur et souffrir d'une bande passante Internet et de ressources système
restreintes.
Pour activer la protection DoS, accédez à
Centre réseau
>
Sécurité
>
Sécurité
.
VPN Pass-through
Lorsqu'il existe un serveur VPN derrière le Synology Router, vous pouvez affecter des types spéciques de trac
client VPN (PPTP, L2TP et IPSec) pour que le pass-through atteigne le serveur. Cette fonction permet d'éviter la
pénétration de cybermenaces potentielles dans le serveur via des protocoles VPN spéciques.
Pour activer la fonction pass-through, accédez au
Centre réseau
>
Sécurité
>
Sécurité
.
Améliorer la sécurité de la connexion
6
Chapitre