User manual
22 Chapitre 6 : Améliorer la sécurité de la connexion
Créer des règles de pare-feu
Les règles du pare-feu ltrent l'accès externe à votre Synology Router en fonction des conditions spéciées
(par ex., les ports et les adresses IP source). Avec des règles de pare-feu, vous pouvez afner les stratégies de
sécurité an de mieux gérer votre Synology Router.
Pour créer des règles de pare-feu, accédez à
Centre réseau
>
Sécurité
>
Pare-feu
.
Remarque :
Les règles de pare-feu ne peuvent s'appliquer qu'à un accès externe provenant d'Internet.
Restriction d'accès externe
Cette fonction (également nommée pare-feu SPI) permet un accès externe à SRM via les ports HTTP/HTTPS (par
ex. 8000/8001). L'accès externe via d'autres ports est refusé.
Pour activer cette fonction, accédez à
Centre réseau
>
Administration
>
Paramètres de SRM
et sélectionnez
Autoriser l'accès externe à SRM
.
Remarque :
Pour des raisons de sécurité, si vous activez cette option et que vous la désactivez par la suite, votre
Synology Router refusera tous les accès externes, même via les ports HTTP/HTTPS.
Appliquer le blocage auto
Blocage auto bloc automatiquement certaines adresses IP ayant trop d'échecs de tentative de connexion. Ces
adresses IP sont identiées comme une source d'attaques malveillantes potentielles qui essaient de trouver le
mot de passe.
Pour activer le blocage automatique, accédez à
Centre réseau
>
Sécurité
>
Blocage auto
.
Créer des certicats
La création d'un certicat depuis le Synology Router est équivalente à l'émission d'un ID certié. Si vous importez
le certicat (un chier .crt) sur un autre périphérique (par ex., votre téléphone mobile), votre Synology Router peut
identier le périphérique et communiquer avec celui-ci via une connexion sécurisée (par ex., HTTPS ou SSL).
Vous pouvez également importer un certicat depuis une autorité de certication an que votre Synology Router
puisse accéder à un autre serveur.
Pour créer des certicats, accédez à
Centre réseau
>
Sécurité
>
Certicat
.
Utiliser davantage de mesures de sécurité
Davantage de mesures de sécurité sont disponibles an d'afner les stratégies de sécurité de SRM dans
Centre
réseau
>
Sécurité
>
Sécurité
. Vous pouvez congurer une minuterie de déconnexion, aider votre navigateur à
ignorer la vérication des IP et bien plus encore.
Il est également recommandé d'utiliser le Conseiller de sécurité, une application de sécurité de SRM qui
analyse vos paramètres de SRM et votre Synology Router. Le Conseiller de sécurité vérie vos paramètres et
recommande les modications qui aident à préserver la sécurité de votre Synology Router.