Base de connaissances
AVM Content
- FRITZ!Box 7690
- FRITZ!Box 7682
- FRITZ!Box 7590 AX
- FRITZ!Box 7590
- FRITZ!Box 7583 VDSL
- FRITZ!Box 7583
- FRITZ!Box 7560
- FRITZ!Box 7530 AX
- FRITZ!Box 7530
- FRITZ!Box 7520
- FRITZ!Box 7510
- FRITZ!Box 7490
- FRITZ!Box 7430
- FRITZ!Box 7390
- FRITZ!Box 7360
- FRITZ!Box 6890 LTE
- FRITZ!Box 6860 5G
- FRITZ!Box 6850 5G
Fonctions de sécurité (pare-feu) du FRITZ!Repeater
Le FRITZ!Repeater vous offre la sécurité d'un pare-feu complètement fermé face aux données non sollicitées en provenance d'Internet. Dans la configuration par défaut, tous les ordinateurs, smartphones et autres périphériques connectés au FRITZ!Repeater sont entièrement protégés contre les attaques en provenance d'Internet.
ATTENTIONLe pare-feu ne fonctionne pas quand le FRITZ!Repeater fonctionne comme répéteur Mesh ou en mode client IP. Dans ce cas, configurez le pare-feu dans la centrale Mesh ou dans l'autre routeur.
Les fonctions de sécurité du pare-feu du FRITZ!Repeater sont les suivantes :
- Le FRITZ!Repeater contrôle tous les paquets de données entrants et sortants et rejette automatiquement les données non sollicitées en provenance d'Internet (inspection des paquets avec état - Stateful Packet Inspection). De cette manière, seuls les paquets de données répondant directement à des requêtes sont autorisés à accéder au réseau domestique.
- Aucun équipement du réseau domestique n'est visible sur Internet et n'est donc directement accessible depuis Internet. Cette protection est assurée au niveau TCP/IP par la mascarade IP ou le NAT (Network Address Translation, traduction d'adresse réseau).
- Dans la configuration par défaut, tous les ports TCP ou UDP sont fermés aux connexions entrantes en provenance d'Internet vers le réseau domestique. C'est la raison pour laquelle les balayages de ports ne trouvent pas de ports TCP ou UDP ouverts qui pourraient être la cible de pirates potentiels.
- Le FRITZ!Repeater utilise des filtres de paquets pour empêcher que des paquets de données (par exemple NetBIOS) contenant des informations sur les équipements du réseau domestique ne parviennent sur Internet.
Vous pouvez configurer des redirections de port de manière ciblée pour les serveurs Web et VPN, les jeux en ligne et les autres applications devant être joignables depuis Internet.
Si vous voulez rendre l'identification du FRITZ!Repeater par les balayages de port plus difficile, vous pouvez activer l'option « Pare-feu en mode furtif (stealth mode) » via l'interface utilisateur du FRITZ!Repeater dans la section « Internet > Filtres > Listes > Configuration globale des filtres ». Le FRITZ!Repeater rejette alors toutes les requêtes en provenance d'Internet sur des ports pour lesquels aucune redirection n'a été configurée.
Vous trouverez également un aperçu des ports partagés et des filtres de paquets actifs dans l'interface du FRITZ!Repeater sous « Diagnostic > Sécurité ».