Les atouts d’un pare-feu dynamique (Partie 2)

Dans la partie précédente, nous avons vu qu’il était dorénavant possible de rendre un pare-feu dynamique grâce aux IP SETS. Un « IP SET » est une sorte de tableau stocké en mémoire vive dans lequel il est possible d’insérer ou de supprimer très facilement des adresses IP (v4/v6), des numéros de port, des paires d’adresses IP et d’adresses MAC, etc.

 

 

Avec ceux-ci, il est possible d’aiguiller les utilisateurs d’un même réseau de consultation vers le niveau de filtrage qui leur correspond et qui aura été dicté par un administrateur. En plus de mettre en place un filtrage par liste blanche et

OR
OR