Protéger les Réseaux avec DNSWatch
Cette fonction est destinée à être utilisée avec des réseaux statiques sur site sans Firebox dans le cadre de votre plan global de protection du réseau. Pour une protection portable, installez le client DNSWatchGO sur vos périphériques portables. Pour fournir une protection DNSWatch avec un Firebox, voir Activer DNSWatch sur Votre Firebox.
Étape 1 — Créer des stratégies de filtrage du contenu pour bloquer les domaines par catégorie
![Fermé](../../../../../Skins/Default/Stylesheets/Images/transparent.gif)
- Sélectionnez Configurer > Stratégies de Filtrage du Contenu.
La page Stratégies de Filtrage du Contenu s'ouvre avec l'onglet Stratégies sélectionné. - Cliquez sur Créer une Nouvelle Stratégie.
La page Créer une Stratégie s'ouvre. - Dans la zone de texte Nom de la Stratégie, saisissez un nom descriptif pour la stratégie et cliquez sur Enregistrer la Stratégie.
- Pour activer l'application de la Recherche Sécurisée pour un moteur de recherche, dans l'onglet Recherche Sécurisée, cochez la case Activer la Recherche Sécurisée en face du fournisseur du moteur de recherche puis cliquez sur Enregistrer la Recherche Sécurisée.
- Dans l'onglet Général, cliquez sur Enregistrer la Stratégie.
La page Modifier la Stratégie : Général s'ouvre. - Sélectionnez l'onglet Catégories.
La page Modifier la Stratégie : Catégories s'ouvre. - Cochez les cases correspondant aux catégories que vous souhaitez filtrer.
- Pour afficher les sous-catégories, cliquez sur la flèche située en face d'une catégorie. Si toutes les sous-catégories sont sélectionnées, la case située en face de la catégorie racine est cochée. Si seules quelques sous-catégories sont sélectionnées, la catégorie racine affiche un tiret. Si vous ne voulez pas bloquer cette catégorie, décochez la case.
Pour une liste complète des catégories disponibles et des descriptions, consultez À propos des Catégories de Filtrage du Contenu de DNSWatch.
- Cliquez sur Enregistrer les Catégories.
Étape 2 — Configurer votre réseau pour utiliser DNSWatch comme votre résolveur DNS de réseau :
![Fermé](../../../../../Skins/Default/Stylesheets/Images/transparent.gif)
- Connectez-vous à DNSWatch sur le WatchGuard Portal.
- Sélectionnez Déployer > Réseaux Protégés.
La page Réseaux Protégés s'ouvre. - Cliquez sur Ajouter un Réseau.
La page Ajouter un Nouveau Réseau s'ouvre. - Votre adresse IP actuelle apparait automatiquement dans la zone de texte Adresse IP. Si vous souhaitez protéger un autre réseau, saisissez l'adresse IP publique du réseau dans la zone de texte.
- Saisissez un nom descriptif pour le réseau dans la zone de texte Description.
- Dans la liste déroulante Stratégie, sélectionnez une stratégie de filtrage du contenu à appliquer au réseau. Pour des informations sur les stratégies, consultez Gérer l'Accès des Utilisateurs au Contenu.
- Pour créer une page de blocage personnalisée pour ce réseau :
- Cochez la case Activer la Page de Blocage Personnalisée. Si vous ne personnalisez pas la page de blocage, le réseau utilise la page de blocage par défaut de DNSWatch.
- Dans la zone de texte Contenu, saisissez le contenu de la page de blocage au format Markdown.
- Pour prévisualiser la page de blocage, cliquez sur l'onglet Prévisualiser.
- Cliquez sur Sauvegarder le Réseau.
La page Réseaux Protégés s'ouvre. - Votre réseau n'est pas protégé tant que vous n'avez pas configuré votre serveur DNS local pour utiliser les résolveurs DNSWatch. Suivez les instructions de votre serveur DNS pour remplacer les résolveurs DNS par les adresses IP des résolveurs DNSWatch. Pour de plus amples informations concernant les serveurs DNSWatch, consultez À propos des Serveurs DNS DNSWatch.
Votre réseau est désormais protégé par DNSWatch.
Étape 3 — Tester votre protection DNSWatch
![Fermé](../../../../../Skins/Default/Stylesheets/Images/transparent.gif)
- Dans votre navigateur, accédez à l'adresse test.strongarm.io.
- Vérifiez que la page de blocage correcte apparait.
Si DNSWatch bloque correctement le domaine de test, vous voyez cette page de blocage :
Si DNSWatch ne fonctionne pas correctement, vous voyez ce message :
Étapes Suivantes
Pour protéger vos périphériques lorsqu'ils ne sont pas sur votre réseau, consultez Protéger les Endpoints avec le Client DNSWatchGO.