{"id":1591,"date":"2026-09-08T10:08:17","date_gmt":"2026-09-08T10:08:17","guid":{"rendered":"https:\/\/firewall-toolbox.com\/?page_id=1591"},"modified":"2026-09-15T09:53:07","modified_gmt":"2026-09-15T09:53:07","slug":"delai-dexpiration-tcp","status":"publish","type":"page","link":"https:\/\/firewall-toolbox.com\/fr\/tcp-timeout-d\/","title":{"rendered":"D\u00e9lai d'expiration de la connexion TCP"},"content":{"rendered":"<div data-elementor-type=\"wp-page\" data-elementor-id=\"1591\" class=\"elementor elementor-1591\" data-elementor-post-type=\"page\">\n\t\t\t\t<div class=\"elementor-element elementor-element-fcea81d e-flex e-con-boxed e-con e-parent\" data-id=\"fcea81d\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-61af723 elementor-widget elementor-widget-heading\" data-id=\"61af723\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">D\u00e9lai d'expiration de connexion TCP sur les pare-feux SonicWall<\/h2>\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-ea6cd16 e-flex e-con-boxed e-con e-parent\" data-id=\"ea6cd16\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-89bdad6 elementor-widget elementor-widget-image\" data-id=\"89bdad6\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img fetchpriority=\"high\" decoding=\"async\" width=\"300\" height=\"169\" src=\"https:\/\/firewall-toolbox.com\/wp-content\/uploads\/2026\/09\/FWTB-TCP-Timeout-E-300x169.png\" class=\"attachment-medium size-medium wp-image-1824\" alt=\"\" srcset=\"https:\/\/firewall-toolbox.com\/wp-content\/uploads\/2026\/09\/FWTB-TCP-Timeout-E-300x169.png 300w, https:\/\/firewall-toolbox.com\/wp-content\/uploads\/2026\/09\/FWTB-TCP-Timeout-E-1024x576.png 1024w, https:\/\/firewall-toolbox.com\/wp-content\/uploads\/2026\/09\/FWTB-TCP-Timeout-E-768x432.png 768w, https:\/\/firewall-toolbox.com\/wp-content\/uploads\/2026\/09\/FWTB-TCP-Timeout-E-1536x864.png 1536w, https:\/\/firewall-toolbox.com\/wp-content\/uploads\/2026\/09\/FWTB-TCP-Timeout-E-18x10.png 18w, https:\/\/firewall-toolbox.com\/wp-content\/uploads\/2026\/09\/FWTB-TCP-Timeout-E-648x365.png 648w, https:\/\/firewall-toolbox.com\/wp-content\/uploads\/2026\/09\/FWTB-TCP-Timeout-E-341x192.png 341w, https:\/\/firewall-toolbox.com\/wp-content\/uploads\/2026\/09\/FWTB-TCP-Timeout-E.png 1920w\" sizes=\"(max-width: 300px) 100vw, 300px\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-ac232a9 elementor-widget elementor-widget-text-editor\" data-id=\"ac232a9\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<p class=\"isSelectedEnd\">Le d\u00e9lai d'expiration de la connexion TCP est un param\u00e8tre du pare-feu SonicWall qui re\u00e7oit souvent peu d'attention lors du fonctionnement normal. Cependant, des valeurs de d\u00e9lai d'expiration inutilement \u00e9lev\u00e9es ou qui ne sont plus requises peuvent avoir des effets inattendus sur le fonctionnement du pare-feu.<\/p><h2>Qu'est-ce que le d\u00e9lai d'expiration de la connexion TCP ?<\/h2><p class=\"isSelectedEnd\">Un pare-feu doit conserver des informations sur chaque connexion TCP active dans sa table de connexions. Le d\u00e9lai d'expiration de connexion TCP d\u00e9termine combien de temps une connexion TCP inactive est conserv\u00e9e avant que le pare-feu ne la supprime de la table.<\/p><p class=\"isSelectedEnd\">Un pare-feu SonicWall dispose d'un d\u00e9lai d'expiration global des connexions TCP. De plus, un d\u00e9lai d'expiration individuel peut \u00eatre configur\u00e9 pour des r\u00e8gles de pare-feu sp\u00e9cifiques.<\/p><p class=\"isSelectedEnd\">Un tel ajustement peut \u00eatre utile. Certaines applications ou connexions de longue dur\u00e9e peuvent n\u00e9cessiter un d\u00e9lai d'attente plus \u00e9lev\u00e9. Cependant, des probl\u00e8mes peuvent survenir lorsque les valeurs de d\u00e9lai d'attente sont d\u00e9finies inutilement \u00e9lev\u00e9es ou lorsqu'un changement temporaire effectu\u00e9 pour le d\u00e9pannage n'est pas r\u00e9initialis\u00e9 par la suite.<\/p><h2>Effets potentiels de valeurs de d\u00e9lai d'attente \u00e9lev\u00e9es<\/h2><p class=\"isSelectedEnd\">Plus les connexions inactives restent dans la table des connexions, plus le pare-feu doit continuer \u00e0 g\u00e9rer ces sessions. Par cons\u00e9quent, en particulier sur les syst\u00e8mes fortement sollicit\u00e9s, des valeurs de d\u00e9lai d'attente inutilement \u00e9lev\u00e9es peuvent augmenter le nombre de connexions qui doivent \u00eatre g\u00e9r\u00e9es simultan\u00e9ment.<\/p><p class=\"isSelectedEnd\">Les modifications apport\u00e9es au d\u00e9lai d'inactivit\u00e9 global des connexions TCP n\u00e9cessitent une attention particuli\u00e8re car elles affectent bien plus qu'une simple r\u00e8gle de pare-feu.<\/p><p class=\"isSelectedEnd\">Un exemple concret illustre les cons\u00e9quences potentielles : chez un client disposant d'un cluster haute disponibilit\u00e9 SonicWall, le basculement de la haute disponibilit\u00e9 a pris beaucoup plus de temps que pr\u00e9vu. L'analyse a r\u00e9v\u00e9l\u00e9 que le d\u00e9lai d'inactivit\u00e9 des connexions TCP globales avait \u00e9t\u00e9 augment\u00e9 auparavant, ce qui a entra\u00een\u00e9 la conservation d'un grand nombre de connexions pendant plus longtemps.<\/p><p class=\"isSelectedEnd\">Un changement initialement effectu\u00e9 dans un autre but a ensuite affect\u00e9 un domaine totalement diff\u00e9rent du fonctionnement du pare-feu.<\/p><h2>Pourquoi les param\u00e8tres de d\u00e9lai d'attente TCP doivent-ils \u00eatre examin\u00e9s r\u00e9guli\u00e8rement ?<\/h2><p class=\"isSelectedEnd\">Les configurations de pare-feu qui ont \u00e9volu\u00e9 au fil de nombreuses ann\u00e9es contiennent souvent des param\u00e8tres dont le but initial n'est plus connu.<\/p><p class=\"isSelectedEnd\">Un exemple typique de d\u00e9pannage est :<\/p><p class=\"isSelectedEnd\">Une valeur de d\u00e9lai d'attente est augment\u00e9e pour enqu\u00eater sur un probl\u00e8me de connexion particulier ou le r\u00e9soudre. Le probl\u00e8me est ensuite r\u00e9solu et l'application fonctionne \u00e0 nouveau, mais le param\u00e8tre modifi\u00e9 reste en place.<\/p><p class=\"isSelectedEnd\">Des mois ou des ann\u00e9es plus tard, il peut ne plus \u00eatre possible de d\u00e9terminer pourquoi la valeur a \u00e9t\u00e9 modifi\u00e9e \u00e0 l'origine.<\/p><p class=\"isSelectedEnd\">Il est donc conseill\u00e9 de r\u00e9viser r\u00e9guli\u00e8rement \u00e0 la fois le d\u00e9lai d'attente global de la connexion TCP et les param\u00e8tres de d\u00e9lai d'attente individuels configur\u00e9s pour des r\u00e8gles de pare-feu sp\u00e9cifiques.<\/p><h2>Examen des d\u00e9lais d'attente TCP avec Firewall Toolbox<\/h2><p class=\"isSelectedEnd\">Firewall Toolbox analyse le d\u00e9lai d'expiration des connexions TCP configur\u00e9 globalement ainsi que les param\u00e8tres des r\u00e8gles de pare-feu individuelles.<\/p><p class=\"isSelectedEnd\">Les r\u00e8gles avec un d\u00e9lai d'attente TCP individuel sont automatiquement identifi\u00e9es et pr\u00e9sent\u00e9es clairement dans un rapport. Cela permet de d\u00e9terminer facilement :<\/p><ul data-spread=\"false\"><li>quelles r\u00e8gles utilisent un d\u00e9lai d'attente TCP individuel,<\/li><li>Quelles valeurs de d\u00e9lai d'attente sont configur\u00e9es, et<\/li><li>l\u00e0 o\u00f9 la configuration diff\u00e8re de celle par d\u00e9faut.<\/li><\/ul><p class=\"isSelectedEnd\">Cela permet d'examiner efficacement les param\u00e8tres inhabituels ou ceux qui ne sont peut-\u00eatre plus n\u00e9cessaires.<\/p><h2>R\u00e9initialisation des d\u00e9lais d'attente TCP via l'API<\/h2><p class=\"isSelectedEnd\">Firewall Toolbox n'est pas limit\u00e9 \u00e0 l'analyse.<\/p><p class=\"isSelectedEnd\">Lorsqu'une connexion API au pare-feu SonicWall est disponible, les r\u00e8gles identifi\u00e9es peuvent \u00eatre modifi\u00e9es directement depuis Firewall Toolbox.<\/p><p class=\"isSelectedEnd\">Vous pouvez s\u00e9lectionner pr\u00e9cis\u00e9ment les r\u00e8gles \u00e0 modifier. Des param\u00e8tres de d\u00e9lai d'attente TCP identifi\u00e9s, qu'ils soient individuels, multiples ou tous, peuvent \u00eatre s\u00e9lectionn\u00e9s et r\u00e9initialis\u00e9s \u00e0 la valeur par d\u00e9faut via l'API SonicWall.<\/p><p class=\"isSelectedEnd\">De cette fa\u00e7on, Firewall Toolbox combine trois t\u00e2ches pour la gestion des d\u00e9lais d'attente TCP :<\/p><p class=\"isSelectedEnd\"><strong>Identifier \u2013 Documenter \u2013 Corriger<\/strong><\/p><p>Cela permet de consulter plus facilement les anciennes configurations de pare-feu qui ont \u00e9volu\u00e9 au fil du temps et de supprimer les param\u00e8tres de d\u00e9lai d'attente TCP individuels qui ne sont plus n\u00e9cessaires.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-853c74a e-flex e-con-boxed e-con e-parent\" data-id=\"853c74a\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-27eb502 elementor-widget elementor-widget-video\" data-id=\"27eb502\" data-element_type=\"widget\" data-e-type=\"widget\" data-settings=\"{&quot;youtube_url&quot;:&quot;https:\\\/\\\/youtu.be\\\/sDUWvDR47vc&quot;,&quot;video_type&quot;:&quot;youtube&quot;,&quot;controls&quot;:&quot;yes&quot;}\" data-video-language=\"german\" data-widget_type=\"video.default\">\n\t\t\t\t\t\t\t<div class=\"elementor-wrapper elementor-open-inline\">\n\t\t\t<div class=\"elementor-video\"><\/div>\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-4a75b2f e-flex e-con-boxed e-con e-parent\" data-id=\"4a75b2f\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-4e941aa elementor-widget elementor-widget-video\" data-id=\"4e941aa\" data-element_type=\"widget\" data-e-type=\"widget\" data-settings=\"{&quot;youtube_url&quot;:&quot;https:\\\/\\\/www.youtube.com\\\/watch?v=vn0eO3JRKMM&amp;list=PLD0AKueg8Hpo&quot;,&quot;video_type&quot;:&quot;youtube&quot;,&quot;controls&quot;:&quot;yes&quot;}\" data-video-language=\"english\" data-widget_type=\"video.default\">\n\t\t\t\t\t\t\t<div class=\"elementor-wrapper elementor-open-inline\">\n\t\t\t<div class=\"elementor-video\"><\/div>\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>","protected":false},"excerpt":{"rendered":"<p>TCP Connection Timeout on SonicWall Firewalls The TCP Connection Timeout is a SonicWall firewall setting that often receives little attention during normal operation. However, timeout values that are unnecessarily high or no longer required can have unexpected effects on firewall operation. What Is the TCP Connection Timeout? A firewall must retain information about every active &hellip; <a href=\"https:\/\/firewall-toolbox.com\/fr\/tcp-timeout-d\/\" class=\"more-link\">Continuer la lecture de <span class=\"screen-reader-text\">D\u00e9lai d'expiration de la connexion TCP<\/span><\/a><\/p>","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-1591","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/firewall-toolbox.com\/fr\/wp-json\/wp\/v2\/pages\/1591","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/firewall-toolbox.com\/fr\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/firewall-toolbox.com\/fr\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/firewall-toolbox.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/firewall-toolbox.com\/fr\/wp-json\/wp\/v2\/comments?post=1591"}],"version-history":[{"count":35,"href":"https:\/\/firewall-toolbox.com\/fr\/wp-json\/wp\/v2\/pages\/1591\/revisions"}],"predecessor-version":[{"id":1856,"href":"https:\/\/firewall-toolbox.com\/fr\/wp-json\/wp\/v2\/pages\/1591\/revisions\/1856"}],"wp:attachment":[{"href":"https:\/\/firewall-toolbox.com\/fr\/wp-json\/wp\/v2\/media?parent=1591"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}