Accueil Finances personnelles Administration réseau: Protocoles de pare-feu

Administration réseau: Protocoles de pare-feu

Table des matières:

Vidéo: Firewall : comprendre l'essentiel en 7 minutes 2024

Vidéo: Firewall : comprendre l'essentiel en 7 minutes 2024
Anonim

Tout le trafic réseau entrant et sortant du réseau local doit passer par un pare-feu, ce qui empêche tout accès non autorisé au réseau. Il y a quatre techniques utilisées par les pare-feu pour empêcher les visiteurs indésirables de pénétrer dans votre réseau. Trois de ces techniques sont décrites ici. Le quatrième, le filtrage de paquets, n'est pas couvert dans cet article.

L'inspection par paquets avec état (SPI)

L'inspection par paquets avec état, , également appelée SPI, est une amélioration de l'intelligence par le simple filtrage de paquets. Un pare-feu avec l'inspection de paquets avec état examine les paquets dans les groupes plutôt que individuellement. Il garde la trace des paquets qui ont passé à travers le pare-feu et peut détecter les modèles qui indiquent un accès non autorisé.

Dans certains cas, le pare-feu peut conserver les paquets au fur et à mesure qu'ils arrivent jusqu'à ce que le pare-feu rassemble suffisamment d'informations pour décider si les paquets doivent être autorisés ou rejetés.

L'inspection Stateful des paquets était autrefois trouvée uniquement sur des routeurs coûteux au niveau de l'entreprise. Maintenant, cependant, les pare-feu SPI sont assez abordables pour les réseaux de petite ou moyenne taille.

Passerelle au niveau du circuit

Une passerelle de niveau circuit gère les connexions entre les clients et les serveurs en fonction des adresses TCP / IP et des numéros de port. Une fois la connexion établie, la passerelle n'interfère pas avec les paquets circulant entre les systèmes. Par exemple, vous pouvez utiliser une passerelle de niveau circuit Telnet pour autoriser les connexions Telnet (port 23) à un serveur particulier et interdire d'autres types de connexions à ce serveur. Une fois la connexion établie, la passerelle au niveau du circuit permet aux paquets de circuler librement sur la connexion. Par conséquent, la passerelle au niveau du circuit ne peut pas empêcher un utilisateur Telnet d'exécuter des programmes spécifiques ou d'utiliser des commandes spécifiques.

Passerelle d'applications

Une passerelle d'application

est un système de pare-feu plus intelligent qu'un pare-feu à filtrage de paquets, une inspection par paquets avec état ou un pare-feu de passerelle. Les filtres de paquets traitent tous les paquets TCP / IP de la même manière. En revanche, les passerelles d'application connaissent les détails des applications qui génèrent les paquets qui traversent le pare-feu. Par exemple, une passerelle d'application Web connaît les détails des paquets HTTP. Par conséquent, il peut examiner plus que les adresses et les ports source et de destination pour déterminer si les paquets doivent être autorisés à traverser le pare-feu.

De plus, les passerelles d'applications fonctionnent comme des serveurs proxy.En termes simples, un

serveur proxy est un serveur situé entre un ordinateur client et un serveur réel. Le serveur proxy intercepte les paquets destinés au serveur réel et les traite. Le serveur proxy peut examiner le paquet et décider de le transmettre au serveur réel, ou il peut rejeter le paquet. Ou, le serveur proxy peut être capable de répondre au paquet lui-même sans impliquer le serveur réel du tout.

Par exemple, les proxys Web stockent souvent des copies de pages Web couramment utilisées dans un cache local. Lorsqu'un utilisateur demande une page Web à partir d'un serveur Web distant, le serveur proxy intercepte la demande et vérifie s'il possède déjà une copie de la page dans son cache. Si c'est le cas, le proxy Web renvoie la page directement à l'utilisateur. Sinon, le proxy transmet la requête au serveur réel.

Les passerelles d'application sont conscientes des détails sur la manière dont les différents types de serveurs TCP / IP gèrent les séquences de paquets TCP / IP et peuvent ainsi décider plus intelligemment si un paquet entrant est légitime ou fait partie d'une attaque. Par conséquent, les passerelles d'applications sont plus sécurisées que les simples pare-feu de filtrage de paquets, qui ne peuvent traiter qu'un seul paquet à la fois.

La sécurité améliorée des passerelles d'application a toutefois un prix. Les passerelles d'application sont plus coûteuses que les filtres de paquets, à la fois en termes de prix d'achat et de coût de configuration et de maintenance. En outre, les passerelles d'application ralentissent les performances du réseau car elles effectuent une vérification plus détaillée des paquets avant de les laisser passer.

Administration réseau: Protocoles de pare-feu

Le choix des éditeurs

Types de projets Visual Studio 2010 courants - dummies

Types de projets Visual Studio 2010 courants - dummies

Visual Studio 2010 est livré avec de nombreux modèles de projet pour créer le code requis et les fichiers dont vous avez besoin pour commencer à développer des applications. Dans le tableau suivant, vous trouverez quelques définitions de types de projets pour vous aider à choisir le bon modèle de projet correspondant à vos besoins. Type de projet Description Bibliothèque de classes Bibliothèque de composants sans ...

Comprendre les modèles d'observateur - mannequins

Comprendre les modèles d'observateur - mannequins

Le modèle de conception d'observateur permet de notifier plusieurs objets observateurs lorsqu'un objet est modifié d'une manière ou d'une autre. Chaque observateur enregistre avec le sujet, et quand un changement se produit, le sujet les notifie tous. Chacun des observateurs est notifié en parallèle (c'est-à-dire en même temps). Création d'une interface de sujet Lorsque vous ...

Dessiner des objets avec Visual Basic - mannequins

Dessiner des objets avec Visual Basic - mannequins

Malgré les différentes interfaces utilisateur disponibles, la plupart des interfaces utilisateur graphiques partagent des caractéristiques similaires comme l'affichage de texte ou d'images dans une fenêtre. Une fenêtre peut remplir tout l'écran ou juste une partie de celui-ci. Deux fenêtres ou plus peuvent apparaître à la fois sur l'écran, se chevauchant comme des cartes ou des côtés ...

Le choix des éditeurs

Options de menu de base Adobe CS6 - mannequins

Options de menu de base Adobe CS6 - mannequins

Adobe CS6 vous propose des options de menu pour ouvrir, fermer et enregistrer vos fichiers. Les options du menu CS6 vous permettent également d'importer et d'exporter des documents et d'annuler des modifications, en plus d'autres commandes de base. Ce tableau montre les options courantes d'Adobe CS6 et ce qu'ils font: Option Ce que vous pouvez faire avec Nouveau Créer un nouveau ...

Adobe CS6 Raccourcis clavier courants - mannequins

Adobe CS6 Raccourcis clavier courants - mannequins

Comme la plupart des autres applications, Adobe CS6 propose des raccourcis clavier pour accéder aux fonctionnalités rapidement et facilement avec le contact d'une touche ou deux. Explorez les raccourcis d'Adobe CS6 les plus utilisés par les utilisateurs Windows et Mac: Commande Raccourci Mac Raccourci Mac Nouveau Ctrl + N Commande + N Ouvrir Ctrl + O Commande + O Enregistrer Ctrl + S ...

Panneaux adobe CS6 et leurs fonctions - mannequins

Panneaux adobe CS6 et leurs fonctions - mannequins

Savoir comment utiliser les panneaux dans Adobe CS6 peut aider à stimuler votre créativité et rendre votre travail plus facile. Les panneaux Adobe CS6 offrent des informations et des outils pour vous aider à ajouter de la couleur, à aligner des objets et à transformer généralement vos fichiers Adobe (et oui, il existe un panneau Transformer). Amusez-vous en explorant ces panneaux: Couleur: Utilisez ...

Le choix des éditeurs

Mots utilisés pour décrire et étiqueter le doute religieux - les mannequins

Mots utilisés pour décrire et étiqueter le doute religieux - les mannequins

Athéisme et autres doutes religieux un bloc avec des étiquettes et des termes. Certains sont plus importants que d'autres; certains sont neutres ou positifs; d'autres sont utilisés (même par des athées) comme répressions. La liste suivante comprend toutes les principales étiquettes - bonnes, mauvaises et moche. Athée: Ne croit pas qu'un dieu ou des dieux existent. Agnostique: ...

Principes de base des outils d'édition de photos mobiles pour le marketing social visuel - dummies

Principes de base des outils d'édition de photos mobiles pour le marketing social visuel - dummies

En utilisant leurs smartphones pour prendre des photos pour le marketing social visuel, il n'est pas surprenant que de nombreuses applications d'édition d'image de téléphone mobile sont disponibles. Voici les avantages de l'utilisation des applications d'édition mobiles: Ils ont tendance à être facile à utiliser. Ils coûtent généralement moins de 5 $. Ils ont des filtres uniques et ...

Meilleures pratiques de renforcement de la confiance et de l'interaction

Meilleures pratiques de renforcement de la confiance et de l'interaction

Interaction de conduite à travers les médias sociaux. Que vous essayiez de créer un suivi sur Twitter ou de faire de la publicité pour votre entreprise sur Facebook, voici quelques exemples de la façon dont cela est fait.