Accueil Finances personnelles Administration réseau: Pare-feu de filtrage de paquets - mannequins

Administration réseau: Pare-feu de filtrage de paquets - mannequins

Vidéo: Firewall : comprendre l'essentiel en 7 minutes 2025

Vidéo: Firewall : comprendre l'essentiel en 7 minutes 2025
Anonim

Un pare-feu de filtrage de paquets examine chaque paquet qui traverse le pare-feu et teste le paquet en fonction d'un ensemble de règles. Si le paquet réussit le test, il est autorisé à passer. Si le paquet ne passe pas, il est rejeté. Les filtres de paquets constituent le type de pare-feu le moins coûteux. En conséquence, les pare-feu à filtrage de paquets sont très courants. Cependant, le filtrage de paquets comporte un certain nombre de failles que les pirates bien informés peuvent exploiter. Par conséquent, le filtrage de paquets ne constitue pas un pare-feu totalement efficace.

Les filtres de paquets fonctionnent en inspectant les adresses IP et de port source et de destination contenues dans chaque paquet TCP / IP (Transmission Control Protocol / Internet Protocol). TCP / IP

ports sont des numéros attribués à des services spécifiques qui aident à identifier pour quel service chaque paquet est destiné. Par exemple, le numéro de port du protocole HTTP est 80. Par conséquent, tout paquet entrant destiné à un serveur HTTP spécifiera le port 80 comme port de destination.

Les numéros de port sont souvent indiqués par deux points après une adresse IP. Par exemple, le service HTTP sur un serveur dont l'adresse IP est 192. 168. 10. 133 serait 192. 168. 10. 133: 80.

Des milliers de ports établis sont littéralement utilisés. Quelques-uns des plus communs sont dans la liste suivante.

Ports TCP / IP bien connus

Port

Description 20
Protocole de transfert de fichiers (FTP) 21
Protocole de transfert de fichiers (FTP) 22 > Protocole SSH (Secure Shell Protocol)
23 Telnet
25 Protocole SMTP (Simple Mail Transfer Protocol)
53 DNS (Domain Name Server)
80 Wide Web (protocole de transport hypertexte; HTTP)
110 Protocole POP (Post Office Protocol)
119 NNTP (Network News Transfer Protocol)
137 Service de noms NetBIOS
138 Service de datagramme NetBIOS
139 Service de session NetBIOS
143 Protocole IMAP (Internet Message Access Protocol)
161 Protocole SNMP (Simple Network Management Protocol)
194 > Internet Relay Chat (IRC) 389
LDAP (Lightweight Directory Access Protocol) 396
NetWare sur IP 443
HTTP sur TLS / SSL (HTTPS) < ! --3 ->
Les règles que vous définissez pour le filtre de paquets autorisent ou refusent les paquets qui spécifient certaines adresses IP ou certains ports. Par exemple, vous pouvez autoriser les paquets destinés à votre serveur de messagerie ou à votre serveur Web et refuser tous les autres paquets. Ou bien, vous pouvez configurer une règle qui refuse spécifiquement les paquets qui se dirigent vers les ports utilisés par NetBIOS.Cette règle empêche les pirates informatiques d'accéder aux ressources du serveur NetBIOS, telles que les fichiers ou les imprimantes.
L'une des plus grandes faiblesses du filtrage de paquets, c'est qu'il croit que les paquets eux-mêmes disent la vérité quand ils disent d'où ils viennent et à qui ils s'adressent. Les pirates informatiques exploitent cette faiblesse en utilisant une technique de piratage appelée

IP spoofing, dans laquelle ils insèrent de fausses adresses IP dans les paquets qu'ils envoient à votre réseau.

Une autre faiblesse du filtrage de paquets est qu'il examine chaque paquet de manière isolée sans considérer quels paquets ont traversé le pare-feu avant et quels paquets peuvent suivre. En d'autres termes, le filtrage de paquets est sans état. Soyez assurés que les pirates informatiques ont compris comment exploiter le caractère sans état du filtrage de paquets pour franchir les pare-feu.

En dépit de ces faiblesses, les pare-feu de filtres de paquets ont plusieurs avantages qui expliquent pourquoi ils sont couramment utilisés: Les filtres de paquets sont très efficaces. Ils conservent chaque paquet entrant et sortant pendant quelques millisecondes seulement lorsqu'ils regardent à l'intérieur du paquet pour déterminer la destination et les ports et adresses source. Une fois ces adresses et ports déterminés, le filtre de paquets applique rapidement ses règles et envoie le paquet ou le rejette. En revanche, d'autres techniques de pare-feu ont des performances plus visibles.

Les filtres de paquets sont presque totalement transparents pour les utilisateurs.

  • La seule fois où un utilisateur sait qu'un pare-feu de filtrage de paquets est utilisé, c'est quand le pare-feu rejette les paquets. D'autres techniques de pare-feu requièrent que les clients et / ou les serveurs soient spécialement configurés pour fonctionner avec le pare-feu. Les filtres de paquets sont peu coûteux.

  • La plupart des routeurs incluent un filtrage de paquets intégré.

Administration réseau: Pare-feu de filtrage de paquets - mannequins

Le choix des éditeurs

Surveillance des services Lors de la gestion des postes de travail dans le Cloud Computing -

Surveillance des services Lors de la gestion des postes de travail dans le Cloud Computing -

Piloté par le système de ticket-trouble du centre de données, qui suit un problème à sa résolution et identifie rapidement les situations dans lesquelles les applications du centre de données sont la cause du problème. Même si vos postes de travail tournent dans le cloud, assurez-vous de pouvoir surveiller ...

Problèmes de sécurité liés à la virtualisation Cloud Computing - les mannequins

Problèmes de sécurité liés à la virtualisation Cloud Computing - les mannequins

Compliquent énormément la sécurité informatique pour les deux sociétés. fournisseurs de services et de cloud computing privés. La virtualisation modifie la définition de ce qu'est un serveur, de sorte que la sécurité n'essaie plus de protéger un serveur physique ou une collection de serveurs sur lesquels une application s'exécute. A la place, il protège les machines virtuelles (ou ...

Règles de virtualisation mac OS X, Windows et Linux - les nuls

Règles de virtualisation mac OS X, Windows et Linux - les nuls

Comme vous ne pouvez pas Prenez votre copie de 29 $ de Lion Server et installez-la sur tous les Mac de votre bureau. Vous n'avez pas non plus le droit d'installer une copie sur un nombre illimité de machines virtuelles. Lorsque vous exécutez des systèmes d'exploitation invités sur des machines virtuelles, vous devez respecter les contrats de licence de logiciel ...

Le choix des éditeurs

Avertissements sur votre appareil photo reflex numérique - mannequins

Avertissements sur votre appareil photo reflex numérique - mannequins

Votre appareil photo peut comporter plusieurs avertissements liés à l'exposition qui vous laissent sachez qu'il ne peut pas prendre une bonne photo comme la caméra est actuellement configurée. Par exemple, la vitesse d'obturation peut être réglée si rapidement que l'appareil photo ne peut pas ouvrir suffisamment l'ouverture pour prendre une photo correctement exposée. En règle générale, le réglage qui ...

Introduisant le reflex numérique - les nuls

Introduisant le reflex numérique - les nuls

Le reflex numérique (également connu sous le nom reflex numérique ou DSLR) est le descendant moderne et numérique de l'appareil photo argentique 35mm appelé le reflex. Les deux types de caméra sont montrés ici. À bien des égards, le relativement récent Nikon dSLR sur la gauche est un descendant technologique direct de l'ancien SLR film Nikon FE2 sur le ...

Comment utiliser le verrouillage AE sur votre appareil photo reflex numérique - les mannequins

Comment utiliser le verrouillage AE sur votre appareil photo reflex numérique - les mannequins

Autoexposure (AE) Lock permet vous gérez des situations où votre sujet est fortement rétro-éclairé et que vous voulez les compenser dans le tir. Vous allez mesurer et mettre au point sur une zone de la scène, verrouiller la lecture d'exposition automatique dans l'appareil photo, recomposer la prise de vue, puis prendre la photo avec les paramètres d'exposition verrouillés. Cela fonctionne à merveille ...

Le choix des éditeurs

QuickBooks 2013 Pro et Premier dans un environnement multi-utilisateur - mannequins

QuickBooks 2013 Pro et Premier dans un environnement multi-utilisateur - mannequins

QuickBooks Pro et Premier 2013 vous permet de configurer plusieurs mots de passe pour le fichier de données QuickBooks. Ce qui est vraiment intéressant, c'est que vous pouvez dire à QuickBooks d'autoriser certains utilisateurs et mots de passe à faire certaines choses. Le propriétaire de l'entreprise, par exemple, peut avoir un mot de passe qui lui permet de faire n'importe quoi. Mais ...

QuickBooks 2013 For Dummies Cheat Sheet - les nuls

QuickBooks 2013 For Dummies Cheat Sheet - les nuls

QuickBooks 2013 rend la comptabilité des petites entreprises rapide et facile. Mais votre comptabilité au jour le jour sera encore plus fluide si vous utilisez une poignée de raccourcis clavier QuickBooks et des astuces de saisie de données et d'interface.

QuickBooks 2013 clients Menu bricoles - mannequins

QuickBooks 2013 clients Menu bricoles - mannequins

Le menu clients dans QuickBooks 2013 fournit plusieurs commandes qui sont dignes de mention - peut-être même utile - et méritent discussion. Voici une brève description des commandes les moins utilisées qui peuvent être disponibles dans votre menu Clients: Customer Center: affiche la fenêtre Customer Center, qui contient des informations sur votre liste de clients, y compris les montants ...