Académique Documents
Professionnel Documents
Culture Documents
(SRI)
Firewalls
Dr. C. M. BENTAOUZA M1 ReSys – Sécurité des Réseaux et Internet – SRI - Dr. C. M. BENTAOUZA
chahinez.bentaouza@univ-mosta.dz
https://sites.google.com/site/coursbentaouza
2
Définition FW
• C’est un système permettant de protéger un
ordinateur ou un réseau d'ordinateurs des
intrusions.
• Le pare-feu est un système permettant de filtrer
les paquets de données pour le réseau interne et
externe.
7
Fonctionnement FW
• Les firewalls sont basés sur des règles statiques
afin de contrôler l’accès des flux:
Filtrage simple de paquets ou stateless M1 ReSys – Sécurité des Réseaux et Internet – SRI - Dr. C. M. BENTAOUZA
Filtrage dynamique ou stateful M1 ReSys – Sécurité des Réseaux et Internet – SRI - Dr. C. M. BENTAOUZA
Filtrage applicatif ou proxy M1 ReSys – Sécurité des Réseaux et Internet – SRI - Dr. C. M. BENTAOUZA
• Stateless
▫ Manque de souplesse
▫ Difficulté pour gérer certains protocoles (TCP, FTP)
• Stateful
▫ Risque d’accès illimité
▫ Faille interne au firewall
les parefeu Stateful sont considérés, par les administrateurs
réseau, comme une technologie minimum pour une sécurisation.
• Proxy
▫ Adapatabilité
▫ Difficulté
▫ Failles du proxy
▫ Performance
13
• Cisco
▫ La célèbre société Cisco, plus connu pour ses
routeurs, propose également des firewall matériels
nommés PIX (Private Internet eXchange).
▫ Ces firewalls sont des plateformes complètes basées
sur un noyau propriétaire de Cisco. Ce sont des
firewalls à état (stateful) utilisant l'algorithme de
Cisco, l'ASA (Adaptive Security Algorithm).
14
▫ Ipfwadm.
▫ Ipchains
▫ Iptables.
17
Ipfwadm
• 3 types de règles :
▫ INPUT. sont appliquées lors de l’arrivée d’un paquet.
▫ FORWARD. sont appliquées lorsque la destination
du paquet n’est pas le routeur.
▫ OUTPUT. sont appliquées dès qu’un paquet doit
sortir du routeur.
18
Fonctionnement
19
Fonctionnement
NB:
▫ Dans tous les cas, le paquet traverse les règles OUTPUT
20
Ipchains
• Fonctionnement
21
Iptables
Fonctionnement
• Routage (dynamique)
▫ GNU Zebra (http://www.zebra.org/).
• Proxy
▫ Apache configuré en proxy ou le logiciel Squid, un
proxy avec cache.
24
FW Windows
• Zone Alarm
▫ Freeware