Vous êtes sur la page 1sur 2

1.

Différence entre le pare-feu stateless et statefull


Un pare-feu stateless est capable de filtrer les sessions qui utilisent des négociations
de ports dynamiques alors qu'un pare-feu statefull ne le peut pas. Un pare-feu
stateless examinera chaque paquet individuellement tandis qu'un pare-feu statefull
observera l'état d'une connexion. Un pare-feu stateless fournira plus d'informations
de journalisation qu'un pare-feu statefull.
2. 2 avantages des pare-feu réseaux
L'utilisation d'un pare-feu dans un réseau présente plusieurs avantages :

• Il empêche l'exposition d'hôtes, de ressources et d'applications sensibles à des


utilisateurs non fiables.
• Il assainit le flux de protocole, ce qui empêche l'exploitation des failles du protocole.
Ou

• Surveiller le trafic
L'une des principales responsabilités d'un pare-feu est de surveiller le trafic qui le
traverse. Quelles que soient les informations circulant sur un réseau, elles se
présentent sous forme de paquets. Le pare-feu inspecte chacun de ces paquets pour
détecter toute menace dangereuse. Si le pare-feu parvient à les trouver, il les bloquera
immédiatement.
• Protection contre les chevaux de Troie
Les logiciels malveillants, en particulier les chevaux de Troie de type, sont dangereux
pour un utilisateur. Un cheval de Troie reste silencieux sur votre ordinateur et espionne
tout ce que vous faites avec. Quelles que soient les informations qu'ils recueillent, elles
seront envoyées à un serveur Web. Évidemment vous ne saurez pas leur présence
jusqu'aux comportements étranges de votre ordinateur. Dans ce cas, un pare-feu
bloquera immédiatement les chevaux de Troie avant qu'ils ne causent des dommages
à votre système.
• Prévenir les pirates
Les pirates sur Internet recherchent constamment des ordinateurs pour mener à bien
leurs activités illégales. Lorsque les pirates trouvent de tels ordinateurs, ils
commencent même à faire des activités malveillantes telles que la propagation de
virus. En dehors de ces pirates, il peut y avoir des inconnus, tels que des voisins, à la
recherche d'une connexion Internet ouverte. Par conséquent, pour empêcher de telles
intrusions, il est judicieux d'être avec un pare-feu de sécurité.
• Contrôle d'accès
Les pares-feux sont livrés avec une politique d'accès qui peut être mise en œuvre pour
certains hôtes et services. Certains hôtes peuvent être exploités avec les attaquants.
Le mieux est donc d'empêcher ces hôtes d'accéder au système. Si un utilisateur estime
qu'il a besoin d'être protégé contre ces types d'accès indésirables, cette politique
d'accès peut être appliquée.
• Meilleure confidentialité
La confidentialité est l'une des principales préoccupations d'un utilisateur. Les pirates
recherchent constamment des informations sur la confidentialité pour obtenir des
indices sur l'utilisateur. Mais en utilisant un pare-feu, de nombreux services offerts par
un site tels que le service de nom de domaine et le doigt peuvent être bloqués. Par
conséquent, les pirates n'ont aucune chance d'obtenir des informations sur la
confidentialité. De plus, les pares-feux peuvent bloquer les informations DNS du
système de site. De ce fait, les noms et l'adresse IP ne seront pas visibles pour les
attaquants.
Ou

• Sécurité : l'un des principaux avantages de l'utilisation d'un pare-feu est qu'il assure
la sécurité de votre ordinateur ou de votre réseau. Les pares-feux aident à protéger
contre les accès non autorisés et le trafic malveillant.
• Conformité : les pares-feux peuvent également aider à garantir la conformité aux
exigences réglementaires, telles que PCI DSS et HIPAA.
• Économies de coûts : la technologie de pare-feu peut aider à économiser de
l'argent en réduisant la quantité de spam et de logiciels malveillants qui pénètrent
dans le réseau.

3. Intérêt d’une DMZ


Le réseau DMZ existe pour protéger les hôtes les plus vulnérables aux attaques. Ces
hôtes impliquent généralement des services qui s'étendent aux utilisateurs en dehors
du réseau local, les exemples les plus courants étant la messagerie électronique, les
serveurs Web et les serveurs DNS.

4. Politique par défaut que vous conseiller pour le pare-feu

5. Règles iptables

a.

Vous aimerez peut-être aussi