5. Filtre de paquets avec et sans état
Un filtre de paquets est un système multiports placé en coupure entre deux réseaux et chargé de filtrer les paquets IP à l’aide de règles de filtrage. Les règles de filtrage mises en œuvre dans les filtres de paquets sont couramment appelées des ACL pour Access Control List.
Le filtrage s’effectue en fonction des informations habituellement trouvées dans l’en-tête des paquets IP et TCP |7] :
les numéros de protocole ;
les adresses IP source et/ou destination ;
les numéros de ports source et/ou destination (qui sont intégrés dans le message TCP ou UDP (User Datagram Protocol ) ;
les drapeaux de connexion TCP ;
d’autres options.
Ce filtrage est implémenté dans la couche réseau, donc dans le noyau d’un système d’exploitation (§
Cet article est réservé aux abonnés
Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.
Déjà abonné ?
Se connecter
Lecture en cours
Filtre de paquets avec et sans état