QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Pare-feu de couche 4 » — Couche 4 : Sécurisation de la couche Transport › 4. Dispositifs de sécurisation complémentaires ?

Extrait de Sécurité informatique

Un pare-feu de couche Transport (souvent intégré à un pare-feu de couche 3/4) examine les numéros de port source et destination, les flags TCP, la table d’état des connexions (stateful inspection), etc. et il peut prendre des décisions de filtrage basées sur ces informations :

Stateful inspection : Le pare-feu suit l’état de la connexion TCP (SYN-SYN/ACK-ACK, etc.) et bloque les paquets qui ne correspondent pas à un état attendu.

Ceci rend plus difficile l’injection de segments RST ou ACK en dehors du cadre normal.

Filtrage des ports : Par exemple, n’autoriser que les connexions entrantes sur le port 443 (HTTPS) vers un serveur web, et bloquer tous les autres.

Cela réduit considérablement la surface d’attaque.

Limitation de débits (Rate limiting) : Le pare-feu peut brider le nombre de connexions SYN par seconde ou limiter les flux UDP vers un certain seuil.