QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « FTP, SIP et autres protocoles multi-ports » ?

Extrait de Sécurité informatique

Certains protocoles comme FTP (mode actif/passif) ou SIP (voix sur IP) ouvrent des ports supplémentaires dynamiquement pour le flux de données ou de signalisation.

Ceci complique la configuration d’un pare-feu couche 4, qui doit suivre les négociations initiales :

FTP : Le pare-feu inspecte la commande PORT ou PASV et autorise les ports spécifiés dynamiquement.

SIP : Les flux RTP/RTCP pour la voix (en fait, temps réel) sont établis après la signalisation initiale.

Passerelles ALG (Application-Level Gateway) : De nombreux pare-feu implémentent un ALG pour “comprendre” le protocole et autoriser ou bloquer les ports dynamiques à la volée.