Que faut-il savoir sur « FTP, SIP et autres protocoles multi-ports » ?
Extrait de Sécurité informatique
Certains protocoles comme FTP (mode actif/passif) ou SIP (voix sur IP) ouvrent des ports supplémentaires dynamiquement pour le flux de données ou de signalisation.
Ceci complique la configuration d’un pare-feu couche 4, qui doit suivre les négociations initiales :
FTP : Le pare-feu inspecte la commande PORT ou PASV et autorise les ports spécifiés dynamiquement.
SIP : Les flux RTP/RTCP pour la voix (en fait, temps réel) sont établis après la signalisation initiale.
Passerelles ALG (Application-Level Gateway) : De nombreux pare-feu implémentent un ALG pour “comprendre” le protocole et autoriser ou bloquer les ports dynamiques à la volée.
