Comment sécuriser un serveur web (HTTPS) — Couche 4 : Sécurisation de la couche Transport › 9. Exemples concrets de mise en œuvre ?
Extrait de Sécurité informatique
Filtrage TCP : Autoriser en entrée uniquement les ports 80 (HTTP) et 443 (HTTPS) sur le pare-feu.
Bloquer tout autre trafic vers la machine.
Stateful inspection : Configurer le pare-feu pour qu’il suive l’état des sessions TCP, rejetant les paquets anormaux (ACK sans SYN, RST sans session ouverte, etc.).
TLS : Utiliser un certificat TLS moderne, interdire les suites de chiffrement obsolètes (SSLv3, TLS 1.0) et exiger TLS 1.2 ou TLS 1.3.
Protection anti-DDoS : Éventuellement, placer le serveur derrière un CDN ou un reverse proxy capable d’absorber la charge en cas d’attaque.
Surveillance : Examiner les logs du serveur web (Apache, Nginx) et du pare-feu pour détecter des connexions suspectes ou des tentatives de brute force.
