Pare-feu
\( \text{pare-feu} = \text{filtrage}(trajet, destination, port) \)
Contrôle du trafic réseau
Fonctions principales :
Filtrage des paquets réseau
Contrôle des connexions entrantes/sortantes
Application de règles de sécurité
Journalisation des accès
Contrôle des connexions entrantes/sortantes
Application de règles de sécurité
Journalisation des accès
Définition :
Système de sécurité qui surveille et contrôle le trafic réseau selon des règles de sécurité prédéfinies
Types de Pare-feu
Pare-feu personnel - Sur l'ordinateur
Pare-feu réseau - Entre réseaux
Pare-feu cloud - Services en ligne
Inspection profonde - Analyse complète
État des connexions - Suivi actif
Critères de Filtrage
Adresse IP source/destinataire
Port réseau
Protocole (TCP, UDP, ICMP)
Méthodes & Conseils
Activer le pare-feu par défaut
Configurer des règles précises
Mettre à jour régulièrement les règles
Surveiller les connexions bloquées
Autoriser uniquement les services nécessaires
Code Exemple
# Simulation de règles de pare-feu
regles = [
{'action': 'allow', 'port': 80, 'protocol': 'tcp'}, # HTTP
{'action': 'allow', 'port': 443, 'protocol': 'tcp'}, # HTTPS
{'action': 'deny', 'port': 22, 'protocol': 'tcp'} # SSH bloqué
]
def verifier_connexion(port, protocol):
for regle in regles:
if regle['port'] == port and regle['protocol'] == protocol:
return regle['action']
return 'deny' # Politique par défaut
# Test
print(f"Port 80: {verifier_connexion(80, 'tcp')}") # allow
print(f"Port 22: {verifier_connexion(22, 'tcp')}") # deny
Politiques de Sécurité
Politique par défaut : Bloquer tout sauf ce qui est explicitement autorisé
Principe de moindre privilège : Autoriser uniquement les accès nécessaires
Journalisation : Enregistrer les connexions bloquées ou autorisées
Configuration dynamique : Adapter aux changements de menace
Avantages et Limites
Avantages :
Protection contre les attaques externes
Contrôle précis du trafic
Surveillance continue du réseau
Conformité aux politiques de sécurité
Contrôle précis du trafic
Surveillance continue du réseau
Conformité aux politiques de sécurité
Limites :
Ne protège pas contre les logiciels malveillants internes
Peut ralentir les connexions
Configuration complexe
Besoin de maintenance continue
Peut ralentir les connexions
Configuration complexe
Besoin de maintenance continue