Analyse et filtrage de trame
Généralités
Dans une entête de niveau 2, on a une adresse IP source et une de destination mais aussi un protocole de niveau 4 (tcp ou udp ou icmp mais rare).
Utilisation classique / récurrente :
- http tcp
- dns udp
Rappel :
- udp = trame pas complexe, destiné “a tous”. Best effort = pas de garantie de résultat
- tcp = trame complexe pour quelqu'un de precis. Va retenter jusqu'à l'aboutissement
Pare-feu proxy
parefeu sur couche 3 donc mac
proxy sur couche 7 donc ip, domaine etc
ips peut bloquer alors que l’ids non donc +- un pare feu
un parefeu = filtrage de trame
ips = filtrage de flux
si spam d’une trame avec un contenu “sain” alors le parefeu ne fait rien parce que contenu ok mais ips va détecter que c'est pas normal donc blocage
filtrage de trame
pour cisco, si l’on fait une liste avec destination alors liste étendue, sinon (que des sources) on peut liste simple liste simple de 0 à 99 et étendue de 100 à 199
No comments to display
No comments to display