Skip to main content

Analyse et filtrage de trame

Généralités

AD_4nXeaH0fPojhm_RZkSOlAmOY9zq9wOVIr6jPYzbl7mnHgP0vnK9BH3my4MBnlIOINqo4D0145vYcViNCl7C7lewKHdIM-vc9SCuuGX5M6kPSu4jwKFa6JxTKB0tM3LBRASAPdVJ3ySPd7Y0DdlMyBxUIblpRX?key=PoC29nxbT4hwQNofC4-EFwhI

Dans une entête de niveau 2, on a une adresse IP source et une de destination mais aussi un protocole de niveau 4 (tcp ou udp ou icmp mais rare). 

Utilisation classique / récurrente :

  • http tcp
  • dns udp

 

Rappel : 

  • udp = trame pas complexe, destiné “a tous”. Best effort = pas de garantie de résultat
  • tcp = trame complexe pour quelqu'un de precis. Va retenter jusqu'à l'aboutissement

 

Pare-feu proxy

parefeu sur couche 3 donc mac

proxy sur couche 7 donc ip, domaine etc


ips peut bloquer alors que l’ids non donc +- un pare feu


un parefeu = filtrage de trame

ips = filtrage de flux

si spam d’une trame avec un contenu “sain” alors le parefeu ne fait rien parce que contenu ok mais ips va détecter que c'est pas normal donc blocage

 

filtrage de trame

pour cisco, si l’on fait une liste avec destination alors liste étendue, sinon (que des sources) on peut liste simple liste simple de 0 à 99 et étendue de 100 à 199