| Firewall (Parfeu) | ||||
|
Écrit par Damien
|
Créé le 21-10-2006
|
Principes d'un Firewall (Parfeu)Le principe du Firewall est de stopper les connexions dont on ne veut pas et/ou d'accepter celles que l'on souhaite autoriser en procédant à du filtrage.
Le Firewall est une grande porte d'entrer entre votre ordinateur et Internet, qui bloque tout le monde au démarrage puis autorise à entrer seulement ceux que vous désirez.
Il est très important de se protéger avec un firewall à partir du moment ou l'on reste connecté plus d'une heure et surtout si cette connexion est en haut débit (ADSL).
Mais avant tout nous allons voir quelques petites notions des ports appelé aussi sockets.
Notion de port |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Application | Port usuel |
|---|---|
| HTTP | 80 |
| FTP | 21 |
| POP3 | 110 |
| SMTP | 25 |
| NNTP (News) | 119 |
| Telnet | 23 |
| SOCKS | 1080 |
| DNS | 53 |
Il s'effectue de deux manières différentes :
La première : au niveau applicatif, c'est la méthode de filtrage la plus utilisée par les firewall logiciels. Elle consiste à bloquer les requêtes entrantes et/ou sortantes d'une application sur internet.
Voici une liste des firewall logiciels disponibles.
| Logiciel | Système | Langue | Taille | Licence | Prix |
|---|---|---|---|---|---|
| Zone Alarm | XP et Vista | US | 40,5 Mo | Gratuite | - |
| Sunbelt (Kerio) Personal Firewall | 2000 ET XP | US | 5,5 Mo | Version Full démo (30j) Version Basic gratuite | 10 € - |
| Outpost Firewall Pro 4 | 98, 2000, XP | FR/US | 15 Mo | Démo (30j) | 40 € |
| Outpost Firewall 1.0.1817 | 2000 et XP | US | 2,5 Mo | Gratuite | - |
| LooknStop 2.06 | 98, 2000, XP, Vista | FR/US | 900 Ko | Démo (30j) | 30 € |
La deuxième : au niveau des paquets IP, c'est-à-dire sur l'analyse des entêtes des paquets IP (aussi appelés datagrammes*) échangés entre deux machines, cette méthode est principalement utilisé par les firewall matériels.
*datagramme : bloc de données indépendant transitant sur un réseau et contenant toutes les informations nécessaires à son routage
Un système pare-feu contient un ensemble de règles prédéfinies permettant :
«Tout ce qui n'est pas explicitement autorisé est interdit»
Ainsi, lorsqu'une machine de l'extérieur se connecte à une machine interne, et vice-versa, les paquets de données passant par le firewall contiennent les entêtes suivantes, qui sont analysées par le firewall :
Les adresses IP contenues dans les paquets permettent d'identifier la machine émettrice et la machine cible, tandis que le type de paquet et le numéro de port donnent une indication sur le type de service utilisé. Lorsque le filtrage est basé sur les adresses IP on parle de filtrage par adresse ( adress filtering ), tandis que le terme de filtrage par protocole ( protocol filtering ) est utilisé lorsque le type de paquets et le port sont analysés.