Sécurité réseau
Filtrage de paquets
Aussi appelé: Filtre de paquets
Définition
Technique de sécurité réseau qui inspecte les champs d'en-tête de chaque paquet et l'autorise ou le rejette selon un ensemble de règles statiques.
Exemples
- Une règle iptables rejetant tout TCP/23 (Telnet) entrant sur un serveur Linux.
- Une ACL sur un routeur Cisco IOS bloquant les adresses source RFC1918 sur l'interface WAN.
Termes liés
Pare-feu
Dispositif ou logiciel de sécurité réseau qui surveille et contrôle le trafic entrant et sortant selon un ensemble de règles, séparant les réseaux de confiance des réseaux non fiables.
Pare-feu sans état
Pare-feu qui évalue chaque paquet indépendamment selon des règles statiques, sans suivre l'état des connexions.
Pare-feu à états
Pare-feu qui suit l'état des connexions actives dans une table et autorise automatiquement le trafic de retour correspondant à une session établie.
Inspection approfondie des paquets (DPI)
Technique d'inspection qui examine la totalité de la charge utile des paquets, pas seulement leurs en-têtes, pour identifier applications, contenus et menaces.
Network Segmentation
Network Segmentation — definition coming soon.
Network Address Translation (NAT)
Network Address Translation (NAT) — definition coming soon.