Tout filtrage des paquets TCP/IP commence avec un paquet IP. Trois champs des paquets IP sont cruciaux pour le filtrage. L'adresse source est l'adresse IP sur 32 bit du serveur ayant envoyé le paquet et généré les informations qu'il contient. L'adresse de destination est une adresse IP, également sur 32
IP et le filtrage de paquets
bit,
du serveur sensé recevoir le paquet et son contenu. L’identifiant de protocole
(PID pour Protocole Identifier) identifie les informations de protocole que
comporte le paquet. On peut baser le filtrage de paquets sur chacun de ces champs.
En utilisant l’adresse source ou de destination on peut, par exemple, bloquer
tous les paquets en provenance d’une adresse ou d’un groupe d’adresses ou router,
vers un ensemble d’adresses, les paquets que l’on laisse entrer.
Le champ PID est intéressant. Un paquet IP transporte directement des données
pour de nombreux protocoles parmi lesquels :
· ICMP (Internet Control Message Protocole), une partie essentielle d’IP qui
transporte les erreurs liées à IP et les messages d’information. (PID=1)
· TCP, communications fiables entre serveurs. Orienté connexion. (PID=6)
· UDP, communications host to host peu fiables. Orienté hors connexion permanente.
(PID=17)
· GRE (Generic Routine Encapsulation), un protocole d’encapsulation communément
utilisé dans les réseaux privés virtuels. (PID=47)
· IP ESP (Encapsulating Security Payload, un protocole IPSec qui permet le chiffrement
et l’authentification de l’origine des données. (PID=50)
· IP AH (Authentification Header), un composant d’IPSec qui authentifie l’origine
des données du paquet. (PID=51)
· OSPF (Open Shortest Path First), le principal protocole de routage pour les
réseaux IP internes. (PID=89)
L’Internet Assigned Number authority (IANA) publie une liste de tous les numéros
de protocoles sur le site http://www.isi.edu/in-notes/iana/assignments/protocol-numbers.
Vous devez connaître les protocoles vous avez besoin de filtrer sur votre site
et lesquels sont supportés par votre dispositif de filtrage de paquets. Certains
filtres de paquets ne permettent le filtrage que sur les protocoles des couches
supérieures qu’ils connaissent déjà . D’autres permettent de préciser le PID
et peuvent ainsi filtrer des protocoles nouveaux ou inconnus.
Téléchargez cette ressource
Guide de Threat Intelligence contextuelle
Ce guide facilitera l’adoption d’une Threat Intelligence - renseignement sur les cybermenaces, cyberintelligence - adaptée au "contexte", il fournit des indicateurs de performance clés (KPI) pour progresser d' une posture défensive vers une approche centrée sur l’anticipation stratégique
Les articles les plus consultés
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
- Chiffrements symétrique vs asymétrique
- Cybersécurité Active Directory et les attaques de nouvelle génération
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
- Les 6 étapes vers un diagnostic réussi
Les plus consultés sur iTPro.fr
- Gouvernance, cybersécurité et agents IA : trois défis clés à relever pour réussir la transition en 2026
- Top 5 des évolutions technologiques impactant la sécurité 2026
- Tendances 2026 : l’IA devra prouver sa rentabilité
- L’identité numérique : clé de voûte de la résilience et de la performance en 2026
Articles les + lus
CES 2026 : l’IA physique et la robotique redéfinissent le futur
Les 3 prédictions 2026 pour Java
Semi-conducteurs : comment l’Irlande veut contribuer à atténuer la pénurie mondiale de puces
Face à l’urgence écologique, l’IT doit faire sa révolution
D’ici 2030, jusqu’à 90 % du code pourrait être écrit par l’IA, pour les jeunes développeurs, l’aventure ne fait que commencer
À la une de la chaîne Tech
- CES 2026 : l’IA physique et la robotique redéfinissent le futur
- Les 3 prédictions 2026 pour Java
- Semi-conducteurs : comment l’Irlande veut contribuer à atténuer la pénurie mondiale de puces
- Face à l’urgence écologique, l’IT doit faire sa révolution
- D’ici 2030, jusqu’à 90 % du code pourrait être écrit par l’IA, pour les jeunes développeurs, l’aventure ne fait que commencer
