Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Sécurité réseau
#69
(03/04/2020, 22:06:31)filou59 a écrit :
Citation :Ta box ou routeur n'intègre pas de firewall, elle intègre simplement du NAT, qui n'a rien à voir avec du firewalling, je le répète.
On nous ment alors  Big Grin car si je vais sur ma box je vois ca :

OK je veux bien te croire si tu me dis qu'une solution PF/OPN ou autre est plus performante / sécurisante. 
Mais bon 99% du parc domestique est constitué de box/routeur... 
Ca veut dire quoi que tout le monde court un risque ? si oui lequel ? Rolleyes

Parce que tout comme "crypter", c'est un abus de langage.
Certaines boxes indiquent "Transfert de port" à la place, bien plus approprié.

Evidemment que tout le monde court un risque, mais le risque est l'user avant d'être le routeur. Cela dit le fait d'avoir une box opérateur, c'est déjà faciliter le hack d'une majorité à partir du moment où la box contient une faille (et c'est pas ça qui manque).

Le NAT existe à la base à cause du peu d'ipv4 dispos. Sinon chaque machine aurait sa propre IP sur le net (ce qui est le cas en ipv6).
Le NAT n'est qu'une translation d'adresse, elle permet à plusieurs ordinateurs (via l'ip privée) de n'utiliser qu'une IP publique.
Ce que les boxes intègrent, c'est du forwarding de port avec plus ou moins d'options, c'est à dire qu'on peut dire "Ouvre le port 21 (sur tel protocole) vers telle IP du LAN" pour permettre d'avoir une communication dans les 2 sens (net vers LAN et LAN vers net) sans aucun contrôle supplémentaire.

Avec un firewall, en dehors de la fonction NAT, tu gères tes règles de firewalling au niveau des ports, mais dans les 2 sens. De base tu interdits toute entrée, mais AUSSI toute sortie, parce que ton réseau peut aussi être toxique pour internet.
C'est à dire que tu peux tout à fait autoriser le 21 en entrée, mais pas en sortie, ou l'inverse.
La 2eme chose avec un firewall, c'est que tu gères tes règles entre les différents LANs (que ce soit des VLANs ou des LANs physiques), et donc tes interactions entre tes éléments de tes réseaux.
Tu pourras aussi gérer EAP, NTP, passerelle RADIUS, LDAP etc. Enfin là ça dépend de ton firewall.
Enfin sur un firewall on peut ajouter des fonctionnalités type IDS, Antivirus, Proxy etc.. Pareil, dépend de ton firewall.
Répondre


Messages dans ce sujet
Sécurité réseau - par Ives - 30/03/2020, 10:12:25
RE: Sécurité réseau - par Du21 - 30/03/2020, 11:42:10
RE: Sécurité réseau - par Ives - 30/03/2020, 11:56:13
RE: Sécurité réseau - par Du21 - 30/03/2020, 12:17:39
RE: Sécurité réseau - par Ives - 30/03/2020, 12:49:16
RE: Sécurité réseau - par Ives - 30/03/2020, 19:15:07
RE: Sécurité réseau - par Du21 - 30/03/2020, 21:07:58
RE: Sécurité réseau - par R4v3n - 30/03/2020, 22:13:31
RE: Sécurité réseau - par Du21 - 31/03/2020, 12:38:40
RE: Sécurité réseau - par R4v3n - 31/03/2020, 13:08:31
RE: Sécurité réseau - par Ives - 31/03/2020, 00:25:47
RE: Sécurité réseau - par R4v3n - 31/03/2020, 09:43:20
RE: Sécurité réseau - par Ives - 31/03/2020, 10:08:16
RE: Sécurité réseau - par R4v3n - 31/03/2020, 10:36:42
RE: Sécurité réseau - par Ives - 31/03/2020, 11:22:47
RE: Sécurité réseau - par R4v3n - 31/03/2020, 13:06:02
RE: Sécurité réseau - par urufara - 31/03/2020, 08:54:50
RE: Sécurité réseau - par Ives - 31/03/2020, 09:20:19
RE: Sécurité réseau - par urufara - 31/03/2020, 10:25:17
RE: Sécurité réseau - par R4v3n - 31/03/2020, 10:34:50
RE: Sécurité réseau - par urufara - 31/03/2020, 10:46:49
RE: Sécurité réseau - par Ives - 31/03/2020, 10:50:16
RE: Sécurité réseau - par urufara - 31/03/2020, 11:14:23
RE: Sécurité réseau - par Kevlille - 01/04/2020, 10:33:19
RE: Sécurité réseau - par Du21 - 01/04/2020, 10:45:30
RE: Sécurité réseau - par R4v3n - 01/04/2020, 15:32:42
RE: Sécurité réseau - par Du21 - 01/04/2020, 19:16:04
RE: Sécurité réseau - par Ives - 01/04/2020, 11:04:38
RE: Sécurité réseau - par Kevlille - 01/04/2020, 11:08:16
RE: Sécurité réseau - par Du21 - 01/04/2020, 11:32:22
RE: Sécurité réseau - par Ives - 01/04/2020, 17:44:51
RE: Sécurité réseau - par Du21 - 01/04/2020, 19:21:28
RE: Sécurité réseau - par Kevlille - 01/04/2020, 17:51:01
RE: Sécurité réseau - par Ives - 02/04/2020, 08:24:42
RE: Sécurité réseau - par Kevlille - 02/04/2020, 09:51:13
RE: Sécurité réseau - par kalhimeo - 01/04/2020, 18:59:59
RE: Sécurité réseau - par R4v3n - 01/04/2020, 22:23:15
RE: Sécurité réseau - par Ives - 02/04/2020, 07:51:00
RE: Sécurité réseau - par Du21 - 02/04/2020, 10:09:49
RE: Sécurité réseau - par Ives - 02/04/2020, 10:28:14
RE: Sécurité réseau - par Kevlille - 02/04/2020, 11:04:13
RE: Sécurité réseau - par Du21 - 02/04/2020, 10:40:31
RE: Sécurité réseau - par filou59 - 02/04/2020, 10:46:49
RE: Sécurité réseau - par kalhimeo - 02/04/2020, 12:53:45
RE: Sécurité réseau - par Ives - 02/04/2020, 15:02:14
RE: Sécurité réseau - par Du21 - 02/04/2020, 15:30:45
RE: Sécurité réseau - par R4v3n - 02/04/2020, 16:30:23
RE: Sécurité réseau - par Ives - 02/04/2020, 16:49:11
RE: Sécurité réseau - par R4v3n - 03/04/2020, 09:17:45
RE: Sécurité réseau - par Ives - 03/04/2020, 10:20:59
RE: Sécurité réseau - par Du21 - 02/04/2020, 16:57:53
RE: Sécurité réseau - par Ives - 02/04/2020, 17:04:32
RE: Sécurité réseau - par Du21 - 03/04/2020, 11:30:26
RE: Sécurité réseau - par Ives - 03/04/2020, 12:17:19
RE: Sécurité réseau - par kalhimeo - 03/04/2020, 11:33:05
RE: Sécurité réseau - par filou59 - 03/04/2020, 11:41:50
RE: Sécurité réseau - par Ives - 03/04/2020, 12:36:30
RE: Sécurité réseau - par R4v3n - 03/04/2020, 15:13:40
RE: Sécurité réseau - par Du21 - 03/04/2020, 12:22:02
RE: Sécurité réseau - par Ives - 03/04/2020, 15:31:33
RE: Sécurité réseau - par filou59 - 03/04/2020, 15:52:00
RE: Sécurité réseau - par Ives - 03/04/2020, 18:03:19
RE: Sécurité réseau - par kalhimeo - 03/04/2020, 18:15:26
RE: Sécurité réseau - par filou59 - 03/04/2020, 20:39:00
RE: Sécurité réseau - par Ives - 03/04/2020, 22:24:54
RE: Sécurité réseau - par filou59 - 03/04/2020, 20:53:41
RE: Sécurité réseau - par R4v3n - 03/04/2020, 21:07:22
RE: Sécurité réseau - par filou59 - 03/04/2020, 22:06:31
RE: Sécurité réseau - par R4v3n - 04/04/2020, 08:54:35
RE: Sécurité réseau - par Ives - 08/04/2020, 01:44:57
RE: Sécurité réseau - par filou59 - 08/04/2020, 02:56:24
RE: Sécurité réseau - par Ives - 08/04/2020, 09:35:13
RE: Sécurité réseau - par Kevlille - 08/04/2020, 08:57:23
RE: Sécurité réseau - par R4v3n - 08/04/2020, 11:03:49
RE: Sécurité réseau - par Kevlille - 08/04/2020, 11:27:06
RE: Sécurité réseau - par Ives - 08/04/2020, 11:30:16
RE: Sécurité réseau - par R4v3n - 08/04/2020, 12:02:19
RE: Sécurité réseau - par Kevlille - 08/04/2020, 16:00:13
RE: Sécurité réseau - par R4v3n - 08/04/2020, 16:07:54
RE: Sécurité réseau - par filou59 - 08/04/2020, 10:12:59
RE: Sécurité réseau - par Ives - 08/04/2020, 10:38:04
RE: Sécurité réseau - par Du21 - 08/04/2020, 10:31:20
RE: Sécurité réseau - par Ives - 08/04/2020, 10:44:09
RE: Sécurité réseau - par Kevlille - 08/04/2020, 10:35:48
RE: Sécurité réseau - par Kevlille - 08/04/2020, 10:43:33
RE: Sécurité réseau - par Ives - 08/04/2020, 11:09:34
RE: Sécurité réseau - par Du21 - 08/04/2020, 13:02:05
RE: Sécurité réseau - par Ives - 08/04/2020, 13:09:29
RE: Sécurité réseau - par Du21 - 08/04/2020, 15:34:12
RE: Sécurité réseau - par Dibou - 16/07/2020, 20:21:12
RE: Sécurité réseau - par Kevlille - 16/07/2020, 21:21:56
RE: Sécurité réseau - par Du21 - 16/07/2020, 22:25:36
RE: Sécurité réseau - par Kevlille - 17/07/2020, 09:15:21
RE: Sécurité réseau - par Dibou - 17/07/2020, 10:48:03
RE: Sécurité réseau - par Kevlille - 17/07/2020, 14:45:29
RE: Sécurité réseau - par Du21 - 17/07/2020, 16:27:38
RE: Sécurité réseau - par Dibou - 17/07/2020, 16:53:25
RE: Sécurité réseau - par Du21 - 17/07/2020, 17:43:06
RE: Sécurité réseau - par Dibou - 17/07/2020, 19:24:47
RE: Sécurité réseau - par Du21 - 17/07/2020, 22:10:16
RE: Sécurité réseau - par R4v3n - 20/07/2020, 09:51:37
RE: Sécurité réseau - par filou59 - 21/07/2020, 13:27:05
RE: Sécurité réseau - par Dibou - 21/07/2020, 15:27:55
RE: Sécurité réseau - par R4v3n - 21/07/2020, 16:06:01
RE: Sécurité réseau - par Dibou - 22/07/2020, 06:09:42
RE: Sécurité réseau - par pollux06 - 21/07/2020, 16:02:24
RE: Sécurité réseau - par filou59 - 21/07/2020, 16:19:53
RE: Sécurité réseau - par R4v3n - 21/07/2020, 16:46:12

Atteindre :


Utilisateur(s) parcourant ce sujet : 3 visiteur(s)