LE COIN DES RÉVISIONS

Réseaux & Systèmes

Comprendre le matériel, les communications, Linux et la supervision.

12 fiches

Réseaux & Systèmes · FICHE DE RÉVISION

Pare-feu et DMZ

Filtrer les échanges et isoler les services publiés.

Télécharger la fiche (HTML)

Lire une règle de filtrage

Un pare-feu autorise ou refuse des flux selon les interfaces, les adresses, les protocoles et les ports. Il doit se trouver sur le trajet des échanges à contrôler et peut journaliser ses décisions.

CritèreExemple
SourceRéseau interne.
DestinationServeur web en DMZ.
ServiceHTTPS, port 443.
ActionAutoriser ou refuser.

Séparer les zones

La DMZ est un réseau intermédiaire destiné aux services accessibles depuis un réseau moins fiable. Elle limite les conséquences d’une compromission en séparant ces services du réseau interne.

ZONES DE CONFIANCE
Internet ↔ Pare-feu ↔ DMZ (services publiés)
                    ↕
             Réseau interne

Comparer les architectures

ArchitecturePrincipe
TrihomedUn pare-feu avec des interfaces pour Internet, la DMZ et le réseau interne.
Back-to-backDeux pare-feu encadrant la zone intermédiaire.

Limiter les services activés, appliquer les privilèges nécessaires, mettre à jour et consulter les journaux complètent la séparation réseau.

Pourquoi placer un serveur web public en DMZ ?

Pour éviter que son exposition à Internet lui donne le même accès au réseau interne qu’un équipement de confiance.

Supports de cours

Fiche de synthèse rédigée à partir des documents fournis.

  • Réseau / A envoyer / 06 — Sécurisation des réseaux — Parefeu.pdf
  • Réseau / A envoyer / 07 — Sécurisation des réseaux — DMZ.pdf