Appelé pare feu en français, un firewall est un
logiciel (software) ou un équipement (hardware) qui permet de bloquer les
communications sur les ports TCP et UDP selon les plages d'adresses IP pour les
plus performants. C'est un équipement de sécurité anti-intrusion.
Selon le type, la méthode de protection
est différente:
un firewall software s'installe sur les ordinateurs et vérifie
les logiciels qui se connectent sur Internet et plus généralement sur le
réseau Ethernet, acceptant la connexion ou non. Ces
programmes détectent et bloquent les trojans,
spyware et adware. Par
contre, ils ne détectent pas les manipulations spécifiques comme les
attaquent par failles de sécurité, les modifications de programmes
existants, les modifications de trames TCP/IP. Remarquez que si vous bloquez
un spyware avec ce type de parefeu, comme ils se collent littéralement sur
le navigateur (Internet
Explorer, Firefox,
...), la navigation Internet devient généralement impossible.
Un firewall hardware permet
de vérifier les portes d'accès en UDP et
TCP et de les bloquer éventuellement en fonction
de l'adresse de départ et de l'adresse IP d'arrivée. Le parefeu
caché de Vista intègre également cette fonctionalité. Contrairement au premier
type, ces équipements hardware bloquent généralement une large partie des
failles de sécurité et des modifications de trames en fermant les portes
d'accès. D'autres spécificités comme le Stateful inspection améliorent
encore la sécurité en analysant les en-têtes des messages (trames). Ils sont généralement implantés dans les routeurs.
Dans un sens, ces 2 types sont donc complémentaires.
Quasiment tous les routeurs adsl actuels incluent un
pare feu hardware, même s'ils ne sont généralement pas très performants au
niveau détection d'intrusions (le point fort traditionnel de ces équipements). Ce type de matériel est généralement utilisé comme barrière
entre un réseau interne et Internet mais peut également bloquer ou filtrer les
accès entre 2 réseaux internes.
Certaines configurations à base de Linux et windows
server 2003 (2008) permettent
de créer un pare-feu équivalent à un équipement hardware. Un switch
de niveau 4 permet également de bloquer certaines applications.
D'autres possibilités sont souvent implantées comme
le content Filtering
(filtrage de contenu),
DMZ
Comme tous les équipements de sécurité
informatique réseaux (logiciels
ou matériels), seule une programmation adéquate (droits
d'accès notamment) les rendent réellement efficaces.
Pas trop familiarisé avec l'anglais technique, quelques aides:
CPU -> processeur
Boot -> Démarrage
Card -> carte
Jumper -> cavalier
Link -> lien
Network -> réseau
Byte -> octet
Bit -> (euh et non)
OS (operating system) -> système d'exploitation
Matériel informatique, la définition technique.
Tous droits réservés: reproduction interdite sans l'accord écrit de matériel-informatique.be