Les firewalls (pare-feu) sont des dispositifs de sécurité qui surveillent et contrôlent le trafic réseau entrant et sortant.
Ils sont essentiels pour protéger les réseaux contre les menaces externes, en bloquant les accès non autorisés et en filtrant les connexions suspectes.
Ce sont des équipements dédiés installés entre le réseau interne et Internet pour filtrer le trafic.
Cisco ASA, pfSense, Fortinet, Palo Alto Networks.
Installés sur des serveurs ou des postes de travail pour surveiller et filtrer le trafic entrant et sortant de l’appareil spécifique.
UFW sur Linux, Windows Defender Firewall.
Protègent uniquement l’hôte sur lequel ils sont installés.
Filtrent le trafic en fonction des applications et des services (ex. : filtrer les requêtes HTTP pour protéger une application web).
Les firewalls inspectent chaque paquet réseau et décident s’il doit être autorisé ou bloqué en fonction des règles définies.
Les règles du firewall sont basées sur des adresses IP, des ports, des protocoles, ou des applications spécifiques.
Les firewalls modernes offrent des protections contre les attaques courantes, comme …
les attaques par déni de service (DDoS), les tentatives de scan de ports, et les injections de code.
Les firewalls statiques bloquent ou autorisent le trafic en fonction de règles prédéfinies, sans tenir compte de l’état des connexions.
Les firewalls stateful suivent l’état des connexions et permettent le trafic en fonction …
de l’état de la session (ex. : réponses à des connexions initiées de l’intérieur du réseau).
Les firewalls de niveau 7 (couche applicative) inspectent les paquets jusqu’au niveau applicatif …
pour bloquer les requêtes malveillantes ou les trafics non autorisés (par exemple, bloquer certaines URL ou contenus HTTP).
pfSense est un firewall open-source qui fournit une gestion avancée du filtrage du trafic.
Exemple de configuration pour bloquer tout le trafic entrant sauf le HTTPS (port 443) et SSH (port 22) :
Accéder à l’interface pfSense via le navigateur.
Interface : WAN Action : Pass Protocole : TCP Port source : any Port destination : 443 (HTTPS), 22 (SSH)
Interface : WAN Action : Block Protocole : any
Les firewalls stateful et de niveau 7 offrent une protection avancée contre les attaques réseau.
Un firewall peut gérer et protéger plusieurs segments de réseau à partir d’un seul point.
Les firewalls nécessitent une configuration minutieuse pour éviter de bloquer involontairement des services légitimes.
Les firewalls doivent être surveillés en permanence pour ajuster les règles en fonction des menaces évolutives.