À quoi servent les contrôles d’intégrité et les pare-feu de niveau 4 ?
D’après Sécurité informatique
Vérification des checksums
Chaque segment TCP/UDP comporte un checksum (CRC) qui vérifie l’intégrité des données transmises.
Bien que basique (et parfois optionnel en UDP), il permet tout de même de détecter les corruptions simples de paquets.
Cependant, un attaquant capable de forger un paquet complet recalculera aisément le checksum, donc ce n’est pas un rempart majeur contre l’injection malveillante.
Pare-feu de couche 4
Un pare-feu de couche Transport (souvent intégré à un pare-feu de couche 3/4) examine les numéros de port source et destination, les flags TCP, la table d’état des connexions (stateful inspection), etc. et il peut prendre des décisions de filtrage basées sur ces informations :
Stateful inspection : Le pare-feu suit l’état de la connexion TCP (SYN-SYN/ACK-ACK, etc.) et bloque les paquets qui ne correspondent pas à un état attendu.
Ceci rend plus difficile l’injection de segments RST ou ACK en dehors du cadre normal.
Filtrage des ports : Par exemple, n’autoriser que les connexions entrantes sur le port 443 (HTTPS) vers un serveur web, et bloquer tous les autres.
Cela réduit considérablement la surface d’attaque.
Limitation de débits (Rate limiting) : Le pare-feu peut brider le nombre de connexions SYN par seconde ou limiter les flux UDP vers un certain seuil.
