Comment associer filtrage interne et protections contre les SYN Flood ?
D’après Sécurité informatique
Segmentation et politiques de filtrage interne
Même en interne, il est recommandé de cloisonner les segments réseau et d’appliquer des politiques de filtrage stricte :
Segmentation par VLAN : Par exemple, isoler les serveurs de base de données sur un segment accessible uniquement depuis les serveurs d’applications.
Les ports TCP d’administration (SSH, RDP) ne sont autorisés qu’à partir d’un sous-réseau d’administration.
Serveurs “bastion” : Pour administrer l’infrastructure, on passe par un point d’entrée unique supervisé, réduisant les possibilités d’attaques internes sur la couche Transport.
Pare-feu inter-VLAN : Même au sein d’un même réseau local, la circulation entre VLAN peut être soumise à un pare-feu ou des ACLs de couche 4 pour limiter les accès.
SYN Flood Defense (SYN Cookies, Backlog Tuning)
Augmentation de la backlog : Augmenter la taille de la file d’attente des connexions semi-ouvertes pour mieux absorber un volume important de SYN.
SYN Cookies : Comme mentionné, un mécanisme qui évite de consommer des ressources serveur tant que la connexion n’est pas confirmée.
Timeout plus court : Réduire le délai d’attente des connexions incomplètes pour les évacuer plus rapidement.
