next up previous contents
Next: Optimisation de la recherche Up: Filtrage des paquets Previous: Filtrage des paquets   Contents

Recherche des ports

Une méthode efficace sera préconisée, celle-ci sera de fermer tous les ports et d'autoriser ensuite l'ouverture de certains ports dans une liste. De plus, une autre méthode sera proposée, mais celle-ci moins efficace, elle sera d'ouvrir tous les ports et de sélectionner dans une liste la fermeture des ports choisis.
En réalité, on vérifiera dans l'entête de chaque paquet si le port indiqué correspond à un port ouvert ou fermé de l'ordinateur du destinataire. Si le port est ouvert, le paquet passe, sinon le paquet est rejeté (dans ce cas, l'utilisateur pourra configurer le firewall enfin qu'il envoie un message d'erreur ou non).
Rappelons tout de même ici la règle d'or de tout bon firewall : "tout ce qui n'est pas explicitement autorisé est refusé".

root 2002-06-23