Qu’est-ce que le filtrage du trafic ?
Le filtrage du trafic est le processus d’analyse et de gestion des paquets réseau afin d’autoriser ou de bloquer leur passage à travers les dispositifs réseau.
Types de filtrage
- Par adresse IP — listes blanches et noires
- Par ports et protocoles — filtres TCP/UDP
- Par contenu (DPI) — inspection approfondie des paquets
- Filtrage d’URL — blocage des sites indésirables
Où est-il utilisé ?
- Dans les pare-feux
- Dans les solutions DPI (par ex. Sinjinat, Sandvine)
- Dans les réseaux d’entreprise et de fournisseurs
- Sur les routeurs de bord et les BRAS
Exemples de politiques de filtrage
| Type de règle | Action | Objectif |
|---|---|---|
| Block TCP 445 | Bloquer | Prévention des attaques SMB |
| Allow UDP 53 | Autoriser | Accès DNS |
| Drop HTTP to site.ru | Rejeter | Filtrage de contenu |
Risques en l’absence de filtrage
- Intrusion de logiciels malveillants
- Perte de bande passante
- Violation de la réglementation
FAQ
Est-ce la même chose que le DPI ?
Non. Le DPI est un type de filtrage, mais il analyse le trafic de manière plus approfondie et détaillée.
Qui gère le filtrage ?
Les administrateurs réseau, les fournisseurs d’accès et les services publics (en cas de réglementation).
Conclusion
Le filtrage du trafic est essentiel pour la sécurité réseau, le contrôle d’accès et l’application des politiques de l’entreprise ou de l’opérateur.