Protecting Networks: Firewalls · Protection des Réseaux : Pare-feu
| English | Français |
|---|---|
| firewall/ˈfaɪəwɔːl/ | pare-feu |
| stateless/ˈsteɪtləs/ | stateless (sans état) |
| stateful/ˈsteɪtfl/ | stateful (avec état) |
| access control list/ˈækses kənˈtrəʊl lɪst/ | liste de contrôle d'accès |
What a firewall does
- A firewall 防火墙 allows or denies traffic in or out of a network.
- Stateless 无状态 filters on packet headers alone.
- Stateful 有状态 also tracks each connection's state.
Ce qu'un pare-feu fait
- Un pare-feu 防火墙 permet ou bloque le trafic entrant et sortant d'un réseau.
- Les filtres Stateless 无状态 examinent uniquement les en-têtes de paquets.
- Les filtres Stateful 有状态 suivent également l'état de chaque connexion.
The ACL and first match
- A firewall follows an access control list (ACL) 访问控制列表.
- Rules are checked in order; the first match wins.
- So the order of rules changes which traffic gets through.
La liste de contrôle d'accès et la première correspondance
- Un pare-feu suit une liste de contrôle d'accès (ACL) 访问控制列表.
- Les règles sont vérifiées dans l'ordre ; la première correspondance gagne.
- L'ordre des règles détermine donc quel trafic passe.
Which firewall rule fires first? · Quelle règle de pare-feu se déclenche en premier ?
A firewall checks its ACL top-to-bottom and applies the first rule that matches the packet. · Un pare-feu vérifie sa liste de contrôle d'accès (ACL) de haut en bas et applique la première règle correspondant au paquet.
In a firewall ACL, which rule is applied to a packet? · Dans une ACL de pare-feu, quelle règle est appliquée à un paquet ?
The · Le first matching rule wins. · La première règle correspondante l'emporte.
A firewall that tracks the state of each connection is... · Un pare-feu qui suit l'état de chaque connexion est...
Stateful firewalls track connections. · Pare-feu stateful suivent les connexions.
A firewall's ordered set of permit/deny rules is called an ____. · Un ensemble ordonné de règles de permission/refusion d'un pare-feu est appelé un ____.
The · Le ACL (access control list) drives the firewall. · L'ACL (liste de contrôle d'accès) pilote le pare-feu.
Where firewalls belong
- At every gateway between the internal network and the internet.
- At the boundary of each network segment.
- Each firewall's security level can be set independently.
Où placer les pare-feux
- À chaque passerelle entre le réseau interne et Internet.
- À la limite de chaque segment réseau.
- Le niveau de sécurité de chaque pare-feu peut être défini indépendamment.
Rule order is everything. A Deny rule placed above an Allow rule for the same traffic blocks it — even though the Allow exists lower down. Read an ACL top-to-bottom and stop at the first match.
L'ordre des règles est primordial. Une règle Deny placée au-dessus d'une règle Allow pour le même trafic bloque celui-ci — bien que la règle Allow existe plus bas. Lisez une ACL de haut en bas et arrêtez-vous à la première correspondance.
Placing a DENY rule above an ALLOW rule for the same traffic blocks that traffic. · Placer une règle DENY (Refuser) au-dessus d'une règle ALLOW (Autoriser) pour le même trafic bloque ce trafic.
First match wins — the DENY fires first. · Premier match l'emporte — le DENY se déclenche en premier.
A packet is TCP 443. Order the rules by which is checked first. · Un paquet est TCP 443. Classer les règles selon lesquelles est vérifiée en premier.
Rules are checked top-down; the packet is denied at Rule 2 before reaching Rule 3. · Les règles sont vérifiées de haut en bas ; le paquet est refusé à la Règle 2 avant d'atteindre la Règle 3.
Rule 1: ALLOW TCP 22; Rule 2: DENY TCP 22. SSH traffic hits Rule 1 first, so it is allowed. Swap them, and now Rule 1 denies it — the same two rules give opposite results just by changing the order.
Règle 1 : ALLOW TCP 22 ; Règle 2 : DENY TCP 22. Le trafic SSH rencontre d'abord la Règle 1, il est donc autorisé. Si on inverse l'ordre, la Règle 1 le bloque maintenant — les mêmes deux règles donnent des résultats opposés simplement en changeant l'ordre.
A firewall permits or denies traffic using an ordered ACL, where the first matching rule wins — so rule order decides the outcome. Firewalls belong at every internet gateway and segment boundary. Stateful firewalls track connections; stateless ones only read headers.
Un pare-feu autorise ou bloque le trafic grâce à une ACL ordonnée où la première règle correspondante gagne — l'ordre des règles détermine donc le résultat. Les pare-feux se situent à chaque passerelle Internet et à chaque limite de segment. Les pare-feux Stateful suivent les connexions ; les stateless lisent uniquement les en-têtes.