Séance du 04/12/13
04/12/2013 00:00
I - Les Ports TCP/IP
De nombreux programmes TCP/IP peuvent être exécutés simultanément sur Internet (on peut par exemple ouvrir plusieurs navigateurs simultanément ou bien naviguer sur des pages HTML tout en téléchargeant un fichier par FTP). Chacun de ces programmes travaille avec un protocole, toutefois l'ordinateur doit pouvoir distinguer les différentes sources de données.
Ainsi, pour faciliter ce processus, chacune de ces applications se voit attribuer une adresse unique sur la machine, codée sur 16 bits: un port (la combinaison adresse IP + port est alors une adresse unique au monde, elle est appelée socket).
L'adresse IP sert donc à identifier de façon unique un ordinateur sur le réseau tandis que le numéro de port indique l'application à laquelle les données sont destinées. De cette manière, lorsque l'ordinateur reçoit des informations destinées à un port, les données sont envoyées vers l'application correspondante. S'il s'agit d'une requête à destination de l'application, l'application est appelée application serveur. S'il s'agit d'une réponse, on parle alors d'application cliente.
Voici certains des ports reconnus les plus couramment utilisés :
21 : FTP
23 : Telnet
25 : SMTP
53 : Domain Name System
63 : Whois
70 : Gopher
79 : Finger
80 : HTTP
110 : POP3
119 : NNTP
Ainsi, un serveur (un ordinateur que l'on contacte et qui propose des services tels que FTP, Telnet, ...) possède des numéros de port fixes auxquels l'administrateur réseau a associé des services. Ainsi, les ports d'un serveur sont généralement compris entre 0 et 1023 (fourchette de valeurs associées à des services connus).
Du côté du client, le port est choisi aléatoirement parmi ceux disponibles par le système d'exploitation. Ainsi, les ports du client ne seront jamais compris entre 0 et 1023 car cet intervalle de valeurs représente les ports connus.
II - L'utilité et fonctionnement d'un Pare-Feu
• Qu'est-ce qu'un Pare-Feu ?
Un pare-feu est un logiciel ou un matériel qui vérifie les informations provenant d’Internet ou d’un réseau, puis les empêche d’accéder à l’ordinateur ou les y autorise, selon les paramètres de pare-feu définis. À l’image d’un mur en brique capable de créer un obstacle physique, un pare-feu crée un obstacle entre Internet et l'ordinateur. Un pare-feu n’est pas la même chose qu’un antivirus. Pour protéger l'ordinateur, il est conseillé de disposer d’un pare-feu et d’un logiciel antivirus et contre les programmes malveillants.
• Quelle est son utilité ?
Un pare-feu aide à empêcher les utilisateurs ou les logiciels malveillants (tels que les vers) d’accéder à l'ordinateur via un réseau ou Internet. Un pare-feu peut également empêcher l'ordinateur d’envoyer des éléments logiciels nuisibles à d’autres ordinateurs.
Dans le cas où la zone protégée se limite à l'ordinateur sur lequel le firewall est installé on parle de firewall personnel (pare-feu personnel). Ainsi, un firewall personnel permet de contrôler l'accès au réseau des applications installées sur la machine, et notamment empêcher les attaques du type cheval de Troie, c'est-à-dire des programmes nuisibles ouvrant une brêche dans le système afin de permettre à un pirate informatique de prendre la main à distance sur la machine. Le firewall personnel permet en effet de repérer et d'empêcher l'ouverture non sollicitée de la part d'applications non autorisées à se connecter.
• Comment fonctionne-t-il ?
Un système pare-feu fonctionne sur le principe du filtrage simple de paquets (en anglais « stateless packet filtering »). Il analyse les en-têtes de chaque paquet de données (datagramme) échangé entre une machine du réseau interne et une machine extérieure. Ainsi, les paquets de données échangée entre une machine du réseau extérieur et une machine du réseau interne transitent par le pare-feu et possèdent les en-têtes suivants, systématiquement analysés par le firewall :
- adresse IP de la machine émettrice ;
- adresse IP de la machine réceptrice ;
- type de paquet (TCP, UDP, etc.) ;
- numéro de port (rappel: un port est un numéro associé à un service ou une application réseau).
Les adresses IP contenues dans les paquets permettent d'identifier la machine émettrice et la machine cible, tandis que le type de paquet et le numéro de port donnent une indication sur le type de service utilisé. Les ports reconnus (dont le numéro est compris entre 0 et 1023) sont associés à des services courants (les ports 25 et 110 sont par exemple associés au courrier électronique, et le port 80 au Web comme dit plus haut). La plupart des dispositifs pare-feu sont au minimum configurés de manière à filtrer les communications selon le port utilisé. Il est généralement conseillé de bloquer tous les ports qui ne sont pas indispensables (selon la politique de sécurité retenue).
Le port 23 est par exemple souvent bloqué par défaut par les dispositifs pare-feu car il correspond au protocole Telnet, permettant d'émuler un accès par terminal à une machine distante de manière à pouvoir exécuter des commandes à distance. Les données échangées par Telnet ne sont pas chiffrées, ce qui signifie qu'un individu est susceptible d'écouter le réseau et de voler les éventuels mots de passe circulant en clair. Les administrateurs lui préfèrent généralement le protocole SSH, réputé sûr et fournissant les mêmes fonctionnalités que Telnet.
(source : www.commentcamarche.net)
III - Les Logiciels utiles :
• LoriotPro

Le logiciel LoriotPro est une solution professionnelle et évolutive de surveillance et d'audit de la disponibilité et de la performance des réseaux, systèmes informatiques et des infrastructures intelligentes. Il existe plusieurs versions dont les perfomances sont plus ou moins grandes selon le prix : il existe en effet une version gratuite, lite, standard, étendue... Ces différentes versions s'adaptent aux profils et besoins des clients, allant du particulier au professionnel.
• AngryIPScanner

Angry IP Scanner est un logiciel qui scanne les adresses IP ainsi que les ports, de n'importe quel type. Ce logiciel envoie des signaux aux adresses IP pour vérifier si elles sont toujours valides. Si c'est le cas, il fournira son nom, déterminera l'adresse MAC, les ports scannés, etc. Les données récoltées concernant chaque hôte peuvent être étendues avec des plugins. Les autres fonctions du logiciel sont : les informations NETBIOS (nom de l'ordinateur, nom de l'utilisateur et personne s'étant enregistrée récemment dans Windows), adresses IP favorites, détection du serveur Web, etc. Les résultats peuvent être sauvegardés au format CSV, TXT, XML, etc. A l'aide de plugins, ce logiciel peut récolter n'importe quelle information concernant les adresses IP scannées.