🚪 Ports Réseaux & Firewall

Bloc 1 Module 1.1 BTS SIO SISR

🎯 Objectifs

  • Comprendre le rôle et la classification des ports réseaux
  • Connaître les ports standards essentiels pour le BTS SIO
  • Différencier firewalls matériels et logiciels
  • Comprendre la différence entre firewall actif et passif

📖 Les Ports Réseaux

Les ports sont des points de terminaison logiques qui permettent aux données de trouver le service approprié sur une machine. Chaque port est identifié par un numéro entre 0 et 65535.

Classification des ports

PlageCatégorieDescription
0–1023Well-known portsServices standards (HTTP, FTP, SSH…)
1024–65535Ports enregistrés et dynamiquesApplications spécifiques ou connexions éphémères

Ports standards essentiels

PortProtocoleUsage
80HTTPTrafic web non sécurisé
443HTTPSConnexions sécurisées SSL/TLS
21FTPTransfert de fichiers
22SSHConnexion sécurisée à distance
25SMTPEnvoi d'emails
110POP3Réception d'emails (téléchargement)
143IMAPRéception d'emails (synchronisation)
53DNSRésolution de noms de domaine
67/68DHCPAttribution dynamique d'adresses IP

Ports spécifiques Windows Server

PortProtocoleUsage
3389RDPBureau à distance Windows
445SMBPartage de fichiers et imprimantes
135RPCCommunications inter-services Windows
137-139NetBIOSRésolution de noms et sessions réseau
1433SQL ServerBase de données Microsoft SQL
389LDAPActive Directory, authentification
464KerberosAuthentification sécurisée (changement de mot de passe)

📖 Les Firewalls (Pare-feu)

Le firewall contrôle qui peut entrer ou sortir du réseau. Il surveille et filtre le trafic en appliquant des règles prédéfinies basées sur l'adresse IP, le port ou le protocole.

Types de firewalls

TypeDescriptionAnalogie
MatérielsDispositifs dédiés en bordure de réseau, première ligne de défenseMur d'enceinte du château
LogicielsInstallés sur serveurs/postes de travail, protection fineGardiens à l'intérieur du château

Firewall actif vs passif

TypeActionAnalogie
ActifBloque ou autorise les paquets en temps réelUn garde qui stoppe immédiatement les intrus
PassifSurveille et enregistre le trafic, génère des alertesCaméras de surveillance qui notent les activités suspectes

Exemple pratique

Pour sécuriser un serveur web Apache, configurer le firewall pour autoriser uniquement le port 443 (HTTPS) en entrée et sortie. Toutes les communications passent alors par une connexion chiffrée.

📝 QCM — Testez vos connaissances

  1. Combien de ports TCP/UDP existent au total ?
  2. Quel est le port standard du protocole HTTP ?
  3. Quel est le rôle d'un firewall ?
  4. Quelle plage de ports est dite 'bien connue' (well-known) ?
  5. Quel port utilise SSH ?
  6. Quel outil Linux permet de configurer le firewall ?
  7. Qu'est-ce qu'une règle firewall de type DROP ?
📝 Afficher les corrections
  1. 65 536 (0 à 65535) — Les ports sont numérotés de 0 à 65535, soit 2^16 ports possibles.
  2. Port 80 — HTTP utilise le port 80 par défaut, HTTPS le port 443.
  3. Filtrer le trafic réseau entrant et sortant — Le firewall analyse les paquets et les autorise ou bloque selon des règles prédéfinies.
  4. 0 à 1023 — Les ports 0-1023 sont réservés aux services standards (HTTP 80, SSH 22, DNS 53, etc.).
  5. Port 22 — Le protocole SSH (Secure Shell) utilise le port 22 par défaut.
  6. iptables ou nftables — iptables (legacy) et nftables (moderne) sont les outils de filtrage du noyau Linux.
  7. Le paquet est silencieusement ignoré — DROP rejette le paquet sans envoyer de réponse au client, contrairement à REJECT qui envoie une notification.
💡 À retenir

Les ports (0–65535) orientent les données vers le bon service. Les ports well-known (0–1023) sont standardisés par l'IANA. Le firewall filtre le trafic réseau selon des règles prédéfinies. Il existe des firewalls matériels (périmètre) et logiciels (hôte), actifs (blocage temps réel) et passifs (surveillance).

← Cours précédent Cours suivant →