Aller au contenu principal

Publié le 27 décembre 2004

Information: Les routeurs diminuent le risque d’attaque du réseau

27.12.2004 - Un routeur, avec ou sans fonction de pare-feu, permet d’attribuer des adresses IP privées. Il s’agit d’une solution bon marché et efficace pour prévenir les attaques du réseau (vers et chevaux de Troie).

Systèmes d’exploitation concernés:

Tous


Applications concernées:

Toutes


Conséquences:

Un grand nombre d’ordinateurs équipés d’une connexion à bande large restent connectés à Internet pendant de longues périodes, sinon toute la journée, accroissant d’autant le risque d’attaque par un pirate. Si l’ordinateur est directement raccordé à Internet par modem câble ou ADSL, un pirate potentiel pourra y accéder immédiatement, sans devoir introduire par e-mail des virus ou des chevaux de Troie.


Mesures à prendre:

  • Raccorder l’ordinateur à Internet via un routeur / un pare-feu
    Si l’ordinateur est raccordé à Internet par un routeur, le pirate attaquera «seulement» ce point d’accès au réseau. Un pare-feu intégré accroîtra encore la sécurité. Un routeur est une composante avantageuse de l’infrastructure de sécurité du réseau d’entreprise. Outre les PME, son emploi fait sens pour les particuliers. Il est vrai que le routeur ni le pare-feu ne peuvent empêcher l’infection des ordinateurs par un e-mail ou un site Internet!
  • Utiliser les fonctions NAT (traduction d’adresses de réseau)
    NAT (de l’anglais network address translation) permet d’attribuer aux ordinateurs d’un réseau de particuliers ou d’entreprises des adresses IP privées, qui ne sont pas directement accessibles par Internet, et d’accroître ainsi la sécurité. Attention: si le routeur est relié à l’ordinateur par câble USB, la fonction de routage est perdue. En effet, il se comporte alors comme un simple modem.

La plupart des fournisseurs ADSL proposent des routeurs, parfois contre une majoration de prix.


Fonctionnement d’un routeur:

Chaque ordinateur relié à Internet possède une adresse Internet publique, appelée adresse IP. Or il est désormais possible de configurer sur une adresse publique plusieurs adresses (privées) d’un réseau privé – p. ex. un réseau d’entreprise. La comparaison avec un hôtel est éclairante. Seul le portier sait dans quelle chambre se trouve tel ou tel hôte. Une personne de l’extérieur devra s’adresser à lui et ne pourra prendre directement contact avec les hôtes. Par analogie, les adresses des ordinateurs du réseau privé ne sont pas directement accessibles par Internet. Ils possèdent généralement les adresses IP (non publiques) 192.168.0.1 à 192.168.255.254 ou 10.0.0.1 à 10.255.255.254.