Bases sécurité

Qu'est-ce qu'un pare-feu ?

Un pare-feu décide quels paquets passent. Un centre de scrubbing absorbe le volume.

Les pare-feu appliquent une policy sur ports et sessions. Les attaques volumétriques saturent la bande passante avant les règles.

01

Types de pare-feu

Filtre paquets : allow/deny IP/port/protocole.

Stateful : suit les sessions.

WAF : inspecte HTTP - couche application.

02

Emplacement

Host, edge réseau, security groups cloud.

03

Pare-feu vs mitigation DDoS

Volume > capacité lien → paquets n'atteignent pas le pare-feu.

Scrubbing upstream + règles strictes après livraison propre.

FAQ pare-feu

WAF = pare-feu ?

WAF = pare-feu applicatif HTTP - pas de floods UDP multi-Gbit.

Exposer tous les ports ?

Non - deny by default, autoriser le nécessaire.

Policy pare-feu + scrubbing upstream

TMW Shield gère le volume ; vous gardez des règles fines.