# Sécurité Réseau : TD 2 : Segmentation Réseau

## Q1 

La segmentation du réseau permet d'isoler les machines qui n'ont pas besoin d'être connectées à internet des réseaux qui le sont afin d'éviter les attaques par rebond, en contenant les attaques dans un zone particulière sur laquel on peut implémenter des mesures de sécurité. Cela permet d'appliquer le principe du moindre privilège.

## Q2

Un reverse proxy se met devant un serveur et intercepte les réquêtes pour vérifier qu'elles ne sont pas malveillantes, équilibrer la charge et éventuellement rédistribuer les requêtes entre différentes applications.

Il peut aussi jouer le rôle d'un cache (s'il est devant un site statique).

Il peut aussi s'occuper de l'authentification.

Il peut aussi implémenter un Antivirus / IDS pour analyser le contenu applicatif avant de relayer la requête.

## Q3

L'odre est important car si on mets les règles les plus permissives en premier, elles vont bypass les règles moins permissive définit après dans l'ordre.

## Q4 

Un pare-feu avec mémoire garde une trace des sessions de connexion et réagit en cas d'anomalie, ce qui permet par exemple de résister aux attaque DoS en banissant les IP qui font trop de requêtes.

| Numéro | Ip Source       | IP Destination  | Port Source | Port Destination | Protocole | Action   |
|--------|-----------------|-----------------|-------------|------------------|-----------|----------|
| 1      | ANY             | 192.168.1.0/24  | ANY         | ANY              | ANY       | DROP     |
| 8      | 192.168.1.1     | 192.168.10.254  | ANY         | 22               | TCP       | Allow    |
| 11     | 192.168.1.1     | 10.0.0.0/24     | ANY         | 22               | TCP       | Allow    |
| 1      | 192.168.1.0/24  | ANY             | ANY         | ANY              | TCP       | DROP     |
| 1      | ANY             | 192.168.10.80   | ANY         | 80,443           | TCP       | Allow    |
| 2      | ANY             | 192.168.10.25   | ANY         | 25               | TCP       | Allow    |
| 3      | ANY             | 192.168.10.53   | ANY         | 53               | TCP,UDP   | Allow    |
| 4      | ANY             | 192.168.10.0/24 | ANY         | ANY              | TCP       | DROP     |
| 5      | 192.168.10.80   | ANY             | ANY         | 80,443           | TCP       | Allow    |
| 6      | 192.168.10.25   | ANY             | ANY         | 25               | TCP       | Allow    |
| 7      | 192.168.10.53   | ANY             | ANY         | 53               | TCP,UDP   | Allow    |
| 9      | 192.168.10.0/24 | ANY             | ANY         | ANY              | ANY       | DROP     |
| 10     | ANY             | ANY             | ANY         | ANY              | ANY       | DROP,LOG |

Dans un pare feux avec mémoire, autoriser la connexion TCP autorise automatiquement le retour.

## Q5

Le placer entre internet et pare feu permet à l'IDS de tout voir, même les requêtes qui seront bloquées par le pare feu.
L'inconvénient est que on aura des alertes faux positifs pour beaucoup de requêtes qui seront finalement bloquées par le pare feu.

## Q6



## Q7


| Numéro | Ip Source | IP Destination | Port Source | Port Destination | Protocole | Action |
|--------|-----------|----------------|-------------|------------------|-----------|--------|
|        |           |                |             |                  |           |        |
|        |           |                |             |                  |           |        |
|        |           |                |             |                  |           |        |
|        |           |                |             |                  |           |        |
|        |           |                |             |                  |           |        |
|        |           |                |             |                  |           |        |
|        |           |                |             |                  |           |        |
|        |           |                |             |                  |           |        |
|        |           |                |             |                  |           |        |
|        |           |                |             |                  |           |        |


