Technopedia Center
PMB University Brochure
Faculty of Engineering and Computer Science
S1 Informatics S1 Information Systems S1 Information Technology S1 Computer Engineering S1 Electrical Engineering S1 Civil Engineering

faculty of Economics and Business
S1 Management S1 Accountancy

Faculty of Letters and Educational Sciences
S1 English literature S1 English language education S1 Mathematics education S1 Sports Education
  • Registerasi
  • Brosur UTI
  • Kip Scholarship Information
  • Performance
  1. Weltenzyklopädie
  2. IPFilter — Wikipédia
IPFilter — Wikipédia 👆 Click Here! Read More..
Un article de Wikipédia, l'encyclopédie libre.

Cet article est une ébauche concernant un logiciel libre et la sécurité informatique.

Vous pouvez partager vos connaissances en l’améliorant (comment ?) selon les recommandations des projets correspondants.

Consultez la liste des tâches à accomplir en page de discussion.
Si ce bandeau n'est plus pertinent, retirez-le. Cliquez ici pour en savoir plus.
Si ce bandeau n'est plus pertinent, retirez-le. Cliquez ici pour en savoir plus.

Cet article ne cite pas suffisamment ses sources (septembre 2012).

Si vous disposez d'ouvrages ou d'articles de référence ou si vous connaissez des sites web de qualité traitant du thème abordé ici, merci de compléter l'article en donnant les références utiles à sa vérifiabilité et en les liant à la section « Notes et références ».

En pratique : Quelles sources sont attendues ? Comment ajouter mes sources ?
Page d’aide sur l’homonymie

Pour les articles homonymes, voir IPF.

IPFilter

Informations
Dépôt [cvs://anonymous@ipfilter.cvs.sourceforge.net:/cvsroot/ipfilter cvs://anonymous@ipfilter.cvs.sourceforge.net:/cvsroot/ipfilter]Voir et modifier les données sur Wikidata
Écrit en CVoir et modifier les données sur Wikidata
Système d'exploitation Type UnixVoir et modifier les données sur Wikidata
Type Pare-feu à étatsVoir et modifier les données sur Wikidata
Licence Licence publique générale GNU et licence BSDVoir et modifier les données sur Wikidata

modifier - modifier le code - voir Wikidata (aide)

IPFilter (ou IPF) est un module logiciel qui fournit des fonctions de pare-feu à de nombreux systèmes d'exploitation Unix, Linux ou BSD.

Il peut être intégré au noyau Unix, ou être chargé dynamiquement comme module de celui-ci.

Son auteur et mainteneur est Darren Reed.

Particularités

[modifier | modifier le code]
  • Deux configurations sont chargées en mémoire : une active et une inactive. Le basculement de l'une à l'autre est automatique. C’est-à-dire que l'on peut tester une nouvelle configuration, la tester pendant un certain temps puis revenir automatiquement en arrière à l'aide d'une simple ligne de commande : ipf -s ; sleep 10 ; ipf -s. Quasiment aucun pare-feu commercial n'implémente de solution de ce type ;
  • Comme il fonctionne sur beaucoup de systèmes multiplate-formes de type UNIX, il n'y a pas beaucoup de matériel sur lequel on ne peut pas faire tourner IPFilter (simple PC, gros serveur avec CPU RISC, PlayStation, Macintosh…)
  • IPFilter est très utilisé et bien documenté. Il est facile d'obtenir de l'aide sur les forums ;
  • Pour des raisons de sécurité, IPF fait le minimum d'inspection de service dans le noyau. En effet l'inspection de service étant complexe, tout bogue pourrait permettre la prise de contrôle de la machine. Seuls les protocoles très utilisés (comme FTP, H323 et IKE) sont inspectés dans le noyau. Pour inspecter tout autre service, il faut installer un proxy qui, lui, tourne en espace utilisateur ;
  • Le fait que IPF (comme PF) fasse peu d'inspection de service, tout en imposant l'utilisation de proxy est gênant pour des raisons de performances, mais aussi quand il manque un proxy pour un protocole. Par exemple, il n'y a pas de proxy pour RPC ;
  • Comme la plupart des pare-feu libres, IPF ne gère pas IPsec, les proxys, les IDS, les serveurs d'authentification ainsi que d'autres technologies que les pare-feux commerciaux ont l'habitude de gérer. Pour faire cela, il faut utiliser d'autres modules BSD qui se configurent à part ;

Systèmes d'exploitation

[modifier | modifier le code]

IPFilter est intégré à :

  • FreeBSD depuis la v2.2 ;
  • NetBSD depuis la v1.2 ;
  • Solaris depuis la version 10.

Il était intégré dans les versions OpenBSD inférieures à 3.0, avant d'être remplacé par Packet Filter à cause d'un changement de licence (celui-ci étant lié à un conflit entre Reed et les développeurs OpenBSD).

Systèmes d'exploitation sur lesquels IPFilter fonctionne :

  • 386BSD 1.1 à 4 ;
  • FreeBSD 2.0.0 à 2.2.8 ;
  • IRIX 6.2 et 6.5 ;
  • HP-UX 11.00 (IPFilter 4.0alpha*) ;
  • Linux 2.4 à 2.6 ;
  • NetBSD 1.0 à 1.4 ;
  • OpenBSD 2.0 à 3.5 ;
  • QNX 6 port ;
  • Solaris et Solaris-x86 2.3 à 10 ;
  • SunOS 4.1.3 à 4.1.4 ;
  • Tru64 5.1a.
  • UnixWare 7.1.x à UnixWare 7 Definitive Edition (SCO/XINUOS)

Voir aussi

[modifier | modifier le code]

Les autres pare-feux libres

[modifier | modifier le code]
  • Linux Netfilter, pare-feu libre des noyaux Linux 2.4 et 2.6.
  • Linux Ipchains, pare-feu libre du noyau Linux 2.2.
  • Packet Filter ou PF, pare-feu libre d'OpenBSD.
  • Ipfirewall ou IPFW, pare-feu libre de FreeBSD.

Liens externes

[modifier | modifier le code]
  • (en) Site officiel
  • (en) Schéma explicatif du chemin des paquets
  • (en) La FAQ IPFilter de Phil Dibowitz
  • (en) Une documentation IPFilter
  • (en) Licence IPFilter
  • icône décorative Portail de la sécurité des systèmes d'information
  • icône décorative Portail des logiciels libres
Ce document provient de « https://fr.teknopedia.teknokrat.ac.id/w/index.php?title=IPFilter&oldid=228105833 ».
Catégories :
  • Logiciel écrit en C
  • Pare-feu logiciel
  • BSD
  • Logiciel libre de sécurité informatique
Catégories cachées :
  • Wikipédia:ébauche logiciel libre
  • Wikipédia:ébauche sécurité informatique
  • Article manquant de références depuis septembre 2012
  • Article manquant de références/Liste complète
  • Page utilisant P1324
  • Page utilisant P277
  • Logiciel catégorisé automatiquement par langage d'écriture
  • Page utilisant P306
  • Page utilisant P31
  • Page utilisant P275
  • Article utilisant une Infobox
  • Portail:Sécurité informatique/Articles liés
  • Portail:Informatique/Articles liés
  • Portail:Sécurité de l'information/Articles liés
  • Portail:Logiciels libres/Articles liés
  • Portail:Logiciel/Articles liés

  • indonesia
  • Polski
  • الرية
  • Deutsch
  • English
  • Español
  • Français
  • Italiano
  • مصر
  • Nederlands
  • 本語
  • Português
  • Sinugboanong Binisaya
  • Svenska
  • Українска
  • Tiếng Việt
  • Winaray
  • 中文
  • Русски
Sunting pranala
Pusat Layanan

UNIVERSITAS TEKNOKRAT INDONESIA | ASEAN's Best Private University
Jl. ZA. Pagar Alam No.9 -11, Labuhan Ratu, Kec. Kedaton, Kota Bandar Lampung, Lampung 35132
Phone: (0721) 702022
Email: pmb@teknokrat.ac.id