208
Avenir de la sécurité du système d’information
Quatrième partie
Ainsi, le logiciel avec lequel vous écrivez votre courrier électronique est un client
de messagerie, ou selon le jargon technique un Mail User Agent (MUA, UA), ou
encore, pour le désigner par le protocole employé pour expédier le courrier, un
client SMTP (Simple Mail Transport Protocol). Ce client va établir une communication avec un serveur SMTP, encore appelé Mail Transfer Agent (MTA) ou passerelle de messagerie, avec lequel il va d’abord échanger quelques données de service
afin que l’un et l’autre identifient leur interlocuteur et la nature des échanges à
venir, puis le client va envoyer au serveur des messages que celui-ci se chargera
de faire parvenir à leurs destinataires, éventuellement par l’intermédiaire d’autres
MTA, dits relais. Notons que votre logiciel de courrier, qui est un client SMTP
pour envoyer des messages, est pour les recevoir un client Post Office Protocol (POP)
ou Internet Message Access Protocol (IMAP), en effet, en règle générale, ce ne sont
pas les mêmes protocoles qui servent à émettre et à recevoir des messages de courrier électronique.
De la même façon, le logiciel navigateur avec lequel vous explorez le Web, que
ce soit Internet Explorer, Safari ou Firefox, est un client Web qui s’adresse à un
serveur Web (souvent animé par le logiciel Apache) pour lui demander de lui envoyer les pages que vous désirez consulter. Les communications auront lieu selon
le protocole HyperText Transport Protocol (HTTP).
À chacun des protocoles que nous avons évoqués est attribué, par convention,
un numéro de port 1 , et le serveur du protocole écoute les connexions entrantes
en provenance du réseau qui comportent ce numéro comme port de destination ;
c’est ainsi que les serveurs détectent les connexions qui leur sont destinées : port
25 pour SMTP, 80 pour HTTP, 110 pour POP3, 143 pour IMAP, 137, 138,
139 et 445 pour Netbios et les services associés, etc.
Au bon vieux temps où les protocoles fonctionnaient ainsi, la sécurité du réseau
était un jeu d’enfant (enfin presque). Un simple routeur muni de listes de contrôles
d’accès (ACL) pouvait faire office de pare-feu : si le réseau comporte un serveur
Web public, j’autorise les connexions entrantes sur le port 80 à destination de
son adresse IP, et je les interdis pour toutes les autres adresses. Si j’ai une passerelle de messagerie (MTA), j’autorise le trafic SMTP sortant à partir de son
adresse, et uniquement à partir de celle-là, notamment parce que beaucoup de
virus modernes comportent un petit agent SMTP pour envoyer des informations
1 Pour la définition du port, voir l’encadré page 121.
Précédent

- 222/276

Suivant