Filtrage réseau et pare-feu avec Netfilter et NFtables

Dans ce cours, je vous présenterais les fondamentaux pour utiliser le nouveau système de gestion du pare-feu Linux NetFilter : NFtables

Vous verrez comment fonctionne NetFilter, le pare-feu de Linux qui travaille avec NFtables

Nous irons ensuite vers une vision plus opérationnelle en découvrant comment paramétrer NFtables dans une utilisation basique, puis dans des contextes plus avancés.

Nous verrons par exemple comment utiliser les nouveautés de NFtables, comment mettre en place du NAT, du filtrage ICMP, comment gérer les flags TCP avec NFtables et d'autres fonctionnalités intéressantes de NFtables.

Sous NFtables, tables, chaines et règles n'auront plus de secret pour vous.

Ce cours vous permettra d'être opérationnel sur la technologie NFtables, qui prend la relève d'IPtables pour la gestion du pare-feu NetFilter.

Dans ce cours, vous pourrez en apprendre plus sur :

  • Le fonctionnement de NetFilter pour orienter, modifier, bloquer ou accepter des paquets
  • Les fondamentaux de NFtables, les règles, chaines et tables dans NFtables

L'interaction entre NetFilter et NFtables avec les paquets qui entrent et qui sortent du système

À la fin de ce cours, vous serez en mesure d'avoir une vue opérationnelle afin de :

  • Configurer des actions basiques comme le blocage d'une IP, d'un protocole ou d'un port précis ainsi que des filtrages plus avancés.
  • Mettre en place du filtrage sur des flags TCP, des états ICMP et configurer du NAT avec filtrage (Source NAT, Destination NAT…)
  • Être en capacité de produire des logs avec NFtables
  • Utiliser NFtables avec des fichiers préconfigurés, ses différents modes d'édition et sauvegarder et restaurer vos règles
  • Convertir un ensemble de règles IPtables vers le système de règle NFtables dans un contexte NetFilter

Nous terminerons par quelques cas de contextes réels qui vous permettront d'appréhender la configuration via NFtables d'un point de vue opérationnel. Ces petits exercices reprendront ce qui a été vu tout a long des 4 modules de cours sur NFtables, pas d'inquiétude, le corrigé est là pour vous aider ! 😉

Ce cours s'adresse aux informaticiens, professionnels et étudiants, qui souhaitent améliorer leurs connaissances et prendre en main l'outil NFtables dans des contextes techniques et opérationnels que vous pourrez rencontrer en entreprise.

Rendez-vous donc dans le premier module de ce cours sur NFtables : La découverte de NFtables

Partagez cet article Partager sur Twitter Partager sur Facebook Partager sur Linkedin Partager sur Google+ Envoyer par mail

    Mickael Dorigny

    Fondateur d’IT-Connect.fr et d’Information-security.fr.
    Auditeur sécurité chez Amossys.

      mickael a publié 477 articles sur IT-Connect.See all posts by mickael