Netfilter, le filtrage IP par inspection d'état.
Netfilter est un filtre permettant de séparer les paquets de données selon des règles précises afin de différencier les paquets sûrs, autorisés à passer vers le réseau intérieur, des paquets non sûrs qui sont détruits.
Ce filtre propose plusieurs spécificités, telles que :
- L'inspection d'état permettant un suivi de connexion.
- La journalisation des transferts.
- La traduction d'adresse : transformation d'adresses non routables en
adresses routables et réciproquement.
- L'implémentation au niveau du noyau.
Netfilter apporte donc de multiples intérêts :
- Il évite que des personnes extérieures ne découvrent la structure du réseau local.
- Il permet une surveillance précise de l'activité inter-réseaux.
- Il permet le filtrage de paquets (en n'autorisant par exemple que le passage de paquets relatifs à une connexion déjà établie).
- Il offre la possibilité de connecter de nombreuses machines du réseau en utilisant un minimum d'adresses officielles.
- Il dispose d'une grande rapidité du traitement.
L'utilisateur profite donc :
- D'une garantie de la sécurité de son réseau contre les intrusions.
- D'une vision claire des communications.
- D'un accès à l'internet facilité.
- De transferts plus rapides.