Retour à l'accueil

Modèles de réseau OSI TCP/IP : Protocoles et vulnérabilités

La référence combine les modèles OSI et TCP/IP avec des tableaux de protocoles. Décrit les couches, PDU, objectif, vulnérabilités et outils. Utile pour les développeurs travaillant avec les réseaux.

Guide : OSI vs TCP/IP et protocoles réseau clés
Advertisement 728x90

Guide de référence sur les modèles OSI, TCP/IP et les protocoles réseau pour les développeurs

Le modèle OSI définit sept couches pour structurer les interactions réseau, tandis que TCP/IP le simplifie en quatre. Cela permet de comprendre comment les données sont transformées à chaque étape : des bits à la couche physique aux données utilisateur à la couche application.

| Couche OSI | Couche TCP/IP | PDU | Fonction |

|-------------|----------------|-----|------------|

Google AdInline article slot

| 7. Application | 4. Application | Données | Interface pour les applications et services : HTTP, HTTPS, FTP, SMTP, DNS, SSH, IMAP, POP3, TFTP, NTP, DHCP, SNMP, BGP, RIP |

| 6. Présentation | Combinée dans Application | Données | Syntaxe des données : chiffrement, compression, encodage (TLS/SSL, ASN.1, XDR, MIME) |

| 5. Session | Combinée dans Application | Données | Gestion des sessions (NetBIOS, RPC, PPTP, SOCKS, SDP) |

Google AdInline article slot

| 4. Transport | 3. Transport | Segment/Datagramme | Livraison fiable ou rapide : TCP, UDP, SCTP, QUIC |

| 3. Réseau | 2. Internet | Paquet | Routage : IP (IPv4/IPv6), ICMP, OSPF, EIGRP, IPsec, GRE, IGMP |

| 2. Liaison de données | 1. Accès réseau | Trame | Livraison locale par MAC : Ethernet, Wi-Fi, PPP, HDLC, Frame Relay, STP, LACP, PPPoE |

Google AdInline article slot

| 1. Physique | Inclus dans Accès réseau | Bit | Transmission des signaux : câbles, ondes radio, hubs, USB, RS-232 |

Aperçu détaillé des protocoles de la couche liaison de données

La couche liaison de données assure la livraison au sein d'un LAN en utilisant les adresses MAC. Ethernet (IEEE 802.3) forme des trames au format Ethernet II (DIX), vulnérable au VLAN Hopping, ARP Spoofing, MAC Flooding. Outils : ip link, ethtool, wireshark.

Wi-Fi (IEEE 802.11) fonctionne sur 2.4/5/6 GHz, vulnérable au WPA2/WPA3 Cracking, Evil Twin, Deauthentication. WPA2 utilise AES-CCMP, WPA3 utilise SAE pour se protéger contre le brute-force. Commandes : aircrack-ng, iw, wpa_supplicant.

  • VLAN (IEEE 802.1Q) : Ajoute une étiquette de 4 octets à la trame Ethernet. Risques : VLAN Hopping, Double Tagging. Configuration : ip link add link ... type vlan.
  • ARP : Demande broadcast pour IP-vers-MAC. Vulnérabilités : Spoofing, Cache Poisoning. Vérification : arp -a, arping.
  • PPP : LCP pour le lien, NCP pour les protocoles, PAP/CHAP. Risques : Vol d'identifiants. Gestion : pppd, pon/poff.
  • STP/RSTP/MSTP : Bloque les boucles, RSTP accélère la convergence. Attaques : Root Bridge Hijacking, BPDU Flooding.
  • LACP (802.3ad) : Agrégation de liens. Problèmes : Mauvaise configuration, Hash Collision.
  • LLDP/CDP : Découverte de voisins, risques de divulgation d'informations. lldpctl, show cdp neighbors.
  • PPPoE : PPP sur Ethernet pour WAN (DSL, FTTx). Vulnérabilités : Session Hijacking.

Protocoles de la couche réseau et routage

La couche réseau gère le routage inter-réseaux. IPv4/IPv6 : adresses 32/128 bits, SLAAC en IPv6. Attaques : IP Spoofing, NDP Spoofing. Diagnostics : ping, traceroute, ip route.

NAT/PAT permet le trafic sortant via une seule IP publique, rompt la connectivité bout en bout. ICMP pour diagnostics (ping, traceroute), vulnérable au Flood et Tunneling.

Routage :

  • BGP (L7, TCP/179) : Entre AS, politiques basées sur attributs. Risques : Hijacking, Route Leaks. show ip bgp, bird.
  • RIP (L7, UDP/520) : IGP par comptage de sauts. show ip rip, frr.
  • OSPF (L3, protocol 89) : Algorithme SPF de Dijkstra. show ip ospf.
  • IPsec : AH/ESP en modes transport/tunnel. strongswan.

Couche transport et au-dessus

TCP (L4) : poignée de main à 3 voies, contrôle de flux. Vulnérabilités : SYN Flood, Hijacking. netstat, ss.

UDP (L4) : Sans connexion, pour la vitesse. Attaques : Flood, Amplification. nc -u, iperf3.

QUIC (L4/L7, sur UDP) : 0-RTT, TLS intégré. curl --http3.

Couche application :

  • HTTP/HTTPS (80/443) : Méthodes GET/POST. Risques : XSS, CSRF.
  • DNS (53 UDP/TCP) : TCP pour zones >512 octets. dig, nslookup.
  • DHCP (67/68) : Processus DORA. dhclient.
  • SSH (22) : Clés, empreinte digitale. ssh, scp.
  • FTP/SFTP (20/21, 22) : Texte en clair dans FTP.
  • SMTP/IMAP/POP3 : 25/465/587, 143/993, 110/995.
  • SNMP (161/162 UDP) : v3 est sécurisé. snmpwalk.
  • NTP (123 UDP) : Amplification.

Points clés

  • OSI compte 7 couches pour la théorie, TCP/IP 4 pour la pratique ; les protocoles sont mappés en conséquence.
  • Couche liaison de données axée sur MAC et trames : Ethernet, Wi-Fi, VLAN, ARP.
  • Couche réseau : adressage IP, routage (BGP, OSPF), sécurité (IPsec).
  • Couche transport : TCP pour la fiabilité, UDP/QUIC pour la vitesse.
  • Couche application : HTTP, DNS, SSH — avec accent sur le chiffrement et l'authentification.

— Editorial Team

Advertisement 728x90

Lire ensuite