Guide de référence sur les modèles OSI, TCP/IP et les protocoles réseau pour les développeurs
Le modèle OSI définit sept couches pour structurer les interactions réseau, tandis que TCP/IP le simplifie en quatre. Cela permet de comprendre comment les données sont transformées à chaque étape : des bits à la couche physique aux données utilisateur à la couche application.
| Couche OSI | Couche TCP/IP | PDU | Fonction |
|-------------|----------------|-----|------------|
| 7. Application | 4. Application | Données | Interface pour les applications et services : HTTP, HTTPS, FTP, SMTP, DNS, SSH, IMAP, POP3, TFTP, NTP, DHCP, SNMP, BGP, RIP |
| 6. Présentation | Combinée dans Application | Données | Syntaxe des données : chiffrement, compression, encodage (TLS/SSL, ASN.1, XDR, MIME) |
| 5. Session | Combinée dans Application | Données | Gestion des sessions (NetBIOS, RPC, PPTP, SOCKS, SDP) |
| 4. Transport | 3. Transport | Segment/Datagramme | Livraison fiable ou rapide : TCP, UDP, SCTP, QUIC |
| 3. Réseau | 2. Internet | Paquet | Routage : IP (IPv4/IPv6), ICMP, OSPF, EIGRP, IPsec, GRE, IGMP |
| 2. Liaison de données | 1. Accès réseau | Trame | Livraison locale par MAC : Ethernet, Wi-Fi, PPP, HDLC, Frame Relay, STP, LACP, PPPoE |
| 1. Physique | Inclus dans Accès réseau | Bit | Transmission des signaux : câbles, ondes radio, hubs, USB, RS-232 |
Aperçu détaillé des protocoles de la couche liaison de données
La couche liaison de données assure la livraison au sein d'un LAN en utilisant les adresses MAC. Ethernet (IEEE 802.3) forme des trames au format Ethernet II (DIX), vulnérable au VLAN Hopping, ARP Spoofing, MAC Flooding. Outils : ip link, ethtool, wireshark.
Wi-Fi (IEEE 802.11) fonctionne sur 2.4/5/6 GHz, vulnérable au WPA2/WPA3 Cracking, Evil Twin, Deauthentication. WPA2 utilise AES-CCMP, WPA3 utilise SAE pour se protéger contre le brute-force. Commandes : aircrack-ng, iw, wpa_supplicant.
- VLAN (IEEE 802.1Q) : Ajoute une étiquette de 4 octets à la trame Ethernet. Risques : VLAN Hopping, Double Tagging. Configuration :
ip link add link ... type vlan. - ARP : Demande broadcast pour IP-vers-MAC. Vulnérabilités : Spoofing, Cache Poisoning. Vérification :
arp -a,arping. - PPP : LCP pour le lien, NCP pour les protocoles, PAP/CHAP. Risques : Vol d'identifiants. Gestion :
pppd,pon/poff. - STP/RSTP/MSTP : Bloque les boucles, RSTP accélère la convergence. Attaques : Root Bridge Hijacking, BPDU Flooding.
- LACP (802.3ad) : Agrégation de liens. Problèmes : Mauvaise configuration, Hash Collision.
- LLDP/CDP : Découverte de voisins, risques de divulgation d'informations.
lldpctl,show cdp neighbors. - PPPoE : PPP sur Ethernet pour WAN (DSL, FTTx). Vulnérabilités : Session Hijacking.
Protocoles de la couche réseau et routage
La couche réseau gère le routage inter-réseaux. IPv4/IPv6 : adresses 32/128 bits, SLAAC en IPv6. Attaques : IP Spoofing, NDP Spoofing. Diagnostics : ping, traceroute, ip route.
NAT/PAT permet le trafic sortant via une seule IP publique, rompt la connectivité bout en bout. ICMP pour diagnostics (ping, traceroute), vulnérable au Flood et Tunneling.
Routage :
- BGP (L7, TCP/179) : Entre AS, politiques basées sur attributs. Risques : Hijacking, Route Leaks.
show ip bgp,bird. - RIP (L7, UDP/520) : IGP par comptage de sauts.
show ip rip,frr. - OSPF (L3, protocol 89) : Algorithme SPF de Dijkstra.
show ip ospf. - IPsec : AH/ESP en modes transport/tunnel.
strongswan.
Couche transport et au-dessus
TCP (L4) : poignée de main à 3 voies, contrôle de flux. Vulnérabilités : SYN Flood, Hijacking. netstat, ss.
UDP (L4) : Sans connexion, pour la vitesse. Attaques : Flood, Amplification. nc -u, iperf3.
QUIC (L4/L7, sur UDP) : 0-RTT, TLS intégré. curl --http3.
Couche application :
- HTTP/HTTPS (80/443) : Méthodes GET/POST. Risques : XSS, CSRF.
- DNS (53 UDP/TCP) : TCP pour zones >512 octets.
dig,nslookup. - DHCP (67/68) : Processus DORA.
dhclient. - SSH (22) : Clés, empreinte digitale.
ssh,scp. - FTP/SFTP (20/21, 22) : Texte en clair dans FTP.
- SMTP/IMAP/POP3 : 25/465/587, 143/993, 110/995.
- SNMP (161/162 UDP) : v3 est sécurisé.
snmpwalk. - NTP (123 UDP) : Amplification.
Points clés
- OSI compte 7 couches pour la théorie, TCP/IP 4 pour la pratique ; les protocoles sont mappés en conséquence.
- Couche liaison de données axée sur MAC et trames : Ethernet, Wi-Fi, VLAN, ARP.
- Couche réseau : adressage IP, routage (BGP, OSPF), sécurité (IPsec).
- Couche transport : TCP pour la fiabilité, UDP/QUIC pour la vitesse.
- Couche application : HTTP, DNS, SSH — avec accent sur le chiffrement et l'authentification.
— Editorial Team
Aucun commentaire pour le moment.