{"id":476078,"date":"2023-08-09T07:25:33","date_gmt":"2023-08-09T07:25:33","guid":{"rendered":""},"modified":"2023-09-05T11:11:58","modified_gmt":"2023-09-05T11:11:58","slug":"bogon-filtering","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/fr\/wiki\/bogon-filtering\/","title":{"rendered":"Filtrage Bogon"},"content":{"rendered":"<p>Le filtrage Bogon fait r\u00e9f\u00e9rence \u00e0 une strat\u00e9gie de r\u00e9seautage informatique o\u00f9 le trafic provenant d&#039;adresses IP et de r\u00e9seaux appel\u00e9s \u00ab bogons \u00bb est bloqu\u00e9. Un bogon, dans le domaine de la s\u00e9curit\u00e9 informatique, est une adresse IP ill\u00e9gitime qui fait partie d&#039;un ensemble d&#039;adresses IP qui n&#039;ont pas \u00e9t\u00e9 officiellement attribu\u00e9es \u00e0 une entit\u00e9 par un institut d&#039;enregistrement Internet, tel que l&#039;Internet Assigned Numbers Authority (IANA). Cette technique est g\u00e9n\u00e9ralement appliqu\u00e9e pour pr\u00e9venir les activit\u00e9s malveillantes et am\u00e9liorer la s\u00e9curit\u00e9 du r\u00e9seau.<\/p>\n<h2>Retracer l&#039;origine du filtrage Bogon<\/h2>\n<p>Les premi\u00e8res mentions du filtrage Bogon remontent aux d\u00e9buts d\u2019Internet, lorsque le besoin de mesures de cybers\u00e9curit\u00e9 renforc\u00e9es commen\u00e7ait \u00e0 \u00e9merger. \u00c0 mesure qu\u2019Internet s\u2019\u00e9tendait en taille et en complexit\u00e9, davantage d\u2019activit\u00e9s illicites ont commenc\u00e9 \u00e0 surgir, utilisant souvent des adresses IP ill\u00e9gitimes ou non attribu\u00e9es. Ces activit\u00e9s ont mis en \u00e9vidence la n\u00e9cessit\u00e9 d&#039;un m\u00e9canisme de s\u00e9curit\u00e9 efficace tel que le filtrage Bogon.<\/p>\n<p>Au d\u00e9but des ann\u00e9es 2000, le terme \u00ab bogon \u00bb avait \u00e9t\u00e9 invent\u00e9, d\u00e9riv\u00e9 du mot \u00ab faux \u00bb et \u00e9tait utilis\u00e9 pour d\u00e9signer ces adresses IP non autoris\u00e9es. Peu de temps apr\u00e8s, le concept de filtrage bogon a \u00e9t\u00e9 formalis\u00e9 et adopt\u00e9 par diverses organisations comme mesure pr\u00e9ventive contre les acc\u00e8s r\u00e9seau non autoris\u00e9s et potentiellement dangereux.<\/p>\n<h2>Un aper\u00e7u \u00e9largi du filtrage Bogon<\/h2>\n<p>Le filtrage Bogon est un outil essentiel pour la s\u00e9curit\u00e9 du r\u00e9seau. Les r\u00e9seaux appliquent des filtres anti-bogon pour emp\u00eacher le trafic entrant provenant d&#039;adresses IP non allou\u00e9es ou r\u00e9serv\u00e9es, limitant ainsi efficacement les vecteurs disponibles pour les cybermenaces. La port\u00e9e du filtrage Bogon s&#039;\u00e9tend \u00e0 toutes les adresses IP ill\u00e9gitimes, ce qui inclut les adresses IP r\u00e9serv\u00e9es, les espaces IP non allou\u00e9s et les adresses utilis\u00e9es pour les r\u00e9seaux priv\u00e9s.<\/p>\n<p>En mettant en \u0153uvre le filtrage Bogon, les r\u00e9seaux peuvent rejeter le trafic usurp\u00e9 et att\u00e9nuer les risques potentiels li\u00e9s \u00e0 diverses cybermenaces telles que les attaques par d\u00e9ni de service (DoS), les d\u00e9tournements de routage, etc. Cependant, les filtres Bogon doivent \u00eatre mis \u00e0 jour r\u00e9guli\u00e8rement \u00e0 mesure que l&#039;attribution des adresses IP change au fil du temps.<\/p>\n<h2>Le fonctionnement interne du filtrage Bogon<\/h2>\n<p>Le filtrage Bogon fonctionne principalement via des listes de contr\u00f4le d&#039;acc\u00e8s (ACL) sur les routeurs r\u00e9seau et les pare-feu. Les ACL sont essentiellement des r\u00e8gles qui d\u00e9finissent quelles adresses IP sont autoris\u00e9es ou bloqu\u00e9es. Dans le cas du filtrage Bogon, l&#039;ACL contiendra une liste de toutes les adresses IP Bogon connues. Lorsqu&#039;un paquet de donn\u00e9es arrive sur un routeur ou un pare-feu, l&#039;adresse IP du paquet est v\u00e9rifi\u00e9e par rapport \u00e0 l&#039;ACL. S&#039;il s&#039;agit d&#039;une correspondance avec une adresse IP bogon, le paquet est rejet\u00e9.<\/p>\n<p>Il est important de noter que, comme l&#039;IANA alloue p\u00e9riodiquement de nouveaux blocs d&#039;adresses IP, la liste des adresses IP bogon peut changer au fil du temps. Par cons\u00e9quent, pour qu\u2019un filtre bogon soit efficace, il doit \u00eatre mis \u00e0 jour r\u00e9guli\u00e8rement avec la liste d\u2019adresses IP bogon la plus r\u00e9cente.<\/p>\n<h2>Principales caract\u00e9ristiques du filtrage Bogon<\/h2>\n<ol>\n<li>\n<p><strong>Am\u00e9lioration de la s\u00e9curit\u00e9\u00a0:<\/strong> Le filtrage Bogon ajoute une couche de s\u00e9curit\u00e9 suppl\u00e9mentaire en emp\u00eachant les attaques r\u00e9seau potentielles provenant d&#039;adresses IP non attribu\u00e9es ou ill\u00e9gitimes.<\/p>\n<\/li>\n<li>\n<p><strong>Pr\u00e9vention du trafic usurp\u00e9\u00a0:<\/strong> En bloquant le trafic provenant d&#039;adresses IP non autoris\u00e9es, le filtrage Bogon peut emp\u00eacher efficacement l&#039;usurpation d&#039;adresse IP, lorsqu&#039;un attaquant d\u00e9guise son adresse IP pour appara\u00eetre comme un r\u00e9seau de confiance.<\/p>\n<\/li>\n<li>\n<p><strong>Besoin de mises \u00e0 jour r\u00e9guli\u00e8res\u00a0:<\/strong> Compte tenu de la nature changeante de l&#039;attribution des adresses IP, les listes de bogons doivent \u00eatre mises \u00e0 jour fr\u00e9quemment pour maintenir leur efficacit\u00e9.<\/p>\n<\/li>\n<li>\n<p><strong>Complexit\u00e9 de mise en \u0153uvre\u00a0:<\/strong> Le d\u00e9ploiement de filtres Bogon n\u00e9cessite une compr\u00e9hension approfondie de l&#039;adressage IP et du routage, et peut augmenter la complexit\u00e9 de la configuration du r\u00e9seau.<\/p>\n<\/li>\n<\/ol>\n<h2>Types de filtrage Bogon<\/h2>\n<p>Le filtrage Bogon peut \u00eatre globalement class\u00e9 en deux types en fonction de la port\u00e9e des adresses IP qu&#039;ils bloquent\u00a0:<\/p>\n<table>\n<thead>\n<tr>\n<th style=\"text-align: left;\"><strong>Type de filtrage Bogon<\/strong><\/th>\n<th style=\"text-align: left;\"><strong>Description<\/strong><\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"text-align: left;\"><strong>Filtrage Bogon complet<\/strong><\/td>\n<td style=\"text-align: left;\">Cette approche consiste \u00e0 bloquer \u00e0 la fois les adresses IP non allou\u00e9es et les adresses IP priv\u00e9es utilis\u00e9es pour les r\u00e9seaux locaux qui ne devraient pas appara\u00eetre dans le trafic Internet public.<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: left;\"><strong>Filtrage Bogon partiel<\/strong><\/td>\n<td style=\"text-align: left;\">Cette approche bloque uniquement les adresses IP non allou\u00e9es. Il s&#039;agit d&#039;une forme moins stricte de filtrage Bogon et autorise le trafic provenant d&#039;adresses IP priv\u00e9es.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Utilisation, probl\u00e8mes et solutions li\u00e9s au filtrage Bogon<\/h2>\n<p>Le filtrage Bogon est souvent utilis\u00e9 comme mesure de cybers\u00e9curit\u00e9 dans les grandes organisations, les fournisseurs d&#039;acc\u00e8s Internet (FAI) et les centres de donn\u00e9es pour bloquer le trafic malveillant. Malgr\u00e9 ses avantages, l\u2019utilisation du filtrage Bogon pr\u00e9sente certains d\u00e9fis.<\/p>\n<p>Le d\u00e9fi le plus important est la n\u00e9cessit\u00e9 de mises \u00e0 jour r\u00e9guli\u00e8res, car la liste des adresses IP bogon \u00e9volue au fil du temps. Le fait de ne pas effectuer de mises \u00e0 jour r\u00e9guli\u00e8res peut soit autoriser un trafic ind\u00e9sirable, soit bloquer un trafic l\u00e9gitime, entra\u00eenant ainsi des failles de s\u00e9curit\u00e9 potentielles ou des interruptions de service.<\/p>\n<p>Un autre d\u00e9fi est la complexit\u00e9 du d\u00e9ploiement et de la gestion des filtres Bogon. Cela n\u00e9cessite des connaissances approfondies en mati\u00e8re de r\u00e9seau et une configuration minutieuse. Des configurations incorrectes peuvent entra\u00eener des interruptions de service et potentiellement exposer le r\u00e9seau \u00e0 des menaces suppl\u00e9mentaires.<\/p>\n<p>Pour surmonter ces d\u00e9fis, les organisations peuvent utiliser des services de s\u00e9curit\u00e9 g\u00e9r\u00e9s qui fournissent des listes de bogons \u00e0 jour et garantissent des configurations correctes. Des mises \u00e0 jour automatis\u00e9es des listes de bogons peuvent \u00e9galement \u00eatre programm\u00e9es pour maintenir l&#039;efficacit\u00e9 des filtres.<\/p>\n<h2>Filtrage Bogon\u00a0: comparaison et caract\u00e9ristiques<\/h2>\n<table>\n<thead>\n<tr>\n<th style=\"text-align: left;\"><strong>Fonctionnalit\u00e9<\/strong><\/th>\n<th style=\"text-align: left;\"><strong>Filtrage Bogon<\/strong><\/th>\n<th style=\"text-align: left;\"><strong>Pare-feu standard<\/strong><\/th>\n<th style=\"text-align: left;\"><strong>Syst\u00e8me de pr\u00e9vention des intrusions (IPS)<\/strong><\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"text-align: left;\"><strong>Objectif<\/strong><\/td>\n<td style=\"text-align: left;\">Emp\u00eache le trafic provenant d&#039;adresses IP non allou\u00e9es ou non autoris\u00e9es<\/td>\n<td style=\"text-align: left;\">Bloque l&#039;acc\u00e8s non autoris\u00e9 au r\u00e9seau<\/td>\n<td style=\"text-align: left;\">D\u00e9tecte et pr\u00e9vient les menaces en analysant le trafic r\u00e9seau<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: left;\"><strong>M\u00e9thode<\/strong><\/td>\n<td style=\"text-align: left;\">Utilise les ACL pour bloquer les adresses IP Bogon connues<\/td>\n<td style=\"text-align: left;\">Utilise des r\u00e8gles pour autoriser ou bloquer un trafic sp\u00e9cifique<\/td>\n<td style=\"text-align: left;\">Utilise des signatures ou la d\u00e9tection d&#039;anomalies pour identifier les menaces<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: left;\"><strong>Fr\u00e9quence de mise \u00e0 jour<\/strong><\/td>\n<td style=\"text-align: left;\">N\u00e9cessite des mises \u00e0 jour r\u00e9guli\u00e8res en raison de la modification des allocations IP<\/td>\n<td style=\"text-align: left;\">R\u00e8gles mises \u00e0 jour en fonction des changements de politique<\/td>\n<td style=\"text-align: left;\">Mises \u00e0 jour r\u00e9guli\u00e8res n\u00e9cessaires pour maintenir la d\u00e9tection des menaces \u00e0 jour<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Perspectives futures et technologies li\u00e9es au filtrage Bogon<\/h2>\n<p>\u00c0 mesure que le paysage num\u00e9rique continue d\u2019\u00e9voluer, la port\u00e9e et les fonctionnalit\u00e9s du filtrage Bogon \u00e9volueront \u00e9galement. Le d\u00e9veloppement continu d&#039;IPv6, la derni\u00e8re version du protocole Internet, g\u00e9n\u00e8re davantage d&#039;adresses IP et, par cons\u00e9quent, une gamme \u00e9largie d&#039;adresses Bogon potentielles.<\/p>\n<p>Les progr\u00e8s de l\u2019apprentissage automatique et de l\u2019intelligence artificielle (IA) pourraient \u00e9galement \u00eatre exploit\u00e9s pour automatiser et am\u00e9liorer le filtrage des bogons, permettant potentiellement l\u2019identification et le blocage en temps r\u00e9el des adresses IP non autoris\u00e9es.<\/p>\n<h2>L&#039;intersection des serveurs proxy et du filtrage Bogon<\/h2>\n<p>Les serveurs proxy servent d&#039;interm\u00e9diaires entre un client et Internet. Ils peuvent utiliser le filtrage Bogon dans le cadre de leurs mesures de s\u00e9curit\u00e9. Gr\u00e2ce au filtrage Bogon, les serveurs proxy peuvent bloquer efficacement le trafic provenant d&#039;adresses IP ill\u00e9gitimes ou non autoris\u00e9es, am\u00e9liorant ainsi la s\u00e9curit\u00e9 de leur service.<\/p>\n<p>D&#039;un autre c\u00f4t\u00e9, les fournisseurs de services proxy r\u00e9put\u00e9s, tels que OneProxy, s&#039;assurent que leur pool d&#039;adresses IP ne figure sur aucune liste de bogons, pr\u00e9servant ainsi la confiance et l&#039;accessibilit\u00e9 de leurs services. Cet alignement avec les principes du filtrage Bogon contribue \u00e0 la fiabilit\u00e9 et \u00e0 l&#039;efficacit\u00e9 des services proxy.<\/p>\n<h2>Liens connexes<\/h2>\n<p>Pour plus d\u2019informations sur le filtrage Bogon et les sujets connexes, vous pouvez visiter les ressources suivantes\u00a0:<\/p>\n<ol>\n<li><a href=\"https:\/\/team-cymru.com\/community-services\/bogon-reference\/\" target=\"_new\" rel=\"noopener nofollow\">R\u00e9f\u00e9rence Bogon de l&#039;\u00e9quipe Cymru<\/a><\/li>\n<li><a href=\"https:\/\/www.iana.org\/\" target=\"_new\" rel=\"noopener nofollow\">Autorit\u00e9 d&#039;attribution des num\u00e9ros Internet (IANA)<\/a><\/li>\n<li><a href=\"https:\/\/www.cisco.com\/c\/en\/us\/support\/docs\/ip\/border-gateway-protocol-bgp\/43820-bogon.html\" target=\"_new\" rel=\"noopener nofollow\">Filtrage Bogon et Martien<\/a><\/li>\n<li><a href=\"https:\/\/www.internetsociety.org\/resources\/doc\/2018\/ipv6-and-cyber-security\/\" target=\"_new\" rel=\"noopener nofollow\">IPv6 et cybers\u00e9curit\u00e9<\/a><\/li>\n<\/ol>","protected":false},"featured_media":476079,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-476078","wiki","type-wiki","status-publish","has-post-thumbnail","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>Bogon Filtering: A Deep Dive into the Cyber World<\/mark>","faq_items":[{"question":"What is Bogon Filtering?","answer":"<p>Bogon filtering is a strategy in computer networking that involves blocking traffic from illegitimate or unassigned IP addresses, known as \"bogons\". This technique is employed to prevent potentially malicious activities and to enhance network security.<\/p>"},{"question":"What is the origin of Bogon Filtering?","answer":"<p>The concept of Bogon filtering emerged in the early days of the internet when illicit activities using unauthorized IP addresses began to increase. The term \"bogon\" was coined in the early 2000s, referring to these unauthorized IP addresses. Bogon filtering was soon adopted as a preventative measure against unauthorized and potentially harmful network access.<\/p>"},{"question":"How does Bogon Filtering work?","answer":"<p>Bogon filtering operates primarily through Access Control Lists (ACLs) on network routers and firewalls. These lists contain all known bogon IP addresses. When a data packet arrives, the IP address of the packet is checked against the ACL. If the IP address is a match with a bogon address, the packet is rejected.<\/p>"},{"question":"What are the key features of Bogon Filtering?","answer":"<p>The key features of Bogon filtering include enhancing security by blocking potentially harmful network traffic, preventing IP spoofing, requiring regular updates due to the dynamic nature of IP address allocations, and the complexity involved in its deployment and management.<\/p>"},{"question":"What are the types of Bogon Filtering?","answer":"<p>There are primarily two types of Bogon filtering based on the scope of IP addresses they block: Full Bogon Filtering that blocks both unallocated IP addresses and private IP addresses, and Partial Bogon Filtering which only blocks unallocated IP addresses.<\/p>"},{"question":"What are the challenges and solutions related to Bogon Filtering?","answer":"<p>The major challenges with Bogon filtering include the need for regular updates as the list of bogon IP addresses changes over time, and the complexity of deploying and managing Bogon filters. These challenges can be overcome by using managed security services, ensuring correct configurations, and scheduling automated updates of bogon lists.<\/p>"},{"question":"How is Bogon Filtering related to Proxy Servers?","answer":"<p>Proxy servers can utilize Bogon filtering as part of their security measures to block traffic from illegitimate or unauthorized IP addresses, enhancing the security of their service. Reputable proxy service providers ensure their pool of IP addresses are not on any bogon lists, maintaining the trust and accessibility of their services.<\/p>"},{"question":"What is the future of Bogon Filtering?","answer":"<p>As the digital landscape evolves, so too will Bogon filtering. With the ongoing development of IPv6, there will be an expanded range of potential bogon addresses. Advancements in machine learning and AI could also be leveraged to automate and enhance bogon filtering, allowing for real-time identification and blocking of unauthorized IP addresses.<\/p>"}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/wiki\/476078","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":0,"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/wiki\/476078\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/media\/476079"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/media?parent=476078"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}