# Qu'est-ce qu'une liste de contrôle d'accès (ACL) réseau ?

> Une liste de contrôle d'accès (access control list, ACL) réseau est un ensemble de règles qui autorise ou refuse le trafic réseau selon des attributs de paquet et d'interface.

- URL canonique: https://yellowcube.eu/fr/glossary/network-access-control-list/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Selon l'implémentation, les règles peuvent examiner adresses source et destination, numéros de protocole, ports de transport, direction ou d'autres champs d'en-tête. Les ACL peuvent s'appliquer sur des routeurs, des commutateurs, des hôtes, des réseaux virtuels et des frontières de réseau cloud.

Les règles sont couramment évaluées selon un ordre ou une priorité défini, avec une action par défaut documentée lorsqu'aucune règle ne correspond. De nombreuses ACL réseau filtrent les paquets sans suivre l'état des connexions, tandis que certaines plateformes utilisent la même étiquette pour des contrôles stateful. Les concepteurs doivent donc vérifier l'évaluation réelle, le trafic de retour, la journalisation, la fragmentation et le comportement IPv4/IPv6.

### Points clés

- **Base de la politique:** Partir des flux requis et exprimer la source, la destination, le protocole, le port et la direction les plus étroits qui les prennent en charge.
- **Placement:** Appliquer les règles à des frontières utiles, tenir compte des chemins alternatifs et garder les contrôles de routage, de NAT et de workload cohérents avec la politique prévue.
- **Exploitation:** Attribuer une responsabilité, documenter objectif et expiration, revoir les journaux de correspondance et de refus, tester les changements de règles et retirer les entrées obsolètes ou masquées.
- **Limite importante:** Une ACL ne voit en général que des métadonnées réseau limitées, pas l'intention de l'utilisateur ni le comportement applicatif complet. Réutilisation d'adresses, falsification, charges utiles chiffrées, erreurs d'ordre des règles et chemins de contournement peuvent tous affaiblir le résultat attendu.

### Termes associés

[Contrôle d'accès](<https://yellowcube.eu/fr/glossary/access-control/>) · [Contrôle d'accès réseau (NAC)](<https://yellowcube.eu/fr/glossary/network-access-control/>) · [Pare-feu](<https://yellowcube.eu/fr/glossary/firewall/>) · [Segmentation du réseau](<https://yellowcube.eu/fr/glossary/network-segmentation/>) · [Filtrage de paquets stateless](<https://yellowcube.eu/fr/glossary/stateless-packet-filtering/>)

### Sources

[Glossaire NIST : Access Control List](https://csrc.nist.gov/glossary/term/access_control_list) · [NIST SP 800-41 Rev. 1 : Guidelines on Firewalls and Firewall Policy](https://csrc.nist.gov/pubs/sp/800/41/r1/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

