# Qu'est-ce qu'un pare-feu proxy ?

> « Pare-feu proxy » est une étiquette large et non standard désignant une architecture de pare-feu qui utilise un proxy comme intermédiaire entre points de terminaison communicants.

- URL canonique: https://yellowcube.eu/fr/glossary/proxy-firewall/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Dans le modèle de passerelle proxy applicative décrit par le NIST, la passerelle accepte une connexion d'un côté, applique la politique et crée une connexion séparée de l'autre côté pour le trafic autorisé.

Parce que le proxy agit comme point de terminaison du protocole, il peut valider la syntaxe applicative prise en charge, restreindre commandes ou contenu, authentifier un demandeur, normaliser le trafic et masquer une partie de l'adressage interne. Ces capacités dépendent d'une compréhension propre au protocole. Le relais générique, les protocoles non pris en charge ou le contenu chiffré qui n'est pas licitement terminé et inspecté peuvent ne recevoir que des contrôles de couches inférieures.

### Points clés

- **Prise en charge des protocoles:** Identifier quels protocoles et versions applicatifs le proxy comprend, quelles fonctionnalités il permet et comment le trafic non pris en charge ou mis à niveau est traité.
- **Frontière de confiance:** Définir où le chiffrement de transport se termine et reprend, comment la destination et l'identité du client sont validées, et comment clés, certificats, contenu et journaux sont protégés.
- **Exploitation:** Gouverner politique, authentification, mises à jour, capacité, délais, comportement d'erreur, haute disponibilité et chemins de contournement ; tester compatibilité des protocoles et modes de défaillance avant l'application.
- **Limite importante:** Le proxying ne garantit ni un contenu sûr ni une autorisation correcte. Le proxy devient une dépendance de sécurité et de disponibilité, et des différences d'analyse, des protocoles inconnus, des tunnels, des chemins directs vers le backend ou un pass-through générique excessif peuvent ruiner le contrôle prévu.

### Termes associés

[Pare-feu](<https://yellowcube.eu/fr/glossary/firewall/>) · [Serveur proxy](<https://yellowcube.eu/fr/glossary/proxy-server/>) · [Proxy inverse](<https://yellowcube.eu/fr/glossary/reverse-proxy/>) · [Pare-feu d'applications web (WAF)](<https://yellowcube.eu/fr/glossary/web-application-firewall/>) · [Passerelle web sécurisée (SWG)](<https://yellowcube.eu/fr/glossary/secure-web-gateway/>)

### Sources

[NIST SP 800-41 Rev. 1 : Guidelines on Firewalls and Firewall Policy](https://csrc.nist.gov/pubs/sp/800/41/r1/final) · [Glossaire NIST : Application-Proxy Gateway](https://csrc.nist.gov/glossary/term/application_proxy_gateway)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

