# Qu'est-ce que le filtrage de paquets stateless ?

> Le filtrage de paquets stateless autorise ou refuse chaque paquet indépendamment selon un ensemble de règles, sans maintenir de table qui le relie à un flux établi.

- URL canonique: https://yellowcube.eu/fr/glossary/stateless-packet-filtering/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Les règles utilisent couramment les adresses source et destination, les numéros de protocole, les ports de transport, les interfaces, la direction et certains champs d'en-tête. Routeurs, commutateurs, hôtes, contrôles cloud et pare-feux peuvent fournir cette fonction.

Parce qu'aucun historique de connexion n'est consulté, le trafic de retour doit correspondre à sa propre règle explicite. Cela peut rendre la politique prévisible et économe en ressources pour les flux simples, mais les protocoles à ports dynamiques, les fragments, les comportements asymétriques ou les schémas requête-réponse complexes exigent un traitement attentif. Les implémentations diffèrent en ordre des règles, action par défaut, journalisation et champs disponibles pour la correspondance.

### Points clés

- **Conception des règles:** Partir des flux requis, utiliser des sources, destinations, protocoles, ports et directions étroits, définir l'action par défaut et documenter la responsabilité et l'objectif de chaque règle.
- **Traitement des paquets:** Spécifier le comportement IPv4 et IPv6, les fragments, les options ou en-têtes d'extension, les contrôles anti-usurpation de source, la politique entrante et sortante et les paquets malformés.
- **Exploitation:** Tester les chemins autorisés et refusés, revoir compteurs et journaux, retirer les règles obsolètes ou masquées et évaluer la performance sous des débits de paquets élevés plutôt que de présumer que l'efficacité supprime les limites de ressources.
- **Limite importante:** Un paquet peut satisfaire chaque règle d'en-tête et porter néanmoins une attaque. Le filtrage stateless ne peut déterminer s'il appartient à un échange légitime antérieur, et des règles de chemin retour larges peuvent exposer des services de manière inattendue.

### Termes associés

[Pare-feu](<https://yellowcube.eu/fr/glossary/firewall/>) · [Pare-feu stateful](<https://yellowcube.eu/fr/glossary/stateful-firewall/>) · [Liste de contrôle d'accès (ACL)](<https://yellowcube.eu/fr/glossary/network-access-control-list/>) · [Trafic réseau](<https://yellowcube.eu/fr/glossary/network-traffic/>) · [Suite de protocoles TCP/IP](<https://yellowcube.eu/fr/glossary/tcp-ip-protocol-suite/>)

### Sources

[Glossaire NIST : Packet Filter](https://csrc.nist.gov/glossary/term/packet_filter) · [NIST SP 800-41 Rev. 1 : Guidelines on Firewalls and Firewall Policy](https://csrc.nist.gov/pubs/sp/800/41/r1/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

