III.9.3. Filtrage des adresses MAC
Les points d'accès permettent
généralement dans leur interface de configuration de gérer
une liste de droits d'accès appelée ACL (Acces Control List)
fondée sur l'adresse MAC des équipements autorisés
à se connecter au réseau sans fil.
Chaque adaptateur réseau (non
générique pour la carte réseau) possède une adresse
physique qui lui est propre appelé adresse MAC. Cette adresse est
représentée par 12 chiffres hexadécimaux groupés
par paire et séparés par des tirets.
III.9.3.1. Activer le filtrage par adresse MAC
L'activation de l'authentification par adresse MAC d'un
point d'accès WIFI s'effectue souvent en cochant l'option stations
autorisées uniquement.
Pour permettre à l'ordinateur de se connecte
à un point d'accès WiFi, il faut saisir l'adresse MAC de
l'ordinateur dans la liste des destinations autorisées (ACL) depuis la
console d'administration qui gère la sécurité du point
d'accès.
L'adresse physique est l'adresse MAC d'un client WiFi
que possède l'ordinateur. Cette adresse est représentée
par 12 chiffres hexadécimaux groupés par paire et
séparés par des tirets par exemple 12-34-56-78-A1-B2.
III.9.4. Désactiver DHCP
Le protocole DHCP (Dynamic Host Configuration
Protocol) est le mécanisme qui permet d'affecter automatiquement les
valeurs nécessaires à la communication sur le réseau
(adresse IP, masque de sous-réseau. Passerelle, DNS).
C'est très pratique et presque indispensable
dans le cas de réseau ou le stock d'adresses IP est limité alors
que de nombreux ordinateurs sont susceptibles de se connecter et de se
déconnecter régulièrement du réseau installé
et fonctionnel, mieux vaut attribuer à chaque station une adresse IP
fixe et désactiver le serveur DHCP.
Le démarrage des ordinateurs et surtout la
connexion réseau en seront accélérés puisqu'il ne
sera plus nécessaire d'échanger des messages avec le serveur DHCP
et cela facilite en outre le partage des ficher et d'imprimantes.
L'inconvénient est que tout nouvel ordinateur
connecté au réseau devra être configuré avec une
adresse IP fixe appartenant à un réseau.
Il est important de remarquer que chacun des points
cités précédemment peut être contourné d'une
façon ou d'une autre. C'est en fait leur combinaison qui va faire
réseau, un réseau bien sécurise. Il ne faut jamais fonder
la sécurité du réseau sur un seul de ces
éléments. Le minimum à conseiller est un filtrage par
adresse MAC et le WEP ou mieux le
WAP.
|