République Tunisienne
Accueil | Contact | Plan du site
A+  A-   A
English    عربي
 
Ministère des Technologies de la Communication
 
 
 
Accueil Documentation
Proxy
   
Proxy-Serveur Proxy

Qu'est-ce que c'est ?

Un serveur proxy (serveur mandataire) est a l'origine une machine faisant fonction d'intermédiaire entre les ordinateurs d'un réseau local (utilisant parfois des protocoles autres que le protocole TCP/IP) et internet. La plupart du temps le serveur proxy est utilisé pour le web, il s'agit alors d'un proxy HTTP. Toutefois il peut exister des serveurs proxy pour chaque protocole applicatif (FTP, ...).

Comment fonctionne un Proxy ?

Le principe de base du fonctionnement d’un serveur Proxy consiste a effectuer une requete sur Internet a la place d’une application. En effet, la connexion d’un utilisateur a Internet, en utilisant une application cliente configurée pour utiliser un serveur Proxy, se fait comme suit :

L’application se connecte en premier lieu au serveur Proxy et lui donne sa requete, ensuite, ce dernier se connecte au serveur que l’application cliente cherche a joindre, et lui transmet la requete, enfin, le serveur donne sa réponse au serveur Proxy, celui-ci transmet cette réponse a l’application cliente.

Quelles sont les principales fonctionnalités d’un serveur Proxy ?

Optimisation de la bande passante :

Si tous les utilisateurs connectés demandent simultanément la meme requete. Alors, et avec le Proxy, il y aura envoi de seulement la premiere requete et les autres internautes seront servis directement par le cache du proxy.

La fonction de cache :

La plupart des Proxies mémorisent les pages les plus demandées afin de les fournir le plus rapidement possible. Pour cela on les appelle Proxy cache.
Cette mémorisation se fait dans un espace de stockage temporaire de données appelé tampon.

Protection vis-a-vis de l’extérieur :

Le serveur Proxy peut interdire tout acces extérieur a votre machine tout en autorisant et parfois sécurisant le votre (en masquant les informations concernant votre machine).

Le filtrage :

Les virus multiformes possedent les caractéristiques des virus de secteur d'amorçage et des virus parasitaires. Ils peuvent infecter les fichiers .COM et .EXE ainsi que le secteur d'amorçage de disquettes et de disques durs. En utilisant conjointement ces deux méthodes d'infection, le virus va facilement et rapidement infecter l'ensemble des périphériques d'un PC.

O       Les virus de secteur d'amorçage

Les virus de secteur d'amorçage  infectent  la zone d'amorce principale du disque physique (le premier secteur du disque). Un virus de ce type se trouve chargé en mémoire avant les fichiers systeme. Ces types de virus modifient le contenu du secteur d'amorçage du disque ou celui du secteur d'amorçage du DOS.

Les virus de secteur d'amorçage résident généralement en mémoire et y restent jusqu'a ce que l'ordinateur soit mis hors tension.

O       Les virus a infection de fichiers (Parasites)

Les virus a infection de fichiers se greffent a un fichier afin de pouvoir etre exécutés, ils se greffent sur des fichiers de type .COM, .EXE ou .SYS. Ces virus parasitaires n'ont pas la possibilité de s'exécuter ou de se reproduire d'eux-memes. Aussi le processus d’infection est souvent invisible par l’utilisateur.

Mon ordinateur est infecté, qu’elles sont les signes d'infection ?

Si le virus est actif, il est généralement tres facile de le détecter grâce aux signes suivants :

  • Des fichiers sont perdus.
  • Des informations systeme ou d’autres fichiers sont modifiés.
  • L’ordinateur ne démarre pas
  • Il est impossible de charger ou d'exécuter certains fichiers.
  • Des messages sont affichés a l’écran.
  • Le disque dur est formaté.

Si votre ordinateur présente un ou plusieurs des symptômes suivants, il y a un risque qu’il soit infecté par un virus :

  • Accroissement de l'utilisation de la mémoire.

  • Retard a chaque exécution d'applications.

  • Changement de la date de la derniere modification du fichier sans raison apparente.
    Votre ordinateur ne démarre pas.

  • Message d'avertissement de Windows indiquant que l'acces a un disque 32 bits est désactivé.

  • Fonctionnement anormal des disques.

Quels sont les différents modes d’infection ?

Afin d’infecter des programmes sains, plusieurs méthodes sont a la disposition des virus, dont on trouve :

* Recouvrement :

Un virus par recouvrement est un virus qui écrase la totalité ou une partie du programme qu’il infecte. En effet, il le détruit et rend sa restitution impossible par l’antivirus.

En conséquence, le fichier infecté ne peut plus fonctionner correctement. 

* Ajout :

La technique par ajout consiste a modifier le code original sans le détruire. En effet, en cas d’infection, on voit la taille du programme augmentée par celle du virus.

Lors de l’exécution, le virus préserve les fonctionnalités du programme original tout en exécutant ses propres instructions discretement.

*Infection par cavité simple :

Contrairement au mode par ajout, la taille du programme infecté n’augmente pas puisque le virus positionne son code dans les zones non utilisées du programme cible.

*Infection par fractionnement :

Ce mode d’infection se rapproche de celui par cavité simple, sauf que son mode de fonctionnement consiste a positionner des sauts lui permettant de chainer son exécution.

*Délocalisés :

Ces virus ne touchent pas le contenu du programme mais se contentent de placer leurs codes dans les secteurs inutilisés du disque. Par conséquent, cette technique affecte l’intégrité des supports qu’elle infecte.

*Compagnons :

Ce type de virus est caractérisé par le port du meme nom du programme cible mais avec une extension différente qui est généralement plus prioritaire que l’extension du programme sain.

De ce fait, et lors de l’appel du programme sujet, le code du virus se déclenche et apres son exécution, il donne la main au programme original et ce dans le but de ne pas risquer d’alerter l’utilisateur.

Les téléphones mobiles et les GSM ?

De nos jours et avec le développement continu des nouvelles technologies de communication, les téléphones mobiles sont devenus de véritables ordinateurs de poche qui constituent, eux aussi, une proie des auteurs de virus.

En 2004, il y a eu la découverte du premier virus ciblant les téléphones mobiles. Il utilisait la technologie de « Bluetooth » pour se propager d’un téléphone a un autre et les infecter.

Comment s’en protéger ?

La prudence et les antivirus mis a jour régulierement restent les meilleurs moyens de protection contre les virus.

Copyright © 2010 ANSI webmaster@ansi.tn