Filtrage web et filtrage des courriels

Bloquer les deux principaux vecteurs d’attaque : le web et la messagerie.

Photo : Ascánder (GPL), via Wikimedia Commons

Pourquoi ce domaine est important

La navigation web et la messagerie sont, de loin, les deux premiers vecteurs d’attaque : hameçonnage, pièces jointes piégées, sites malveillants, téléchargements douteux. Filtrer les flux web sortants et assainir les courriels entrants réduit massivement l’exposition, avant même que l’utilisateur n’ait à décider. Ces contrôles, longtemps vendus sous forme d’appliances coûteuses, sont aujourd’hui réalisables avec des solutions libres éprouvées, du proxy web à la passerelle de messagerie.

Les risques si ce domaine n’est pas couvert

  • Hameçonnage et pièces jointes malveillantes atteignant les boîtes des utilisateurs.
  • Accès à des sites malveillants ou de commande-et-contrôle depuis le réseau interne.
  • Absence d’usurpation détectée faute de vérification SPF/DKIM/DMARC.
  • Aucune traçabilité des flux web sortants lors d’une investigation.

Les outils open source de ce domaine

Sélection de solutions libres, sans version commerciale imposée. La licence est indiquée pour chaque outil ; les liens pointent vers les sources officielles.

Rspamd

Licence : Apache 2.0

Système de filtrage de courriels rapide : anti-spam, anti-hameçonnage, vérification SPF/DKIM/DMARC et politiques. Cœur d'une passerelle de messagerie sécurisée.

Proxmox Mail Gateway

Licence : GNU AGPL v3

Passerelle de messagerie complète en amont du serveur mail : anti-spam, antivirus, filtrage et mise en quarantaine, avec interface d'administration.

Squid

Licence : GNU GPL v2

Proxy web (mandataire) mature pour filtrer, journaliser et contrôler les flux HTTP/HTTPS sortants. Base d'une politique de filtrage web maîtrisée.

Pi-hole

Licence : EUPL v1.2

Filtrage DNS à l'échelle du réseau : bloque publicités, traqueurs et domaines malveillants pour tous les équipements, avec tableau de bord.