Le routage sélectif

Présentation du chapitre

Nous abordons ici un sujet relativement inclassable, tant il fait appel à de multiples outils.

L'objectif initial est de réaliser un « proxy » transparent pour le protocole POP3. Un serveur mandataire, destiné à intercepter le trafic POP3 au niveau applicatif pour y effectuer un contrôle antivirus, de façon tout à fait transparente pour les utilisateurs.

Pour réaliser cette opération, nous devons :

  • installer un serveur mandataire (P3Scan),
  • l'équiper d'un antivirus (Clamav),
  • identifier les flux TCP qui transportent POP3 (Netfilter),
  • les router vers le serveur mandataire par un système de routage sélectif (Iproute).

Le thème principal de cet exposé est de réaliser le routage sélectif, en utilisant les services de Netfilter et d'Iproute2. La solution de filtrage antivirus transparente est tout de même réalisée de bout en bout, mais nous n'analyserons pas en profondeur toutes les possibilités offertes par Clamav et P3scan.