Réseaux & Web · L2 · Section 7/7
Ressources
Progression
Points d’expérience : —XPSérie de jours consécutifs : —· —Progression du module : — / —compris
#Ressources: Réseaux & Web
Pourquoi ces liens: apprendre à diagnostiquer, mesurer et sécuriser des échanges réseau. Comment s'en servir: reproduire les traces et ateliers de chaque page (dig, curl, traceroute, DevTools), lire les RFC ciblées quand un détail compte, et tenir un carnet d'observations.
#Par page, l'outil et la commande
- TCP/IP:
tcpdump -x(trames octet par octet),ss -tn(états des connexions). - Routage:
ip route,traceroute -n,ip neigh(cache ARP/ND). - DNS:
dig +trace,dig +dnssec, comparer@1.1.1.1et@8.8.8.8. - HTTP:
curl -v(transaction complète), DevTools → Network (timings, cache). - REST: un client d'API et une spec OpenAPI à ouvrir.
- CORS: DevTools → Network → onglet Headers des
OPTIONSbloqués.
#Références
- HTTP (MDN, en français): https://developer.mozilla.org/fr/docs/Web/HTTP
- RFC HTTP: 9110-9114 (sémantiques, caching, HTTP/2 successeurs de 7230-7235; HTTP/3 = RFC 9114, QPACK = 9204).
- DNS: RFC 1034/1035 (protocole), 2308 (cache négatif), 4033-4035 (DNSSEC), 8484 (DoH), 7766 (DoT).
- QUIC: RFC 9000 (transport), 9001 (TLS intégré), 9002 (gestion des pertes).
- CORS: https://developer.mozilla.org/fr/docs/Web/HTTP/CORS
#Outils
curlethttpie: requêtes rapides, inspection des en-têtes.- Wireshark: inspection des paquets, filtres
tcp.flags.syn==1,dns,tls.handshake. - DevTools réseau (Chrome/Firefox): timings, cascade, cache, prévols CORS.
mtr: traceroute continu, utile pour repérer un saut perdant des paquets.
Astuce: capturez un échange TLS/HTTP complet et annotez-le vous-même: version négociée (ALPN), round-trips du handshake, statuts et revalidations du cache, en-têtes de sécurité. C'est l'exercice de synthèse de toute la section.
#Bonnes pratiques à retenir
- TLS par défaut (HTTPS), HSTS en production une fois tout le domaine prêt.
- Cache explicite:
Cache-ControletETagconfigurés,Varycomplet. - Sécurité: CSP,
X-Content-Type-Options, cookiesSameSite/HttpOnly/Secure. - Diagnostics: remonter la pile (DNS → routage → transport → application) plutôt qu'essayer au hasard.