Aller au contenu principal

Réseaux & Web · L2 · Section 7/7

Ressources

Progression

Points d’expérience : XPSérie de jours consécutifs : · —Progression du module : — / —compris

#Ressources: Réseaux & Web

Pourquoi ces liens: apprendre à diagnostiquer, mesurer et sécuriser des échanges réseau. Comment s'en servir: reproduire les traces et ateliers de chaque page (dig, curl, traceroute, DevTools), lire les RFC ciblées quand un détail compte, et tenir un carnet d'observations.

#Par page, l'outil et la commande

  • TCP/IP: tcpdump -x (trames octet par octet), ss -tn (états des connexions).
  • Routage: ip route, traceroute -n, ip neigh (cache ARP/ND).
  • DNS: dig +trace, dig +dnssec, comparer @1.1.1.1 et @8.8.8.8.
  • HTTP: curl -v (transaction complète), DevTools → Network (timings, cache).
  • REST: un client d'API et une spec OpenAPI à ouvrir.
  • CORS: DevTools → Network → onglet Headers des OPTIONS bloqués.

#Références

#Outils

  • curl et httpie: requêtes rapides, inspection des en-têtes.
  • Wireshark: inspection des paquets, filtres tcp.flags.syn==1, dns, tls.handshake.
  • DevTools réseau (Chrome/Firefox): timings, cascade, cache, prévols CORS.
  • mtr: traceroute continu, utile pour repérer un saut perdant des paquets.

Astuce: capturez un échange TLS/HTTP complet et annotez-le vous-même: version négociée (ALPN), round-trips du handshake, statuts et revalidations du cache, en-têtes de sécurité. C'est l'exercice de synthèse de toute la section.

#Bonnes pratiques à retenir

  • TLS par défaut (HTTPS), HSTS en production une fois tout le domaine prêt.
  • Cache explicite: Cache-Control et ETag configurés, Vary complet.
  • Sécurité: CSP, X-Content-Type-Options, cookies SameSite/HttpOnly/Secure.
  • Diagnostics: remonter la pile (DNS → routage → transport → application) plutôt qu'essayer au hasard.