Quels sont les ports a ouvrir les + courrant ? (firewall)

Quels sont les ports a ouvrir les + courrant ? (firewall) - Windows & Software

Marsh Posté le 11-11-2003 à 23:12:53    

J'aimerais savoir quels sont les ports les + courrant en tcp et udp a ouvrir pour un firewall hardware (petit routeur dlink)
 
du genre, 80,81,443 en tcp pour l'HTTP...
 
j'ai bien trouvé une liste complete http://ixus.net/modules.php?name=I [...] op=PortsIP
 
mais, les quels sont utiles.


---------------
CPU-Z | Timespy | Mes bd
Reply

Marsh Posté le 11-11-2003 à 23:12:53   

Reply

Marsh Posté le 11-11-2003 à 23:13:58    

je viens de trouver une liste intéressente : http://www.devparadise.com/technow [...] 59a469.asp


---------------
CPU-Z | Timespy | Mes bd
Reply

Marsh Posté le 12-11-2003 à 00:01:29    

Ouais ben laisse fermés les ports 135 et 137 à 139.

Reply

Marsh Posté le 12-11-2003 à 00:22:49    

Voila la liste que je viens de faire :
 
DNS : 53(TCP,UDP)
HTTP : 80,443(TCP,UDP)
MAIL : 25(TCP),110(TCP,UDP)
FTP : 20,21(TCP)
NNTP : 119(TCP,UDP)
ICQ : 5190(TCP),4000(UDP)
REAL : 554(TCP)
 
 


---------------
CPU-Z | Timespy | Mes bd
Reply

Marsh Posté le 12-11-2003 à 00:32:53    

Ton routeur n'ouvre pas les ports en sortie automatiquement ?

Reply

Marsh Posté le 12-11-2003 à 00:34:31    

charly007 a écrit :

Ton routeur n'ouvre pas les ports en sortie automatiquement ?


 
oui, en automatique, mais on peut forcer en manuel :d, et c'est mieux pour les pc qui sont dessus de point de vue sécuritée, ça evite de faire fonctionner certain soft.


---------------
CPU-Z | Timespy | Mes bd
Reply

Marsh Posté le 12-11-2003 à 00:38:27    

Je ne comprends pas en quoi c'est mieux et de quels logiciels tu parles. :??:


Message édité par charly007 le 12-11-2003 à 00:38:44
Reply

Marsh Posté le 12-11-2003 à 00:40:29    

les FW font bien une différence ports entrants /ports sortants au niveau des regles ?
une reconnaissance de l'appli (au sens noms commercial, etc..) qui utilise les ports ?

Reply

Marsh Posté le 12-11-2003 à 00:43:52    

rui a écrit :

les FW font bien une différence ports entrants /ports sortants au niveau des regles ?


Oui, enfin connexion entrante/connexion sortante plus exactement.

rui a écrit :


une reconnaissance de l'appli (au sens noms commercial, etc..) qui utilise les ports ?


Pour un firewall "matériel", non, le nom de l'application n'est pas transmis au niveau TCP/UDP ou IP, niveau le plus élevé auquel travaille un firewall (il me semble).


Message édité par charly007 le 12-11-2003 à 00:52:45
Reply

Marsh Posté le 12-11-2003 à 00:45:55    

charly007 a écrit :

Je ne comprends pas en quoi c'est mieux et de quels logiciels tu parles. :??:  


 
du genre si un Trojan (ou kernel32 :d) veux aller faire un tour sur le net, le firewall va l'autoriser si automatique, si en mode manuel, seul les ports autorisés pourront etre ouvert.  
 
PS : dur que le firewall detecte le logiciel qui surf, puisque le firewall n'est pas sur la meme machine que le logiciel executé :d


Message édité par chaced le 12-11-2003 à 00:46:45

---------------
CPU-Z | Timespy | Mes bd
Reply

Marsh Posté le 12-11-2003 à 00:45:55   

Reply

Marsh Posté le 12-11-2003 à 00:48:07    

J'ai une autre idée plus facile :d
je mets le firewall du routeur en automatique (donc, tout port sortant autorisé) et j'installe un firewall logiciel du genre Sygate sur les 2 pc du reseau...


---------------
CPU-Z | Timespy | Mes bd
Reply

Marsh Posté le 12-11-2003 à 00:48:23    

chaced a écrit :


du genre si un Trojan (ou kernel32 :d) veux aller faire un tour sur le net, le firewall va l'autoriser si automatique, si en mode manuel, seul les ports autorisés pourront etre ouvert.  


Ce n'est pas parce que tu ouvres manuellement certains ports que les autres ne seront pas ouvert par le routeur (du moins c'est comme ça sur mon routeur).
 
Pour ce que tu veux faire, il faut fermer les ports.

Reply

Marsh Posté le 12-11-2003 à 00:49:25    

charly007 a écrit :


Ce n'est pas parce que tu ouvres manuellement certains ports que les autres ne seront pas ouvert par le routeur (du moins c'est comme ça sur mon routeur).
 
Pour ce que tu veux faire, il faut fermer les ports.


 
et la derniere regle doit toujours etre : "Deny All"


---------------
CPU-Z | Timespy | Mes bd
Reply

Marsh Posté le 12-11-2003 à 00:51:02    

chaced a écrit :


 
et la derniere regle doit toujours etre : "Deny All"  


La première (si ton firewall regarde les règles de la première à la dernière), parce que sinon tu interdis tout.

Reply

Marsh Posté le 12-11-2003 à 00:54:04    

charly007 a écrit :


La première (si ton firewall regarde les règles de la première à la dernière), parce que sinon tu interdis tout.


 
désolé, je débutes en bidouille de port :d
 
Donc, si je mets les regles qu'il execute de haut en bas, il faut bien que la derniere soit l'interdire pour tout, si je la met en 1er, rien ne fonctionnera ?


---------------
CPU-Z | Timespy | Mes bd
Reply

Marsh Posté le 12-11-2003 à 00:58:46    

chaced a écrit :


 
désolé, je débutes en bidouille de port :d
 
Donc, si je mets les regles qu'il execute de haut en bas, il faut bien que la derniere soit l'interdire pour tout, si je la met en 1er, rien ne fonctionnera ?


S'il tient compte des règles en les lisant de haut en bas il verra la règle qui interdit tout, en dernier, et cette règles écrasera toute les autres.
 
Fais l'essai pour en etre sur.
 
Il faut aussi que tu saches que les applications n'utilisent pas uniquement les ports que tu as cités, donc tu risques d'avoir des problèmes si tu ne laisses passer que ces ports là.


Message édité par charly007 le 12-11-2003 à 01:02:58
Reply

Marsh Posté le 12-11-2003 à 01:09:58    

merci bien, je testerais tout ça ;)


---------------
CPU-Z | Timespy | Mes bd
Reply

Marsh Posté le 12-11-2003 à 14:04:27    

un firewall ne peu et ne poura jamais detecter une aplication , seul un proxy peu le faire , les firewall logiciel sont en fait un firewall coupler de plein de petit proxy ( http , ftp etc ... )

Reply

Marsh Posté le 14-11-2003 à 19:16:42    

quelles regles mettre pour laisser passer le https (kerio 2.1.5)?
merci!

Reply

Marsh Posté le 14-11-2003 à 19:23:03    

443 le port de https


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 14-11-2003 à 19:32:47    

merci! :)
port destinataire ou source?

Reply

Marsh Posté le 14-11-2003 à 19:37:44    

destinataire a priori :D :D - je viens de configurer ca marche bien :D


Message édité par rui le 14-11-2003 à 19:39:31
Reply

Marsh Posté le 14-11-2003 à 19:47:32    

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed