question firewall

question firewall - Sécurité - Windows & Software

Marsh Posté le 15-12-2006 à 21:58:50    

salut, je me pose une question sur la sécurité des firewalls quand on joue en réseaux.
je possède:
- 1 firewall sur mon routeur (linkys) : bloque les accès entrants
- et j'ai à ma disposition un firewall logiciel pour bloquer les accès sortants.
 
supposons que je crée un serveur de jeu en réseau sur mon PC.
Je dois donc autoriser le port sur le firewall de mon routeur (exemple: port 3012), ce qui autorisera les joueurs distants à se connecter à mon serveur. Tous les autres ports sont par défaut bloqués (hormis applications P2P).
 
Je laisse mon firewall logiciel désactivé pour cette supposition.
 
Supposons qu'un joueur mal intentionné vienne se connecter sur mon port 3012 par l'intermédiaire de son jeu et qu'il arrive à récupérer des informations me concernant (ip, ...) même si ce trafic est normalement crypté je pense, mais imaginons qu'il y arrive quand même.
Ensuite, il essaie de pinger mon ip ou autres tests d'intrusion et là il bloque bien sûr (firewall routeur).
Il ne peut donc pas joindre mon pc.
Par contre, supposons qu'il s'y connaisse un peu plus, pas difficile il a déjà le numéro de port (3012 idem à tous les jeux battlefield par exemple), et qu'il est récupéré ou non mon IP, il peut se connecter via le jeu ou via une application se faisant passer pour le jeu sur mon port (autorisé sur le routeur).
Ma question de savoir si, en supposant qu'il arrive jusque là, que pourra t-il récupéré une fois connecté sur mon port?
voila merci :jap:
 
PS : d'ailleurs firewall pour bloquer les accès sortants ou non, ça ne change pas grand chose, sauf peut être dans le cas où l'application pirate essaiera de renvoyer des informations vers son propriétaire..


Message édité par traz210 le 15-12-2006 à 22:00:56
Reply

Marsh Posté le 15-12-2006 à 21:58:50   

Reply

Marsh Posté le 15-12-2006 à 22:07:02    

Bonsoir,
 
Bon, tu ouvres un port parce qu'une appli s'en sert. Donc si quelqu'un se connecte a ton ip via ce port, il tombe sur l'appli, et ca roule. Si l'appli n'est pas lancee, alors le port est ferme, personne ne peut se connecter.  
Si il s'y connecte, il ne peut rien faire de plus que ce que l'appli lui permet. Il ne peut pas se balader sur ton PC.
Il peut s'amuser a tester tes ports, mais il ne trouvera rien, ton routeur bloque toutes les tentatives.
Donc grosso modo, tu ne crains rien :)


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
Reply

Marsh Posté le 15-12-2006 à 22:12:23    

LeKeiser a écrit :

Bonsoir,
 
Bon, tu ouvres un port parce qu'une appli s'en sert. Donc si quelqu'un se connecte a ton ip via ce port, il tombe sur l'appli, et ca roule. Si l'appli n'est pas lancee, alors le port est ferme, personne ne peut se connecter.  
Si il s'y connecte, il ne peut rien faire de plus que ce que l'appli lui permet. Il ne peut pas se balader sur ton PC.
Il peut s'amuser a tester tes ports, mais il ne trouvera rien, ton routeur bloque toutes les tentatives.
Donc grosso modo, tu ne crains rien :)


 
et si il modifie le code de l'appli (la sienne) pour faire ses tentatives?

Reply

Marsh Posté le 15-12-2006 à 23:03:13    

traz210 a écrit :

et si il modifie le code de l'appli (la sienne) pour faire ses tentatives?


 
il ne peut tout simplement rien faire
l'appli, elle est sur ton PC. Elle fait ce qu'elle a a faire, c'est tout. Mais elle ne fait que ca.


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
Reply

Marsh Posté le 16-12-2006 à 00:34:01    

LeKeiser a écrit :

il ne peut tout simplement rien faire
l'appli, elle est sur ton PC. Elle fait ce qu'elle a a faire, c'est tout. Mais elle ne fait que ca.


 
ok, le seul moyen serait qu'il modifie mon appli alors, sur mon PC

Reply

Marsh Posté le 16-12-2006 à 00:52:29    

traz210 a écrit :

ok, le seul moyen serait qu'il modifie mon appli alors, sur mon PC


 
ca, ca s'appelle un virus, et il faut juste etre raisonnable :)
parce que sinon, il n'est pas possible de modifier comme ca une appli existante.


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
Reply

Marsh Posté le 16-12-2006 à 17:41:26    

Deny of service par exemple ca peut etre embetant : example il ouvre 500 sessions sur ton serveur de jeux pour le faire planter ...

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed