Besoin d'eclaircissement sur l'utilisation des sockets par les service

Besoin d'eclaircissement sur l'utilisation des sockets par les service - Windows & Software

Marsh Posté le 05-08-2004 à 21:07:07    

Bonjour, j'ai configure un serveur de messagerie sous postfix et je voudrais maintenant m'attaquer un peu a la configuration du firewall, mais je me rend compte que j'ai beaucoup de lacune a ce sujet et que ce n'est pas si facile de trouver un info pertinente sur le net
ma question:
lorsqu'un client veut par exemple visualiser une page http sur mon serveur web, celui-ci va attaquer le port 80, mais est ce que toutes les transmissions du serveur vont se faire via ce meme port ou bien est ce qu'il va ouvrir un nouveau socket pour envoyer des infos au client?
autre chose, lorsque le serveur de messagerie va vouloir envoyer un mail sur un autre smtp, est ce qu'il le fera toujours a partir d'un meme port source ou bien juste un port > 1024 et il ouvrira autant de ports que de connexions actives a des serveurs smtp?
 
merci de votre aide, on trouve beaucoup d'infos sur le type de paquets etc mais assez peu la dessus :/

Reply

Marsh Posté le 05-08-2004 à 21:07:07   

Reply

Marsh Posté le 05-08-2004 à 21:17:39    

les applications ouvre des ports 80,25,110,...et les transmissions de courrier ou de page web, se feront par ses mêmes port, par des protocoles de transport TCP/UDP. Pour configurer ton FW, tu n'as pas besoin de toucher au socket ou à tous ce bordel ! Ce que tu peux faire c'est bloquer les ports qu'utilise certains virus comme le 444 et le 23 le port Telnet et les ICMP entrant qui sont des réponses aux pings des autres utilisateurs...
 
Un socket est un connecteur logique permettant à des applications de dialoguer entre elles via le réseaux. Grâce au sockets il est facile de dévellopper des applications réseau puisque, une fois la sockect créee, le codé le codage des informations est effectué par les couches inférieur du protocole (voir modéle OSI).
 
Bref, c'est fais surtout pour les dévellopeurs et un composant que connaisse ici les dévellopeurs c'est winsock qui n'est rien d'autre un objet pour faire des applications réseaux et qui fait réfèrence à des sockets...

Reply

Marsh Posté le 06-08-2004 à 08:24:33    

pour le moment j'ai configure ceci, qu'est ce que vous en pensez?
 
Connexions entrantes :
Forwarder les ports du firewall vers l’ip du serveur de mail
25 vers le smtp
80 vers apache
110 service pop3
143 service imap4  
 
Connexion sortantes :
autoriser le trafic provenant :
des ports sources :  
25 : autoriser le trafic du service smtp
80 : autoriser le trafic d’apache
110 : autoriser le trafic du service pop3
143 : autoriser le trafic du service imap4
des ports destinations :
80 : autoriser le traffic http pour effectuer les update de l’antivirus et de la liste anti-spam
 
est ce que cela sera suffisant pour que mes utilisateurs puissent se connecter de l'exterieur par pop, imap ou via le webmail, ainsi que le traffic smtp<->mailserver?
les resolutions dns sont acceptees egalement


Message édité par casimimir le 06-08-2004 à 08:26:18
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed