Quels sont les ports a ouvrir les + courrant ? (firewall) - Windows & Software
Marsh Posté le 11-11-2003 à 23:13:58
je viens de trouver une liste intéressente : http://www.devparadise.com/technow [...] 59a469.asp
Marsh Posté le 12-11-2003 à 00:32:53
Ton routeur n'ouvre pas les ports en sortie automatiquement ?
Marsh Posté le 12-11-2003 à 00:34:31
charly007 a écrit : Ton routeur n'ouvre pas les ports en sortie automatiquement ? |
oui, en automatique, mais on peut forcer en manuel , et c'est mieux pour les pc qui sont dessus de point de vue sécuritée, ça evite de faire fonctionner certain soft.
Marsh Posté le 12-11-2003 à 00:38:27
Je ne comprends pas en quoi c'est mieux et de quels logiciels tu parles.
Marsh Posté le 12-11-2003 à 00:40:29
les FW font bien une différence ports entrants /ports sortants au niveau des regles ?
une reconnaissance de l'appli (au sens noms commercial, etc..) qui utilise les ports ?
Marsh Posté le 12-11-2003 à 00:43:52
rui a écrit : les FW font bien une différence ports entrants /ports sortants au niveau des regles ? |
Oui, enfin connexion entrante/connexion sortante plus exactement.
rui a écrit : |
Pour un firewall "matériel", non, le nom de l'application n'est pas transmis au niveau TCP/UDP ou IP, niveau le plus élevé auquel travaille un firewall (il me semble).
Marsh Posté le 12-11-2003 à 00:45:55
charly007 a écrit : Je ne comprends pas en quoi c'est mieux et de quels logiciels tu parles. |
du genre si un Trojan (ou kernel32 ) veux aller faire un tour sur le net, le firewall va l'autoriser si automatique, si en mode manuel, seul les ports autorisés pourront etre ouvert.
PS : dur que le firewall detecte le logiciel qui surf, puisque le firewall n'est pas sur la meme machine que le logiciel executé
Marsh Posté le 12-11-2003 à 00:48:23
chaced a écrit : |
Ce n'est pas parce que tu ouvres manuellement certains ports que les autres ne seront pas ouvert par le routeur (du moins c'est comme ça sur mon routeur).
Pour ce que tu veux faire, il faut fermer les ports.
Marsh Posté le 12-11-2003 à 00:49:25
charly007 a écrit : |
et la derniere regle doit toujours etre : "Deny All"
Marsh Posté le 12-11-2003 à 00:51:02
chaced a écrit : |
La première (si ton firewall regarde les règles de la première à la dernière), parce que sinon tu interdis tout.
Marsh Posté le 12-11-2003 à 00:54:04
charly007 a écrit : |
désolé, je débutes en bidouille de port
Donc, si je mets les regles qu'il execute de haut en bas, il faut bien que la derniere soit l'interdire pour tout, si je la met en 1er, rien ne fonctionnera ?
Marsh Posté le 12-11-2003 à 00:58:46
chaced a écrit : |
S'il tient compte des règles en les lisant de haut en bas il verra la règle qui interdit tout, en dernier, et cette règles écrasera toute les autres.
Fais l'essai pour en etre sur.
Il faut aussi que tu saches que les applications n'utilisent pas uniquement les ports que tu as cités, donc tu risques d'avoir des problèmes si tu ne laisses passer que ces ports là.
Marsh Posté le 12-11-2003 à 14:04:27
un firewall ne peu et ne poura jamais detecter une aplication , seul un proxy peu le faire , les firewall logiciel sont en fait un firewall coupler de plein de petit proxy ( http , ftp etc ... )
Marsh Posté le 14-11-2003 à 19:16:42
quelles regles mettre pour laisser passer le https (kerio 2.1.5)?
merci!
Marsh Posté le 14-11-2003 à 19:23:03
443 le port de https
Marsh Posté le 14-11-2003 à 19:37:44
destinataire a priori - je viens de configurer ca marche bien
Marsh Posté le 11-11-2003 à 23:12:53
J'aimerais savoir quels sont les ports les + courrant en tcp et udp a ouvrir pour un firewall hardware (petit routeur dlink)
du genre, 80,81,443 en tcp pour l'HTTP...
j'ai bien trouvé une liste complete http://ixus.net/modules.php?name=I [...] op=PortsIP
mais, les quels sont utiles.
---------------
CPU-Z | Timespy | Mes bd