Firewall - Questions de Bases

Firewall - Questions de Bases - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 09-03-2010 à 17:22:24    

Bon voila, ce n'est pas une question de Pro, mais plutot un question de noobs ;)
 
Au moins je suis sûre que vous serez me répondre ^^
 
Je configure le firewall de Windows 7, et j'ai 1 ou 2 questions sur le sujets.
 
Prenons l'exemple concret d'IE.
 
J'authorise sont accès Sortant, sur le protocole TCP, port distant 80.
 
Je pensais pouvoir restreindre aussi le port local.
Mais après test il apparait que ce n'est pas faisable, en effet, sur IE ou autre logiciel,  
 
D'1 le port local est choisi au hasard par le programme lui même > impossibilité de faire une règle !
De 2 en regardant les paquets, j'ai vu que pour une seule connection internet avec ie, ie peut utiliser simultanément plusieurs ports ...
 
Question 1 :
Pourquoi un logiciel comme ie n'utilise pas qu'un seul port local d'utilisation pour de la navigation ?
 
Question 2 :
Peut on forcer le port local utilisé par un logiciel
 
Question 3 :
Si Non (a la question 2), A quoi sert la possibilité d'établir un règle sur le port local dans Firewall ?

 
Merci


Message édité par islogged le 09-03-2010 à 17:25:44
Reply

Marsh Posté le 09-03-2010 à 17:22:24   

Reply

Marsh Posté le 09-03-2010 à 19:30:49    

Q1/ pour des raisons de sécurité évidente, pour des questions de disponibilité de port (il faudrait enregistrer tous les softs et leur allouer un port spécifique, c'est pas gérable pour du client)
Q2/ Ca dépend des softs mais pour un navigateur internet non useless
Q3/ pour les softs serveurs, pour certains softs clients

Reply

Marsh Posté le 09-03-2010 à 20:28:05    

ok, sauf Q1 :)
 
Quels raison de sécurité ?
 
Pas non plus compris ta réponse sur la disponibilité ...
 
Un serveur http reçoit bien des milliers de connection seconde sur un port 80.
 
Je ne vois pas pourquoi un soft client tel ie, ne pourrait pas gérer quelque connection sortante sur un même port ?
 
Zarbi, mais bon ...

Reply

Marsh Posté le 09-03-2010 à 20:34:44    

pour pas qu'on sache sur quel port tu fais ta connexion
 
et le serveur http est un serveur qui fait du listenning sur le port 80. Ton client il fait pas ça.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed