Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1457 connectés 

  FORUM HardWare.fr
  Windows & Software

  Quels sont les ports a ouvrir les + courrant ? (firewall)

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Quels sont les ports a ouvrir les + courrant ? (firewall)

n°1342409
chaced
Posté le 11-11-2003 à 23:12:53  profilanswer
 

J'aimerais savoir quels sont les ports les + courrant en tcp et udp a ouvrir pour un firewall hardware (petit routeur dlink)
 
du genre, 80,81,443 en tcp pour l'HTTP...
 
j'ai bien trouvé une liste complete http://ixus.net/modules.php?name=I [...] op=PortsIP
 
mais, les quels sont utiles.


---------------
CPU-Z | Timespy | Mes bd
mood
Publicité
Posté le 11-11-2003 à 23:12:53  profilanswer
 

n°1342414
chaced
Posté le 11-11-2003 à 23:13:58  profilanswer
 

je viens de trouver une liste intéressente : http://www.devparadise.com/technow [...] 59a469.asp


---------------
CPU-Z | Timespy | Mes bd
n°1342472
charly007
Posté le 12-11-2003 à 00:01:29  profilanswer
 

Ouais ben laisse fermés les ports 135 et 137 à 139.

n°1342496
chaced
Posté le 12-11-2003 à 00:22:49  profilanswer
 

Voila la liste que je viens de faire :
 
DNS : 53(TCP,UDP)
HTTP : 80,443(TCP,UDP)
MAIL : 25(TCP),110(TCP,UDP)
FTP : 20,21(TCP)
NNTP : 119(TCP,UDP)
ICQ : 5190(TCP),4000(UDP)
REAL : 554(TCP)
 
 


---------------
CPU-Z | Timespy | Mes bd
n°1342507
charly007
Posté le 12-11-2003 à 00:32:53  profilanswer
 

Ton routeur n'ouvre pas les ports en sortie automatiquement ?

n°1342510
chaced
Posté le 12-11-2003 à 00:34:31  profilanswer
 

charly007 a écrit :

Ton routeur n'ouvre pas les ports en sortie automatiquement ?


 
oui, en automatique, mais on peut forcer en manuel :d, et c'est mieux pour les pc qui sont dessus de point de vue sécuritée, ça evite de faire fonctionner certain soft.


---------------
CPU-Z | Timespy | Mes bd
n°1342517
charly007
Posté le 12-11-2003 à 00:38:27  profilanswer
 

Je ne comprends pas en quoi c'est mieux et de quels logiciels tu parles. :??:


Message édité par charly007 le 12-11-2003 à 00:38:44
n°1342519
rui
Strike Out Looking..
Posté le 12-11-2003 à 00:40:29  profilanswer
 

les FW font bien une différence ports entrants /ports sortants au niveau des regles ?
une reconnaissance de l'appli (au sens noms commercial, etc..) qui utilise les ports ?

n°1342522
charly007
Posté le 12-11-2003 à 00:43:52  profilanswer
 

rui a écrit :

les FW font bien une différence ports entrants /ports sortants au niveau des regles ?


Oui, enfin connexion entrante/connexion sortante plus exactement.

rui a écrit :


une reconnaissance de l'appli (au sens noms commercial, etc..) qui utilise les ports ?


Pour un firewall "matériel", non, le nom de l'application n'est pas transmis au niveau TCP/UDP ou IP, niveau le plus élevé auquel travaille un firewall (il me semble).


Message édité par charly007 le 12-11-2003 à 00:52:45
n°1342525
chaced
Posté le 12-11-2003 à 00:45:55  profilanswer
 

charly007 a écrit :

Je ne comprends pas en quoi c'est mieux et de quels logiciels tu parles. :??:  


 
du genre si un Trojan (ou kernel32 :d) veux aller faire un tour sur le net, le firewall va l'autoriser si automatique, si en mode manuel, seul les ports autorisés pourront etre ouvert.  
 
PS : dur que le firewall detecte le logiciel qui surf, puisque le firewall n'est pas sur la meme machine que le logiciel executé :d


Message édité par chaced le 12-11-2003 à 00:46:45

---------------
CPU-Z | Timespy | Mes bd
mood
Publicité
Posté le 12-11-2003 à 00:45:55  profilanswer
 

n°1342528
chaced
Posté le 12-11-2003 à 00:48:07  profilanswer
 

J'ai une autre idée plus facile :d
je mets le firewall du routeur en automatique (donc, tout port sortant autorisé) et j'installe un firewall logiciel du genre Sygate sur les 2 pc du reseau...


---------------
CPU-Z | Timespy | Mes bd
n°1342529
charly007
Posté le 12-11-2003 à 00:48:23  profilanswer
 

chaced a écrit :


du genre si un Trojan (ou kernel32 :d) veux aller faire un tour sur le net, le firewall va l'autoriser si automatique, si en mode manuel, seul les ports autorisés pourront etre ouvert.  


Ce n'est pas parce que tu ouvres manuellement certains ports que les autres ne seront pas ouvert par le routeur (du moins c'est comme ça sur mon routeur).
 
Pour ce que tu veux faire, il faut fermer les ports.

n°1342530
chaced
Posté le 12-11-2003 à 00:49:25  profilanswer
 

charly007 a écrit :


Ce n'est pas parce que tu ouvres manuellement certains ports que les autres ne seront pas ouvert par le routeur (du moins c'est comme ça sur mon routeur).
 
Pour ce que tu veux faire, il faut fermer les ports.


 
et la derniere regle doit toujours etre : "Deny All"


---------------
CPU-Z | Timespy | Mes bd
n°1342533
charly007
Posté le 12-11-2003 à 00:51:02  profilanswer
 

chaced a écrit :


 
et la derniere regle doit toujours etre : "Deny All"  


La première (si ton firewall regarde les règles de la première à la dernière), parce que sinon tu interdis tout.

n°1342538
chaced
Posté le 12-11-2003 à 00:54:04  profilanswer
 

charly007 a écrit :


La première (si ton firewall regarde les règles de la première à la dernière), parce que sinon tu interdis tout.


 
désolé, je débutes en bidouille de port :d
 
Donc, si je mets les regles qu'il execute de haut en bas, il faut bien que la derniere soit l'interdire pour tout, si je la met en 1er, rien ne fonctionnera ?


---------------
CPU-Z | Timespy | Mes bd
n°1342541
charly007
Posté le 12-11-2003 à 00:58:46  profilanswer
 

chaced a écrit :


 
désolé, je débutes en bidouille de port :d
 
Donc, si je mets les regles qu'il execute de haut en bas, il faut bien que la derniere soit l'interdire pour tout, si je la met en 1er, rien ne fonctionnera ?


S'il tient compte des règles en les lisant de haut en bas il verra la règle qui interdit tout, en dernier, et cette règles écrasera toute les autres.
 
Fais l'essai pour en etre sur.
 
Il faut aussi que tu saches que les applications n'utilisent pas uniquement les ports que tu as cités, donc tu risques d'avoir des problèmes si tu ne laisses passer que ces ports là.


Message édité par charly007 le 12-11-2003 à 01:02:58
n°1342551
chaced
Posté le 12-11-2003 à 01:09:58  profilanswer
 

merci bien, je testerais tout ça ;)


---------------
CPU-Z | Timespy | Mes bd
n°1342885
chiendepoc​he
Posté le 12-11-2003 à 14:04:27  profilanswer
 

un firewall ne peu et ne poura jamais detecter une aplication , seul un proxy peu le faire , les firewall logiciel sont en fait un firewall coupler de plein de petit proxy ( http , ftp etc ... )

n°1345244
rui
Strike Out Looking..
Posté le 14-11-2003 à 19:16:42  profilanswer
 

quelles regles mettre pour laisser passer le https (kerio 2.1.5)?
merci!

n°1345249
com21
Modérateur
real men don't click
Posté le 14-11-2003 à 19:23:03  profilanswer
 

443 le port de https


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1345255
rui
Strike Out Looking..
Posté le 14-11-2003 à 19:32:47  profilanswer
 

merci! :)
port destinataire ou source?

n°1345262
rui
Strike Out Looking..
Posté le 14-11-2003 à 19:37:44  profilanswer
 

destinataire a priori :D :D - je viens de configurer ca marche bien :D


Message édité par rui le 14-11-2003 à 19:39:31
n°1345271
charly007
Posté le 14-11-2003 à 19:47:32  profilanswer
 
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Quels sont les ports a ouvrir les + courrant ? (firewall)

 

Sujets relatifs
un repertoire refuse de s'ouvrir ??"ouvrir" a disparu..........
Conseillez moi ! quel firewall choisir. et problème Kerio...Ouvrir un lien dans une nouvelle fenetre !! HELP !
Pourquoi kerio firewall est-il si long à démarrer sous xp?comment ouvrir des nat pour emule sur dlink di 624 ?
Comment configurer un firewall Cisco ?Quel Firewall est le plus efficace ???
Impossible d'ouvrir un fichier doc (problème de codage)...Routeur Thomson (alcatel) 570 wifi : comment desactiver firewall ??
Plus de sujets relatifs à : Quels sont les ports a ouvrir les + courrant ? (firewall)


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR