Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2843 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

ip:DNS

n°1750744
nioubizz
Posté le 08-10-2004 à 02:36:33  profilanswer
 

hello
 
à chaque fois qu'un logiciel demande à se connecter à une adresse ip et un port DNS, y a t il un risque?
 
par exemple:  
quand un firewall m'informe que le prog bidule.exe demande la connexion à 123.123.123.123: DNS  
 
dans la plupart des cas je suppose que c'est pour contacter un serveur DNS afin d'obtenir l'adresse ip correspondant à l'adresse en texte (à moins que ça ne soit l'inverse)..
mais est ce toujours le cas,
et dans tous les cas, y a t il un danger ou bien dès que mon firewall demande une telle autorisation, je peux répondre "vas y laisse passer" sans meme réfléchir?


Message édité par nioubizz le 09-10-2004 à 03:05:49
mood
Publicité
Posté le 08-10-2004 à 02:36:33  profilanswer
 

n°1750752
Profil sup​primé
Posté le 08-10-2004 à 03:24:19  answer
 

un firewal ne reflechira jamais a ta place  
dans le doute,n autorise qu apres t etre assuré qu il n y a aucun risque

n°1751965
nioubizz
Posté le 09-10-2004 à 03:06:50  profilanswer
 

bah oui bien sur... en attendant ça ne répond pas à ma question concernant ce type de destination DNS  :(

n°1757343
efflamm
Posté le 12-10-2004 à 21:07:34  profilanswer
 

:hello:  
D'une manière générale les ports systèmes <1024 n'acceptent que des requètes de leur type et sont en général des transactions trés courtes. Cela dit tu n'es pas a l'abri des bugs d'overflow , de  denial of service et tuti quanti sur ces ports là.  
Donc configure ton firewall à mesure que tu utilises ton pc, une requète DNS semblant normale si tu surf ou autres. Pire encore je me rapele d'un certain firewall qui contenait un bug d'overflow dans sa manière de 'sniffer' les paquets du port 53,il était possible de le planter tout simplement avec un simple netcat...Parfois le remède est pire que le mal  :sweat:  
Par contre si tu vois des échanges massif, et qui te semblent incohérent, tu peux bloquer et analyser plus amplement les logs...  
Vigilence et prudence sont nos meilleures amies.

n°1757413
BMenez
Posté le 12-10-2004 à 21:55:44  profilanswer
 

Oui il y a un risque, le risque 0 étant inexistant...
Après il faut relativiser. Quelle appli fait la demande ? quel serveur est interrogé ?
 
Si le serveur est celui de ton FAI, tu peux laisser passer sans trop de problème (même si on est pas à l'abris d'une fuite d'informations par ce biais mais sauf à vouloir valider les requêtes complètes à chaque instant, on va considerer que c'est bon). Si c'est une autre adresse, prudence...


Aller à :
Ajouter une réponse
 

Sujets relatifs
Plus de sujets relatifs à : ip:DNS


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR