Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
4725 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Firewall NAT d'un routeur + firewall logiciel...

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Firewall NAT d'un routeur + firewall logiciel...

n°1927053
khalys
Anything can happen
Posté le 15-02-2005 à 23:23:33  profilanswer
 

Salut,
 
Est-il nécessaire d'installer un firewall logiciel sur un PC qui se connecte à Internet derriere un routeur (derriere deux firewalls NAT meme dans mon cas : modem+routeur) ? J'ai l'impression que oui (Kerio m'a detecté et a bloqué des tentatives d'intrusion par des troyens), mais je ne comprends pas pourquoi. Comment ils font ces troyens pour arriver jusqu'à l'adresse IP locale de mon PC ?

mood
Publicité
Posté le 15-02-2005 à 23:23:33  profilanswer
 

n°1927061
Prems
Just a lie
Posté le 15-02-2005 à 23:26:56  profilanswer
 

Installer un fw derrière un routeur ne fait qu'entretenir la paranoïa.


---------------
Ratures - Cuisine
n°1927066
khalys
Anything can happen
Posté le 15-02-2005 à 23:28:40  profilanswer
 

Ok... Mais encore ? Comment expliquer ces tentatives d'intrusion ? Ce ne sont que des fausses alertes ou quoi ?

n°1927067
Joeman
Size Does Matter!
Posté le 15-02-2005 à 23:28:48  profilanswer
 

Et compliquer fortement la config de l'ensemble ....

n°1927069
Prems
Just a lie
Posté le 15-02-2005 à 23:29:23  profilanswer
 

Khalys a écrit :

Ok... Mais encore ? Comment expliquer ces tentatives d'intrusion ? Ce ne sont que des fausses alertes ou quoi ?


Ces pseudo-tentatives d'intrusion ?


---------------
Ratures - Cuisine
n°1927075
Joeman
Size Does Matter!
Posté le 15-02-2005 à 23:32:25  profilanswer
 

Et puis faut savoir lire les logs de fw ...
Quand je coupe un certain soft "bleu", mon firewall logue plein d'attaques DOS sur le port 6881 :)
Ce ne sont bien sur pas des attaques.
Il faut savoir de quoi on parle.

n°1927086
Joeman
Size Does Matter!
Posté le 15-02-2005 à 23:36:39  profilanswer
 

Khalys a écrit :

Salut,
 
Est-il nécessaire d'installer un firewall logiciel sur un PC qui se connecte à Internet derriere un routeur (derriere deux firewalls NAT meme dans mon cas : modem+routeur) ? J'ai l'impression que oui (Kerio m'a detecté et a bloqué des tentatives d'intrusion par des troyens), mais je ne comprends pas pourquoi. Comment ils font ces troyens pour arriver jusqu'à l'adresse IP locale de mon PC ?


Je rajoute un truc aussi: tu es derrière un seul fw NAT, les modems ne font pas NAT.
Et les rares qui en font, c'est bete de mettre un firewall derrière ...

n°1927089
d'ho
Posté le 15-02-2005 à 23:38:00  profilanswer
 

Tu peux poster les logs pour voir stp ?  :)

n°1927187
khalys
Anything can happen
Posté le 16-02-2005 à 00:58:11  profilanswer
 

C'est un Speedtouch 510 : il fait NAT. Pour les logs, faudra que je retourne sous Windows pour te poster ça. Et là tout de suite, jai la flemme. :sleep:


Message édité par khalys le 16-02-2005 à 00:58:55
n°1929759
khalys
Anything can happen
Posté le 17-02-2005 à 19:16:18  profilanswer
 

Alors, voilà le type d'alerte que je reçois :
 
http://james.speedlinq.nl/alertes.jpg
 

mood
Publicité
Posté le 17-02-2005 à 19:16:18  profilanswer
 

n°1929779
d'ho
Posté le 17-02-2005 à 19:25:27  profilanswer
 

En fait, ca ne m'aide pas trop a vrai dire  :sweat:  
 
Il faudrait les logs avec:
 -l'adresse IP source de l'attaque
 -les ports mis en cause...
 
Parce que les firewalls logiciels sont assez parano et detectent un peu des attaques pour rien du tout.
 
Apres, le SpeedTouch 510, y'a bon  :D , tout depend apres des regles appliquees: quelles regles as-tu mis?
 
A priori, un bon firewall hard bien configure evite bien des problemes. Le seul interet des firewalls logiciels est la surveillance de l'activite des progs dans le sens entrant et sortant. :)

n°1929790
khalys
Anything can happen
Posté le 17-02-2005 à 19:37:05  profilanswer
 

Les adresses IP apparaissent dans la capture d'écran. Les ports... Je sais pas. Au niveau des règles, je n'accepte rien d'autre (dans Kerio) que les programmes qui ont besoin d'accéder au Net.
 
Sur le Speedtouch et le routeur, seuls sont ouverts les ports 4662 et 4672. Et encore, au moment de ces attaques, il me semble qu'ils étaient redirigés vers l'adresse IP locale  de mon autre PC...


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Firewall NAT d'un routeur + firewall logiciel...

 

Sujets relatifs
Firewall simple fr[firewall] accepter 1 seul processus
Sagem dégroupé et routeur linksys...Partage fichier et imprimante avec routeur WIFI
Logiciel de sauvegarde sur DVD / Synchro de docTrouver le logiciel associé à un fichier ?
Meilleur logiciel pour nettoyer un registre XPRouteur WiFi D-Link 614+
Utiliser un ancien logiciel sous Windows XP Pro?Conseil : achat de routeur
Plus de sujets relatifs à : Firewall NAT d'un routeur + firewall logiciel...


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)