Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3448 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Nouveau test de sécu sur grc.com.. pige pas

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Nouveau test de sécu sur grc.com.. pige pas

n°1239896
greeeg
Posté le 03-08-2003 à 00:13:06  profilanswer
 

Bonsoir,  
 
voilà je viens de voir qu'il y a un nouveau test de sécurité sur www.grc.com, mais je n'arrive pas à configurer Kerio pr passer le teste marqué d'une flèche. !  :fou:  
 
http://www.studiomoveit.ch/greg/grc.gif
 
J'ai essayé d'interdire tous les ICMP, mais ca passe quand même.
 
Comment faire ???
Merci


Message édité par greeeg le 03-08-2003 à 00:14:38
mood
Publicité
Posté le 03-08-2003 à 00:13:06  profilanswer
 

n°1239916
screamfr
I've got the finger...
Posté le 03-08-2003 à 00:58:54  profilanswer
 

Je possède WinXP et j'ai juste activé le firewall qui est fourni avec l'OS...
 
 
 
Et tous les tests passent ;)

n°1239919
greeeg
Posté le 03-08-2003 à 01:03:04  profilanswer
 

eh je viens de faire le teste avec celui d'xp... et même résultat

n°1239924
nikolai
Posté le 03-08-2003 à 01:08:06  profilanswer
 

moi sa me répond sa avec free adsl
Your Connection to Our Web
Server is Probably 'Proxied'
 
 
franchement si je suis derriére un proxy sa va pas le faire :fou:

n°1239929
drasche
Posté le 03-08-2003 à 01:13:29  profilanswer
 

:heink: le machin intégré dans XP est appelé firewall par Microsoft mais ça n'est absolument pas un firewall :non:
 
Si vous voulez vraiment être protégés, le choix est vaste. Entre autres, Zone Alarm et Kerio Personal Firewall sont dans le lot des meilleurs firewalls gratuits.
 
greeeg: tu dois vraiment avoir un problème dans ta config :/  Les types d'ICMP que tu dois bloquer au minimum pour empêcher le ping sont soit 0 (echo reply) en out, soit 8 (echo request) en in.
 
edit: je vais refaire leur test pour voir...


Message édité par drasche le 03-08-2003 à 01:13:57
n°1239931
drasche
Posté le 03-08-2003 à 01:18:22  profilanswer
 

zut je me suis fait avoir par mon port 53 (DNS) qui est ouvert :o
 
par cotnre, le ping n'est pas passé, j'ai donc réussi le test sur ce point :)


Message édité par drasche le 03-08-2003 à 01:18:37
n°1239933
nikolai
Posté le 03-08-2003 à 01:20:25  profilanswer
 

drasche a écrit :

:heink: le machin intégré dans XP est appelé firewall par Microsoft mais ça n'est absolument pas un firewall :non:
 
Si vous voulez vraiment être protégés, le choix est vaste. Entre autres, Zone Alarm et Kerio Personal Firewall sont dans le lot des meilleurs firewalls gratuits.
 
greeeg: tu dois vraiment avoir un problème dans ta config :/  Les types d'ICMP que tu dois bloquer au minimum pour empêcher le ping sont soit 0 (echo reply) en out, soit 8 (echo request) en in.
 
edit: je vais refaire leur test pour voir...


 
Il filtre bien les entrées pourtant  :heink:  
 
kan à zone alarm j'veux pas en entendre parler de cette daube :o

n°1239943
drasche
Posté le 03-08-2003 à 01:29:40  profilanswer
 

nikolai a écrit :

kan à zone alarm j'veux pas en entendre parler de cette daube :o


spa une daube, ça convient bien pour le user de base je dirais [:spamafote]
 
pour mon usage, j'ai besoin d'un truc plus élaboré, d'où ma référence à Kerio ;)

n°1240102
greeeg
Posté le 03-08-2003 à 13:01:39  profilanswer
 

drasche a écrit :


spa une daube, ça convient bien pour le user de base je dirais [:spamafote]
 
pour mon usage, j'ai besoin d'un truc plus élaboré, d'où ma référence à Kerio ;)


 
ben moi kerio il passe pas le test du ping  :sweat:

n°1240723
Sgt Sharp
Fortune favors the Bold
Posté le 04-08-2003 à 01:33:59  profilanswer
 

drasche a écrit :

:heink: le machin intégré dans XP est appelé firewall par Microsoft mais ça n'est absolument pas un firewall :non:
 
Si vous voulez vraiment être protégés, le choix est vaste. Entre autres, Zone Alarm et Kerio Personal Firewall sont dans le lot des meilleurs firewalls gratuits.


 
Quels sont pour toi les meilleurs dans le lot des payants (en restant dans le particulier, pas les entreprises :)) ?

mood
Publicité
Posté le 04-08-2003 à 01:33:59  profilanswer
 

n°1241071
drasche
Posté le 04-08-2003 à 14:14:37  profilanswer
 

je ne sais pas, je n'ai jamais essayé de firewall payant et depuis quelques mois, je ne m'intéresse plus aux logiciels payants.
 
Cela dit je peux te répondre par une pirouette: Kerio Personal Firewall peut être payant dans le cadre d'utilisation commerciale ;)  C'est celui que j'utilise actuellement et j'en suis très satisfait :)

n°1241075
nono_le_te​rribl
niark nairk niark
Posté le 04-08-2003 à 14:28:46  profilanswer
 

Fo p'tet se dire que le Firewell d'XP est réglé pour bloquer les accès, mais qu'il n'empeche pas les connexions sortantes Du coup, ca me parait normal qu'il permette le ping...


---------------
Terrible !!
n°1241090
drasche
Posté le 04-08-2003 à 14:49:33  profilanswer
 

faudrait que je retrouve l'article qui en discutait mais le "firewall" intégré à XP n'est pas vraiment un firewall, donc un gruyère quoi :o

n°1241091
drasche
Posté le 04-08-2003 à 14:50:10  profilanswer
 

greeeg a écrit :

ben moi kerio il passe pas le test du ping  :sweat:  


Au fait, les rules sont appliquées du haut vers le bas. En as-tu tenu compte?

n°1241151
XDMJ
Posté le 04-08-2003 à 16:20:15  profilanswer
 

pour info, mon modem (eicon diva) répond tout seul au pings (ce qui veut dire que les requetes pings n'arrivent pas jusqu'au firewall).
C'est bien dommage mais j'ai l'impression que j'y peux rien  :cry:

n°1241257
drasche
Posté le 04-08-2003 à 18:07:31  profilanswer
 

faut accéder à la config de ton modem s'il le permet (là je passe le flambeau aux possesseurs d'un modem similaire pour + d'infos :o)


Message édité par drasche le 04-08-2003 à 18:08:49
n°1241461
nikolai
Posté le 04-08-2003 à 21:53:41  profilanswer
 

drasche a écrit :

faudrait que je retrouve l'article qui en discutait mais le "firewall" intégré à XP n'est pas vraiment un firewall, donc un gruyère quoi :o


 
Il parait que ZA aussi c'est un sacré gruyére :lol:
 
franchement en presque 2 ans d'adsl j'me suis jammais fait hacké, donc bon s'peutre un gruyére mais il fait son office ;)

n°1241470
drasche
Posté le 04-08-2003 à 22:09:21  profilanswer
 

ZA était une référence il n'y a pas si longtemps, c'était même le seul firewall à un moment qui authentifiait les exécutables qui voulaient communiquer avec le web, donc soit ils sont dépassés par tout le monde, soit il y a précipitation dans cette affirmation non?

n°1241475
drasche
Posté le 04-08-2003 à 22:16:47  profilanswer
 

ah j'ai retrouvé un petit avis sur le firewall XP:  
 

Citation :

Just so you know, WinXP's built-in firewall does not attempt to manage or restrict outbound connections at all. It appears to be a useful firewall for hiding the machine from the Internet (it has "stealth mode" unsolicited packet handling), but you will still need to use a good third-party personal firewall if you wish to manage and control outbound connections from your system.


 
sur http://grc.com/lt/leaktest.htm
 
bon en gros il dit que le firewall XP n'essaie pas de gérer ou restreindre les accès vers le net. Du tout. Par contre, il est utile pour cacher la machine du net, c'est à dire la rendre invisible, en virant les paquets non-sollicités qui viennent de l'extérieur.  Cependant, l'auteur (Steve Gibson) recommande l'usage d'un bon firewall tiers (comme ceux cités plus haut) si vous voulez vraiment gérer le traffic.

n°1241480
dje33
Posté le 04-08-2003 à 22:21:53  profilanswer
 

nikolai a écrit :


 
Il parait que ZA aussi c'est un sacré gruyére :lol:
 
franchement en presque 2 ans d'adsl j'me suis jammais fait hacké, donc bon s'peutre un gruyére mais il fait son office ;)


 
moi j'ai pas de firewall et j'ai aussi 2 ans d'ADSL
99% des trucs bloqué ne sont pas vraiment des attaques mais plutot du bruit internet.

n°1241487
drasche
Posté le 04-08-2003 à 22:29:26  profilanswer
 

dje33 a écrit :

moi j'ai pas de firewall et j'ai aussi 2 ans d'ADSL


t'aimes le risque? [:meganne]
 

dje33 a écrit :

99% des trucs bloqué ne sont pas vraiment des attaques mais plutot du bruit internet.


je ne dirais pas 99%, ça me paraît exagéré quand je mesure le nombre de hacks sur ma machine.
 
En tout cas on peut dire qu'au niveau bruit, nous ne sommes pas gâtés, et un exemple qui devient classique, mais peu connu encore, c'est quand on reçoit une IP, si on reçoit celle d'un adepte du P2P, on reçoit automatiquement un trafic qui lui était destiné :/
 
Là maintenant j'ai plein de tentatives de connexions de divers endroits sur le port 4445 en TCP, je le connaissais pas celui-là. Sinon régulièrement du 1214 et 4662 (eDonkey).

n°1241522
greeeg
Posté le 04-08-2003 à 23:03:39  profilanswer
 

drasche a écrit :


Au fait, les rules sont appliquées du haut vers le bas. En as-tu tenu compte?


 
oui bien sur, mais j'ai plutot l'impression que c mon modem qui répond tout seul au ping (Zyxel 642 Prestige)
En effet, quand je rends le modem "transparant" (cad que tout est redirigé sur la carte rézo de mon pc directement) le test du ping ne passe pas, par contre Kerio rend stealth tout les ports.
 
Si j'active le firewall du modem, alors la tout les tests du ping sont ok !!!!  
Je pige pas trop

n°1241531
screamfr
I've got the finger...
Posté le 04-08-2003 à 23:10:27  profilanswer
 

Tu vas te faire hacker ton modem ;)

n°1241572
greeeg
Posté le 04-08-2003 à 23:53:18  profilanswer
 

screamfr a écrit :

Tu vas te faire hacker ton modem ;)


 
tant que c que le modem je m'en fous ;)

n°1241637
dje33
Posté le 05-08-2003 à 00:50:57  profilanswer
 

drasche a écrit :


t'aimes le risque? [:meganne]
je ne dirais pas 99%, ça me paraît exagéré quand je mesure le nombre de hacks sur ma machine.


 
du vrai hack ou du "hack" fait par des worms ?
Franchement j'ai rien eu. Et si je tombe sur un vrai hackeur qui veux vraiment hacker ma machine je pense pas que zonealarme l'arrete

n°1241704
Yttrium
Furtif
Posté le 05-08-2003 à 04:03:03  profilanswer
 

nikolai a écrit :


 
Il parait que ZA aussi c'est un sacré gruyére :lol:
 


 
C'est pas dans le gruyère qu'il y les trous, inculte !! :D

n°1241723
Jef34
Je ferai mieux demain
Posté le 05-08-2003 à 07:04:53  profilanswer
 

Je n'utilise pas ZA, mais pour ceux qui disent que c'est un gruyère, ils l'ont éprouvé ou répettent ce qu'on leur a dit ??

n°1241763
nono_le_te​rribl
niark nairk niark
Posté le 05-08-2003 à 09:55:13  profilanswer
 

drasche a écrit :


 
Là maintenant j'ai plein de tentatives de connexions de divers endroits sur le port 4445 en TCP, je le connaissais pas celui-là. Sinon régulièrement du 1214 et 4662 (eDonkey).


 
clair c'est chiant, avec aussi le 1215, 445, 139, 137..enfin beaucoup de port, mais 98% des tentaives de connexions sont dues à du p2p :/


---------------
Terrible !!
n°1241866
drasche
Posté le 05-08-2003 à 12:52:01  profilanswer
 

dje33 a écrit :

du vrai hack ou du "hack" fait par des worms ?
Franchement j'ai rien eu. Et si je tombe sur un vrai hackeur qui veux vraiment hacker ma machine je pense pas que zonealarme l'arrete


les worms s'attaquent entre autres aux serveurs web (IIS) et MS-SQL, donc bloquer le port 80 et euhhhh j'ai oublié les ports utilisés par MSSQL :/
 

Jef34 a écrit :

Je n'utilise pas ZA, mais pour ceux qui disent que c'est un gruyère, ils l'ont éprouvé ou répettent ce qu'on leur a dit ??


à mon avis ils répètent, je vois pas pourquoi ZA serait soudain un trou de sécurité, sauf si les hackers en font leur cible préférée comme cela a déjà été dit ici ou ailleurs :/

n°1241971
dje33
Posté le 05-08-2003 à 14:33:28  profilanswer
 

drasche a écrit :


les worms s'attaquent entre autres aux serveurs web (IIS) et MS-SQL, donc bloquer le port 80 et euhhhh j'ai oublié les ports utilisés par MSSQL :/


 
sur le PC d'un particulier
Pas de serveur web IIS ou MS-SQL
donc même si tu recois des trucs sur le port 80 tu ne crain rien
idem pour les ports utilisés par MySQL

n°1242000
Yttrium
Furtif
Posté le 05-08-2003 à 14:50:39  profilanswer
 

Jef34 a écrit :

Je n'utilise pas ZA, mais pour ceux qui disent que c'est un gruyère, ils l'ont éprouvé ou répettent ce qu'on leur a dit ??
 


 
C'EST PAS DANS LE GRUYERE QU'IL Y A LES TROUS, BORDEL !! :D :D

n°1242009
Flozul
Posté le 05-08-2003 à 14:54:30  profilanswer
 

Si vous voulez un bon firewall,y a look and stop qui marche très bien,très configurable avec en même temps des regles par défaut qui marchent bien,il passe tous les tests avec succès,bref :  :jap:

n°1242017
drasche
Posté le 05-08-2003 à 15:02:13  profilanswer
 

dje33 a écrit :

idem pour les ports utilisés par MySQL


ben ouais :o
j'ai dit que le worm s'attaquait à MSSQL :o (j'ai oublié le nom du worm)

n°1242043
nono_le_te​rribl
niark nairk niark
Posté le 05-08-2003 à 15:30:32  profilanswer
 

Slammer non?


---------------
Terrible !!
n°1242104
drasche
Posté le 05-08-2003 à 16:03:52  profilanswer
 

en effet.

n°1242461
dje33
Posté le 05-08-2003 à 21:55:56  profilanswer
 

drasche a écrit :


ben ouais :o
j'ai dit que le worm s'attaquait à MSSQL :o (j'ai oublié le nom du worm)


bref si tu a pas de serveur chez toi ça sert pas a grand chose un firewall a part t'inquieter.

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Nouveau test de sécu sur grc.com.. pige pas

 

Sujets relatifs
Installer un nouveau bios[aide pour la section Prog] Appel au test !
Le Nero nouveau est arrivé !!!!Les outils indispensables de test hardware (DOS)
argh ! Test de vulnérabilité : que faire ?Quelle type de Connection internet avez-vous ? [nouveau sondage]
raccourcis nouveau dossier sous 2000Test MCSE....
pour quand est prévu le nouveau windows ?Outils de test réseau
Plus de sujets relatifs à : Nouveau test de sécu sur grc.com.. pige pas


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)