salut, je me pose une question sur la sécurité des firewalls quand on joue en réseaux.
je possède:
- 1 firewall sur mon routeur (linkys) : bloque les accès entrants
- et j'ai à ma disposition un firewall logiciel pour bloquer les accès sortants.
supposons que je crée un serveur de jeu en réseau sur mon PC.
Je dois donc autoriser le port sur le firewall de mon routeur (exemple: port 3012), ce qui autorisera les joueurs distants à se connecter à mon serveur. Tous les autres ports sont par défaut bloqués (hormis applications P2P).
Je laisse mon firewall logiciel désactivé pour cette supposition.
Supposons qu'un joueur mal intentionné vienne se connecter sur mon port 3012 par l'intermédiaire de son jeu et qu'il arrive à récupérer des informations me concernant (ip, ...) même si ce trafic est normalement crypté je pense, mais imaginons qu'il y arrive quand même.
Ensuite, il essaie de pinger mon ip ou autres tests d'intrusion et là il bloque bien sûr (firewall routeur).
Il ne peut donc pas joindre mon pc.
Par contre, supposons qu'il s'y connaisse un peu plus, pas difficile il a déjà le numéro de port (3012 idem à tous les jeux battlefield par exemple), et qu'il est récupéré ou non mon IP, il peut se connecter via le jeu ou via une application se faisant passer pour le jeu sur mon port (autorisé sur le routeur).
Ma question de savoir si, en supposant qu'il arrive jusque là, que pourra t-il récupéré une fois connecté sur mon port?
voila merci
PS : d'ailleurs firewall pour bloquer les accès sortants ou non, ça ne change pas grand chose, sauf peut être dans le cas où l'application pirate essaiera de renvoyer des informations vers son propriétaire..
Message édité par traz210 le 15-12-2006 à 22:00:56