Forums Zebulon.fr: Comment masquer un port? - Forums Zebulon.fr

Aller au contenu

Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

Comment masquer un port? Noter : -----

#1 L'utilisateur est hors-ligne   legibet 

  • Junior Member
  • Groupe : Membres
  • Messages : 16
  • Inscrit(e) : 14-novembre 08

Posté 24 avril 2011 - 10:37

:hello: Bonjour à tous,

Je viens d'effectuer le test Zébulon: "Testez la sécurité de votre ordinateur".

Voila la remarque qui concerne le port 113
"Un ou plusieurs ports fermés ont été détecté. Bien qu'il soit protégé, un port fermé reste visible, un pirate potentiel peut donc tenter d'attaquer votre machine. Pour plus de sécurité, il est conseillé de masquer ces ports ou de modifier la configuration de votre firewall."

Maintenant comment masquer ce port.
Je suis sous Windows7, mon pare-feu est celui de Windows.
J'ai d'autres machines sous XP avec pare-feu Windows, la manière de masquer un port est-elle différente?

Par avance merci.
Joël.
0

PUBLICITÉ

  • Annonces Google

#2 L'utilisateur est hors-ligne   Zonk 

  • Godlike Member
  • Groupe : Membres
  • Messages : 6938
  • Inscrit(e) : 25-novembre 04

Posté 24 avril 2011 - 11:36

Salut
Tu dis que tu as d'autres ordis....alors j'ose deviner que tu as un routeur ou une box ...
dans le cas ou tu aurais un des ces items alors c'est celui-ci qui est viser lors du test...et par la suite ton pare-feu Windows doit en temps normal faire le travail..


Pour ce qui est de masquer un port sous un routeur je ne maitrise pas la technique
Dans le cas du port 113 fermé ,il n'y pas de problème a y avoir ....
http://forum.zebulon...113-t52369.html
mais je ne te cacherai pas que je préfère quand même "invisible"

@+

"Can you put a price on peace ?" (Dave Mustaine)
http://www.lastfm.fr...8Quebec%29/Zonk
Zonk
http://death.fm/
1

#3 L'utilisateur est hors-ligne   legibet 

  • Junior Member
  • Groupe : Membres
  • Messages : 16
  • Inscrit(e) : 14-novembre 08

Posté 25 avril 2011 - 05:51

:hello2: Salut Zonk,

j'ai effectivement une box, j'ai fait le est sur une autre machine, j'ai bien la même notification port 113 (auth).

Je suis rassuré, 1000 merci.

Joël.
0

#4 L'utilisateur est hors-ligne   Sacles 

  • Godlike Member
  • Groupe : Equipe Sécurité
  • Messages : 7599
  • Inscrit(e) : 06-décembre 04

Posté 30 avril 2011 - 05:41

Bonjour,

De toute façon, la réussite d'un test de ports ne dit rien sur la qualité d'un pare-feu. Indépendamment du contexte routeur, tous les pare-feux bien configurés réussissent ces tests.

Il y a même controverse sur l’utilité ou non de masquer les ports (et l'absence de réponse au ping). Voir cet article "The Myth of Stealth : The Myth of Stealth

Quand je faisais remarquer à Ilya Rabinovich (l'auteur de DefenseWall, spécialiste en sécurité) que son pare-feu ne rendait pas les ports invisibles, voici sa réponse:

"There is no need to stealth ports because:
1. It's useless from the security point of view.
2. Most of us are sitting behind the routers. Have no idea how to stealth their ports."


Salut.
Ne confiez jamais entièrement la sécurité de votre PC à des logiciels.
Je ne prends pas en charge les désinfections.
0

#5 L'utilisateur est hors-ligne   Sacles 

  • Godlike Member
  • Groupe : Equipe Sécurité
  • Messages : 7599
  • Inscrit(e) : 06-décembre 04

Posté 30 avril 2011 - 08:07

Re,

Citation

Tout dépend du type d'attaquant, il est évident que si l'on s'appelle Obama "sthealth" ou pas ne changera pas grand chose, mais si l'on est un parfait anonyme, autant être perdu dans la masse invisible, c'est bon pour le moral.

As-tu bien lu le passage de l'article concernant le ping et les paquets perdus? A mon avis non.

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

Quelques détails sur la protection offerte par le pare-feu de DW pour les flux entrants (c'est moi qui souligne):

"In the "trusted/untrusted" terms, Inbound Firewall protection of DefenseWall works as follows: it considers a listening port of a trusted process as a potential source of attack and therefore blocks it. Only "untrusted" processes are allowed to be connected outside. In case of an inbound attack, an attacker is routed to the sandbox. In the corporate environment, DefenseWall automatically opens ports 445, 136, 137, 138, and 139. However, the untrusted processes can't connect to these ports. All of this minimizes potential harm from the malicous code being spread by exploits. If you have a HTTP/FTP/SMTP/proxy server, they should be added to the untrusted applications list as a potential source for vulnerability exploitation and thus a source of infection."
Source: http://www.softsphere.com/

Bien que n'utilisant plus DW, cet outil est considéré par beaucoup comme étant une des meilleures protections actuelles. Bien que d'une utilisation assez simple, cet outil demande cependant certaines connaissances dans le fonctionnement du système et ne doit pas être utilisé par n'importe qui.

Notes:
1. J'ai fait suffisamment d'essais pour la mise au point de la version 3 que pour connaître un minimum le fonctionnement de DW. J'ai même reçu gratuitement une licence pour une durée de ... 100 ans. Si cette licence est transmissible, il faudrait que je songe à la mettre dans mon testament :) :.
And the licenses goes to... - Gladiator Security Forum
2. Je pense que les compétences d'Ilya Rabinovich n'ont jamais été contestées.
3. Le pare-feu de DW est compatible avec les autres pare-feux "classiques".

Salut.

Ce message a été modifié par Sacles - 30 avril 2011 - 08:20 .

Ne confiez jamais entièrement la sécurité de votre PC à des logiciels.
Je ne prends pas en charge les désinfections.
0

#6 L'utilisateur est hors-ligne   Sacles 

  • Godlike Member
  • Groupe : Equipe Sécurité
  • Messages : 7599
  • Inscrit(e) : 06-décembre 04

Posté 01 mai 2011 - 05:11

Bonjour,

Citation

Ce n'est pas nouveau, évidemment si l'attaquant ne reçoit pas son ICMP type 3 code 0 ou 1 en retour il va se douter de la présence d'un FW et donc d'un PC, mais il faut être particulièrement visé, avec un statut de VIP, ou particulièrement malchanceux et être ciblé au hasard par un hacker du dimanche, celui ci en général ne va pas scanner les plages d'IP une par une, il gagnera du temps avec son logiciel en ciblant directement les IP avec des ports fermés ou ouverts.

Oui, là je suis d'accord pour les VIP. Quant aux pings qui ne donnent pas d'écho l'article indique que cela révèle malgré tout l'existence d'un PC.

Citation

Si ce n'est pas un vrai pare feu ce n'est pas très étonnant, le seul qui puisse, à ma connaissance, être utilisé avec le pare feu de Windows sans encombres c'est Look n' stop.

Le seul, je ne sais pas mais c'est vrai que Frederic a toujours précisé que LnS était compatible avec celui de Windows. Les autres, je ne sais pas donc je ne me prononce pas sur la question de savoir si LnS est le seul ou pas à pouvoir coexister avec le pare-feu de Windows.

Citation

Loin de moi cette idée, il n'a pas eu de chance avec W7 en 64 bits, parce qu'il avait conçu là un super outil, mais c'est un vendeur, il ne va pas tout dire sur ses techniques mais question marketing tous les termes porteurs seront utilisés (pare feu, proactivité, etc...), sans pour cela toujours corresponfre à la réalité.

Cela n'empêche pas DW de passer tous les tests haut la main.
Le 15 janvier 2011, Ilya Rabinovich écrivait: "I have plans for 64 bit, but it won't be soon anyway. "

Bon week-end.

Ce message a été modifié par Sacles - 01 mai 2011 - 05:11 .

Ne confiez jamais entièrement la sécurité de votre PC à des logiciels.
Je ne prends pas en charge les désinfections.
1

Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet


Similar Topics
  Sujet Commencé par Statistiques Infos sur le dernier message
Sujet ouvert (nouvelles réponses) Le port USB ne reconnaît plus rien lacaille91 
  • 7 réponses
  • 347 vues
Sujet ouvert (nouvelles réponses) Redirection de port et UPnP Mirabelle200  
  • 2 réponses
  • 517 vues
Sujet ouvert (nouvelles réponses) Réseau hors de portée Lucas  
  • 4 réponses
  • 445 vues
Sujet ouvert (nouvelles réponses) Service « Parallel port driver » gilles88 
  • 4 réponses
  • 684 vues
Sujet ouvert (nouvelles réponses) [Résolu] Aucun réseau sans fil à portée… Dylav 
  • 8 réponses
  • 797 vues
Sujet ouvert (nouvelles réponses) [Résolu] Installation Creative Audigy Game Port
Audigy 2ZS et Windows 7
sevenweb 
  • 2 réponses
  • 911 vues
Sujet ouvert (nouvelles réponses) Problème port COM OX16C95X
comment remédié au port indiqué non conforme
luluberlu 
  • 3 réponses
  • 697 vues
Sujet ouvert (nouvelles réponses) Masquer une icône du panneau de configuration jimmy72 
  • 1 réponses
  • 670 vues
Sujet ouvert (nouvelles réponses) Ouvrir le port 6037
mise à jour de la livebox
5zoreilchoc 
  • 2 réponses
  • 1522 vues
Sujet ouvert (nouvelles réponses) Port RS232 (COM) sous Windows Seven x64 Pilou06 
  • 1 réponses
  • 1220 vues

1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)



    Page officielle Zebulon.fr