Test De Sécurité Firewall : Problème !, [ Réglé ] 2 ports non masqués... |


Bienvenue invité ( Connexion | Inscription )
Avant d'ouvrir un nouveau sujet sur JustNeuf, pensez à consulter :La réponse à la question que vous vous posez est peut-être déjà présente...
![]() ![]() ![]() |
Test De Sécurité Firewall : Problème !, [ Réglé ] 2 ports non masqués... |
mercredi 28 février 2007 à 10:03
Message
#1
|
|
|
Just-Un ![]() Groupe: Membres Messages: 12 Inscrit: 02/01/2007 Membre No.: 27,967 Modem: Autres |
Bonjour,
Je possède une neufbox trio 3D. Quand je fais un test de ports sur ShieldsUp, 2 ports sont notés fermés et non cachés (port 0 et 1), ce qui me fait rater le test. Je suis sous Vista et j'ai bien activé la fonction "masquer les ports" du pare-feu Norton sur mon pc . J'ai refait le test avec juste le pare-feu windows intégré et le résultat est le même (en désactivant le pare-feu norton). Faut-il modifier ou entrer un réglage dans l'interface d'administration de la neufbox ? si oui, lequel ? Merci d'avance pour votre aide... |
|
|
|
mercredi 28 février 2007 à 10:03
Message
#
|
|
|
|
|
|
|
|
jeudi 01 mars 2007 à 18:59
Message
#2
|
|
![]() Groupe: Just-VIP Messages: 2,270 Inscrit: 02/12/2006 Lieu : Lyon 5 Membre No.: 25,833 Modem: Neuf Box Trio3D NRA: TRI69 |
j'ai une trio3D et sans modif particuliere tous mes ports sont maqués, à partir du test de zebulon :
www.zebulon.fr/outils/scanports/test-securite.php -------------------- |
|
|
|
jeudi 01 mars 2007 à 19:17
Message
#3
|
|
|
Just-Un ![]() Groupe: Membres Messages: 12 Inscrit: 02/01/2007 Membre No.: 27,967 Modem: Autres |
merci pour la réponse, mais moi aussi sur le test de zebulon, tout est en masqué... mais ce test n'est pas aussi complet que celui de Shieldsup.
|
|
|
|
jeudi 01 mars 2007 à 21:08
Message
#4
|
|
![]() Groupe: Just-VIP Messages: 2,270 Inscrit: 02/12/2006 Lieu : Lyon 5 Membre No.: 25,833 Modem: Neuf Box Trio3D NRA: TRI69 |
je ne connais pas ce test, c'est pas le genre de truc qui te fait un test et apres qui te dit que ton ordi cours un risque mais que tu peux acheter leur logiciel pour résoudre le probleme! je pense qu'on peut faire confiance à zébulon.
-------------------- |
|
|
|
vendredi 02 mars 2007 à 08:51
Message
#5
|
|
|
Just-Un ![]() Groupe: Membres Messages: 12 Inscrit: 02/01/2007 Membre No.: 27,967 Modem: Autres |
Non pas du tout, c'est un test complet de ports reconnu par de nombreux sites de sécurité, dont www.secuser.com, qui recommande ce test dans la section "test de ports". Les tests se font depuis le site et non depuis un logiciel, il n'y a rien à télécharger et on ne te recommande absolument aucun produit à la fin des tests.
|
|
|
|
vendredi 02 mars 2007 à 10:37
Message
#6
|
|
![]() Groupe: Just-VIP Messages: 13,183 Inscrit: 12/06/2004 Lieu : Corbeil-Essonnes Membre No.: 189 Modem: Neuf Box Trio3C NRA: SGC91 |
Les résultats que tu obtiens du test de grc.com sont assez curieux. Tout d'abord, il faudrait savoir en quel mode est positionné la 9box:
- bridge (= modem simple = zéro protection), - routeur monoposte (= protection quasi-nulle), - routeur multiposte (= protection minimale, par le NAT). Ensuite: - si tu es dans le dernier cas, c'est le routeur qui répond aux tests et non le ou les PC qui sont connectés dessus - dans les deux premiers cas c'est le pc qui lance le test (et donc son firewall à lui) qui est testé. Etant donné que grc (shieldsup) reste un simple scan en ligne et ne teste par défaut pratiquement que les ports privilégiés, il suppose qu'il y a une machine en face et non un routeur. L'important est que les deux ports soient fermés. Parce que quel est le risque principal en réalité sur un routeur résidentiel ? Le déni de service (DoS) qui aboutit au blocage ou au plantage du routeur et donc souvent de la connexion, point. -------------------- |
|
|
|
vendredi 02 mars 2007 à 12:53
Message
#7
|
|
|
Just-Un ![]() Groupe: Membres Messages: 12 Inscrit: 02/01/2007 Membre No.: 27,967 Modem: Autres |
Bon eh bien, la box est en mode routeur multiposte... je me doutais que c'était le routeur et non mon pc qui était en fait testé, mais j'avais besoin d'en avoir la confirmation éclairée.
Est-ce qu'il y aurait quelque chose à paramétrer dans l'interface de la box pour faire en sorte que ces 2 ports apparaissent masqués et non seulement fermés ?? Merci de ta réponse... Ce message a été modifié par edeniac: vendredi 02 mars 2007 à 13:13 |
|
|
|
vendredi 02 mars 2007 à 13:41
Message
#8
|
|
![]() Groupe: Just-VIP Messages: 13,183 Inscrit: 12/06/2004 Lieu : Corbeil-Essonnes Membre No.: 189 Modem: Neuf Box Trio3C NRA: SGC91 |
En fait ces deux ports répondent à des requêtes sans inspection d'état préalable. Le port 0 n'existe pas en réalité, c'est une convention destinée à laisser le choix d'un port de communication futur par la machine distante. Le port 1 n'est pas utlisé par la boîte non plus (annonce de services ip). Le moyen de les fermer, ou plutôt de déclencher l'analyse d'état et donc d'avoir comme conséquence leur masquage, est peut-être de choisir et activer une ip de DMZ correspondant à une machine inexistante en local (192.168.1.253, par exemple)... sans même avoir besoin de rediriger ces ports (de toute manière le 0 ne pourra pas être redirigé).
-------------------- |
|
|
|
samedi 03 mars 2007 à 15:05
Message
#9
|
|
|
Just-Un ![]() Groupe: Membres Messages: 12 Inscrit: 02/01/2007 Membre No.: 27,967 Modem: Autres |
ça m'a l'air un peu complexe, vu mes connaissances... Ceci dit, ces 2 ports n'ont pas l'air d'avoir une importance capitale, n'est-ce pas ? Je vais dc m'en tenir à leur état actuel, cad fermés ! Merci cependant de tes réponses et précisions techniques.
|
|
|
|
samedi 03 mars 2007 à 16:00
Message
#10
|
|
![]() Groupe: Just-VIP Messages: 13,183 Inscrit: 12/06/2004 Lieu : Corbeil-Essonnes Membre No.: 189 Modem: Neuf Box Trio3C NRA: SGC91 |
Avec la 9box en mode routeur multiposte, cela ne revêt pas une importance capitale, c'est exact.
-------------------- |
|
|
|
dimanche 04 mars 2007 à 10:41
Message
#11
|
|
|
Just-Un ![]() Groupe: Membres Messages: 12 Inscrit: 02/01/2007 Membre No.: 27,967 Modem: Autres |
OK, merci beaucoup... je considère ce topic comme réglé.
|
|
|
|
dimanche 04 mars 2007 à 21:01
Message
#12
|
|
![]() Groupe: Admin Messages: 24,994 Inscrit: 11/03/2004 Lieu : Nice Membre No.: 2 Modem: Neuf Box 4 SER NRA: CRR06 |
Bonjour,
Votre problème étant solutionné, nous fermons votre topic. Si vous avez d'autres problèmes/questions, n'hésitez pas à en ouvrir un nouveau. Merci. Ceci est une réponse automatique -------------------- |
|
|
|
|
Partagez ce sujet sur un forum (bbcode):
Partagez ce sujet sur un site web ou un blog (html): |
Actualités:
|
![]() ![]() |
|
Version bas débit | Nous sommes le : vendredi 09 janvier 2009 à 02:34 |