forum SFR-Neuf Cegetel
Forum SFR-Neuf Cegetel, forum neuf, SFR-Neuf Cegetel forum, forum ADSL, Neuf Mediacenter, problèmes Neuf, litiges Neuf, neufbox forum, neuftv, forum neuf mediacenter, forum adsl, justneuf, Neuf Box 4, dégroupage total, Forum NB4, Neuf TV Forum, Forum neuf mobile, neufbox, migration AOL Neuf, routeur adsl, dégroupage total, webtv neuf, aide neuf box, assistance neufbox, débit adsl, easyneuf, télévision sur pc, informations adsl, 9, neuf mobile liberté, MP9, n9uf telecom, Media Center Neuf, Neuf Cegetel, réseau neuf telecom, neuf cegetel forum, neuf, 9,  nra, adsl2+ Neuf, forum neuf box, 9box, JustNeuf

Bienvenue invité ( Connexion | Inscription )

> 

Avant d'ouvrir un nouveau sujet sur JustNeuf, pensez à consulter :

La réponse à la question que vous vous posez est peut-être déjà présente...

 
Closed TopicStart new topicOptions
 Test De Sécurité Firewall : Problème !, [ Réglé ] 2 ports non masqués...
edeniac
* mercredi 28 février 2007 à 10:03
Message #1


Just-Un
*

Groupe: Membres
Messages: 12
Inscrit: 02/01/2007
Membre No.: 27,967

Modem: Autres



Bonjour,

Je possède une neufbox trio 3D. Quand je fais un test de ports sur ShieldsUp, 2 ports sont notés fermés et non cachés (port 0 et 1), ce qui me fait rater le test. blink.gif cry.gif

Je suis sous Vista et j'ai bien activé la fonction "masquer les ports" du pare-feu Norton sur mon pc . J'ai refait le test avec juste le pare-feu windows intégré et le résultat est le même (en désactivant le pare-feu norton).

Faut-il modifier ou entrer un réglage dans l'interface d'administration de la neufbox ? si oui, lequel ?

Merci d'avance pour votre aide... smile.gif
Go to the top of the page
 
+Quote Post
* mercredi 28 février 2007 à 10:03
Message #












Go to the top of the page
 
Quote Post
stlf
* jeudi 01 mars 2007 à 18:59
Message #2



Icône de groupe

Groupe: Just-VIP
Messages: 2,270
Inscrit: 02/12/2006
Lieu : Lyon 5
Membre No.: 25,833

Modem: Neuf Box Trio3D
NRA: TRI69


j'ai une trio3D et sans modif particuliere tous mes ports sont maqués, à partir du test de zebulon :
www.zebulon.fr/outils/scanports/test-securite.php


--------------------
Go to the top of the page
 
+Quote Post
edeniac
* jeudi 01 mars 2007 à 19:17
Message #3


Just-Un
*

Groupe: Membres
Messages: 12
Inscrit: 02/01/2007
Membre No.: 27,967

Modem: Autres



merci pour la réponse, mais moi aussi sur le test de zebulon, tout est en masqué... mais ce test n'est pas aussi complet que celui de Shieldsup.
Go to the top of the page
 
+Quote Post
stlf
* jeudi 01 mars 2007 à 21:08
Message #4



Icône de groupe

Groupe: Just-VIP
Messages: 2,270
Inscrit: 02/12/2006
Lieu : Lyon 5
Membre No.: 25,833

Modem: Neuf Box Trio3D
NRA: TRI69


je ne connais pas ce test, c'est pas le genre de truc qui te fait un test et apres qui te dit que ton ordi cours un risque mais que tu peux acheter leur logiciel pour résoudre le probleme! je pense qu'on peut faire confiance à zébulon.


--------------------
Go to the top of the page
 
+Quote Post
edeniac
* vendredi 02 mars 2007 à 08:51
Message #5


Just-Un
*

Groupe: Membres
Messages: 12
Inscrit: 02/01/2007
Membre No.: 27,967

Modem: Autres



Non pas du tout, c'est un test complet de ports reconnu par de nombreux sites de sécurité, dont www.secuser.com, qui recommande ce test dans la section "test de ports". Les tests se font depuis le site et non depuis un logiciel, il n'y a rien à télécharger et on ne te recommande absolument aucun produit à la fin des tests.
Go to the top of the page
 
+Quote Post
omegatron
* vendredi 02 mars 2007 à 10:37
Message #6



Icône de groupe

Groupe: Just-VIP
Messages: 13,183
Inscrit: 12/06/2004
Lieu : Corbeil-Essonnes
Membre No.: 189

Modem: Neuf Box Trio3C
NRA: SGC91


Les résultats que tu obtiens du test de grc.com sont assez curieux. Tout d'abord, il faudrait savoir en quel mode est positionné la 9box:

- bridge (= modem simple = zéro protection),
- routeur monoposte (= protection quasi-nulle),
- routeur multiposte (= protection minimale, par le NAT).

Ensuite:

- si tu es dans le dernier cas, c'est le routeur qui répond aux tests et non le ou les PC qui sont connectés dessus
- dans les deux premiers cas c'est le pc qui lance le test (et donc son firewall à lui) qui est testé.

Etant donné que grc (shieldsup) reste un simple scan en ligne et ne teste par défaut pratiquement que les ports privilégiés, il suppose qu'il y a une machine en face et non un routeur. L'important est que les deux ports soient fermés. Parce que quel est le risque principal en réalité sur un routeur résidentiel ? Le déni de service (DoS) qui aboutit au blocage ou au plantage du routeur et donc souvent de la connexion, point.


--------------------
Faites gagner J9Warrior, la brute de Justneuf

"Ce qui ne te tue pas, te fait faire du sport"
Go to the top of the page
 
+Quote Post
edeniac
* vendredi 02 mars 2007 à 12:53
Message #7


Just-Un
*

Groupe: Membres
Messages: 12
Inscrit: 02/01/2007
Membre No.: 27,967

Modem: Autres



Bon eh bien, la box est en mode routeur multiposte... je me doutais que c'était le routeur et non mon pc qui était en fait testé, mais j'avais besoin d'en avoir la confirmation éclairée.

Est-ce qu'il y aurait quelque chose à paramétrer dans l'interface de la box pour faire en sorte que ces 2 ports apparaissent masqués et non seulement fermés ??

Merci de ta réponse...


Ce message a été modifié par edeniac: vendredi 02 mars 2007 à 13:13
Go to the top of the page
 
+Quote Post
omegatron
* vendredi 02 mars 2007 à 13:41
Message #8



Icône de groupe

Groupe: Just-VIP
Messages: 13,183
Inscrit: 12/06/2004
Lieu : Corbeil-Essonnes
Membre No.: 189

Modem: Neuf Box Trio3C
NRA: SGC91


En fait ces deux ports répondent à des requêtes sans inspection d'état préalable. Le port 0 n'existe pas en réalité, c'est une convention destinée à laisser le choix d'un port de communication futur par la machine distante. Le port 1 n'est pas utlisé par la boîte non plus (annonce de services ip). Le moyen de les fermer, ou plutôt de déclencher l'analyse d'état et donc d'avoir comme conséquence leur masquage, est peut-être de choisir et activer une ip de DMZ correspondant à une machine inexistante en local (192.168.1.253, par exemple)... sans même avoir besoin de rediriger ces ports (de toute manière le 0 ne pourra pas être redirigé).


--------------------
Faites gagner J9Warrior, la brute de Justneuf

"Ce qui ne te tue pas, te fait faire du sport"
Go to the top of the page
 
+Quote Post
edeniac
* samedi 03 mars 2007 à 15:05
Message #9


Just-Un
*

Groupe: Membres
Messages: 12
Inscrit: 02/01/2007
Membre No.: 27,967

Modem: Autres



ça m'a l'air un peu complexe, vu mes connaissances... Ceci dit, ces 2 ports n'ont pas l'air d'avoir une importance capitale, n'est-ce pas ? Je vais dc m'en tenir à leur état actuel, cad fermés ! Merci cependant de tes réponses et précisions techniques.
Go to the top of the page
 
+Quote Post
omegatron
* samedi 03 mars 2007 à 16:00
Message #10



Icône de groupe

Groupe: Just-VIP
Messages: 13,183
Inscrit: 12/06/2004
Lieu : Corbeil-Essonnes
Membre No.: 189

Modem: Neuf Box Trio3C
NRA: SGC91


Avec la 9box en mode routeur multiposte, cela ne revêt pas une importance capitale, c'est exact.


--------------------
Faites gagner J9Warrior, la brute de Justneuf

"Ce qui ne te tue pas, te fait faire du sport"
Go to the top of the page
 
+Quote Post
edeniac
* dimanche 04 mars 2007 à 10:41
Message #11


Just-Un
*

Groupe: Membres
Messages: 12
Inscrit: 02/01/2007
Membre No.: 27,967

Modem: Autres



OK, merci beaucoup... je considère ce topic comme réglé.
Go to the top of the page
 
+Quote Post
Cotdaz
* dimanche 04 mars 2007 à 21:01
Message #12



Icône de groupe

Groupe: Admin
Messages: 24,994
Inscrit: 11/03/2004
Lieu : Nice
Membre No.: 2

Modem: Neuf Box 4 SER
NRA: CRR06


Bonjour,

Votre problème étant solutionné, nous fermons votre topic.

Si vous avez d'autres problèmes/questions, n'hésitez pas à en ouvrir un nouveau.

Merci.


Ceci est une réponse automatique


--------------------
Go to the top of the page
 
+Quote Post

Closed TopicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s):

 

RSS Version bas débit Nous sommes le : vendredi 09 janvier 2009 à 02:34
Justneuf.com n'est pas un support officiel SFR
Justneuf.com est un forum indépendant et n'engage en aucun cas et d'aucune manière la responsabilité du groupe SFR Neuf Cegetel et/ou de l'un de ses prestataires.
Toutes les marques citées et images/logos afférents sont déposés par leurs propriétaires respectifs.
Ce site internet a fait l'objet d'une déclaration à la CNIL sous le N° 1008676.