Index du Forum

 
 FAQFAQ   RechercherRechercher   Liste des MembresListe des Membres   Groupes d'utilisateursGroupes d'utilisateurs   S'enregistrerS'enregistrer 
 ProfilProfil   Se connecter pour vérifier ses messages privésSe connecter pour vérifier ses messages privés   ConnexionConnexion 

Politique d'ouverture des ports sur les box des FAI

Aller à la page 1, 2  Suivante
 
Poster un nouveau sujet   Répondre au sujet    Accueil du site -> Index du Forum -> Configuration CI Box & Autres
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
steve92
Nouveau Membre
Nouveau Membre


Inscrit le: 02 Juil 2006
Messages: 15

MessagePosté le: Sam 08 Juil 2006 pm 15:14    Sujet du message: Politique d'ouverture des ports sur les box des FAI Répondre en citant

Hello !

Cette question s'adresse aux membres ayant eu l'expérience de différents providers ADSL.

Est-ce une pratique courante cz tous les providers de laisser par défaut comme pour la CI-box des ports entrants ouverts (http, telnet, ftp...) sur leur modem-routeur ?

Je suis un peu surpris par cette pratique même si théoriquement la communication box ==> PC sur un port donné nécessite l'existance d'une règle NAT, si je ne me trompe.

Cependant il y a risque potentiel d'attaque (modif. de la config.) de la console d'administration de la CI-box...

Merci d'apporter vos témoignages.

Steve.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
myriam
Nouveau Membre
Nouveau Membre


Inscrit le: 09 Juin 2006
Messages: 21

MessagePosté le: Ven 28 Juil 2006 pm 12:32    Sujet du message: Répondre en citant

en effet, il y a une série de ports qui sont ouverts pas défaut afin de permettre la navigation internet par exemple. c'est une question de confort pour nous, les clients, car on devrait autrement faire les règles NAT pour pouvoir naviguer ou pour créer une page persos par ftp.

comme ces ports sont déjà ouverts, se rendre sur l'interface du modem n'est nécessaire que dans des cas spéciaux.

toutefois, tu es protégé contre les attaques pirates qui viennent par d'autres ports. le firewall du routeur est très efficace Smile
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail MSN Messenger
jxh
Coordinateur du forum
Coordinateur du forum


Inscrit le: 20 Juin 2005
Messages: 9420
Localisation: montpellier

MessagePosté le: Ven 28 Juil 2006 pm 14:38    Sujet du message: Répondre en citant

myriam a écrit:
en effet, il y a une série de ports qui sont ouverts pas défaut afin de permettre la navigation internet par exemple. c'est une question de confort pour nous, les clients, car on devrait autrement faire les règles NAT pour pouvoir naviguer ou pour créer une page persos par ftp.

comme ces ports sont déjà ouverts, se rendre sur l'interface du modem n'est nécessaire que dans des cas spéciaux.

toutefois, tu es protégé contre les attaques pirates qui viennent par d'autres ports. le firewall du routeur est très efficace Smile


quand il est activé

ce qui n'est pas le cas sns une manip dans le cas du tecom Dry
_________________
When I was just a baby my mama told me. Son,
always be a good boy, don't ever play with guns.
But I shot a man in Reno just to watch him die
now every time I hear that whistle I hang my head and cry..
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
myriam
Nouveau Membre
Nouveau Membre


Inscrit le: 09 Juin 2006
Messages: 21

MessagePosté le: Ven 28 Juil 2006 pm 14:49    Sujet du message: Répondre en citant

je te confirme que le firewall du hitachi et du cibox est activé par défaut Smile
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail MSN Messenger
Dumboton
Membre indispensable
Membre indispensable


Inscrit le: 20 Juin 2005
Messages: 10316
Localisation: 95170

MessagePosté le: Ven 28 Juil 2006 pm 14:51    Sujet du message: Répondre en citant

en es-tu vraiment sure ? Pas moi à voir le nombre de posts signalant les astuces pour l'activer Wink
_________________

CI c'était des hommes, un service et de la qualité
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
jxh
Coordinateur du forum
Coordinateur du forum


Inscrit le: 20 Juin 2005
Messages: 9420
Localisation: montpellier

MessagePosté le: Ven 28 Juil 2006 pm 14:53    Sujet du message: Répondre en citant

myriam a écrit:
je te confirme que le firewall du hitachi et du cibox est activé par défaut Smile


quelques tests simples permettent de vérifier que ce n'est pas le cas

ici par exemple
http://www.zebulon.fr/outils/scanports/test-securite.php
_________________
When I was just a baby my mama told me. Son,
always be a good boy, don't ever play with guns.
But I shot a man in Reno just to watch him die
now every time I hear that whistle I hang my head and cry..
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
myriam
Nouveau Membre
Nouveau Membre


Inscrit le: 09 Juin 2006
Messages: 21

MessagePosté le: Ven 28 Juil 2006 pm 14:57    Sujet du message: Répondre en citant

oui, je suis sure. sauf les ports utilisés à la navigation, messagerie électronique etc ( c'est à dire concernant les plus fréquentes utilisations pour une connexion internet), le firewall est activé par défaut.

on peut modifier les paramètres pour bloquer tous les ports par exemple, mais sera l'utilité? de même, on peut ouvrir un port, une plage de ports ou faire dmz. si le firewall ne serait pas activé, pourquoi serait-il nécessaire de faire les règles NAT pour certaines applications telles les jeux en réseau etc Rolling Eyes
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail MSN Messenger
jxh
Coordinateur du forum
Coordinateur du forum


Inscrit le: 20 Juin 2005
Messages: 9420
Localisation: montpellier

MessagePosté le: Ven 28 Juil 2006 pm 15:01    Sujet du message: Répondre en citant

pourquoi alors sans manip d'activation dans le backup settings n'importe quel test nous confirme t il que nos ports sont visbles

pourquoi le backup une fois decrypté affiche t il avant modif un tres parlant
"firewall disable "
_________________
When I was just a baby my mama told me. Son,
always be a good boy, don't ever play with guns.
But I shot a man in Reno just to watch him die
now every time I hear that whistle I hang my head and cry..
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Dumboton
Membre indispensable
Membre indispensable


Inscrit le: 20 Juin 2005
Messages: 10316
Localisation: 95170

MessagePosté le: Ven 28 Juil 2006 pm 15:07    Sujet du message: Répondre en citant

myriam a écrit:
si le firewall ne serait pas activé, pourquoi serait-il nécessaire de faire les règles NAT pour certaines applications telles les jeux en réseau etc Rolling Eyes


les règles NAT sont nécessaires à cause de la fonction routeur (une entrée wan -plusieurs sorties LAN) Il est donc nécessaire de préciser à quel IP LAN il faut transmettre la requete recue sur le port WAN sur un port donné.

Le firewall concerne seulement le port WAN et effectue quand il est activé, un filtrage des entrées sorties à ce niveau...avec un règle de base (tout ce qui sort est autorisé... sauf exception)
_________________

CI c'était des hommes, un service et de la qualité
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
jxh
Coordinateur du forum
Coordinateur du forum


Inscrit le: 20 Juin 2005
Messages: 9420
Localisation: montpellier

MessagePosté le: Ven 28 Juil 2006 pm 15:14    Sujet du message: Répondre en citant

afin d'éviter toute confusion avec quelques autres .....


j AFFIRME QUE LE FIREWALL DU TECOM N EST PAS ACTIVE PAR DEFAUT

PRETENDRE LE CONTRAIRE C EST INDUIRE L ABONNE EN ERREUR

ERREUR GRAVE QUI PEUT AVOIR DES CONSEQUENCES SUR LA PERRENITE DE SA CONNEXION ET DE SON PC
Dry
_________________
When I was just a baby my mama told me. Son,
always be a good boy, don't ever play with guns.
But I shot a man in Reno just to watch him die
now every time I hear that whistle I hang my head and cry..
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
jxh
Coordinateur du forum
Coordinateur du forum


Inscrit le: 20 Juin 2005
Messages: 9420
Localisation: montpellier

MessagePosté le: Ven 28 Juil 2006 pm 15:49    Sujet du message: Répondre en citant

les preuves

config modifié Sans le back up settings testé sur zebulon



config d'origine du tecom





je pense que c'est assez parlant

me voilà bon pour une reconfig

ah si seulement existait un simple bouton à cocher pour le faire plutot que ce traffic par le backup settings



Wink Rolling Eyes
_________________
When I was just a baby my mama told me. Son,
always be a good boy, don't ever play with guns.
But I shot a man in Reno just to watch him die
now every time I hear that whistle I hang my head and cry..


Dernière édition par jxh le Ven 28 Juil 2006 pm 16:04; édité 1 fois
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
myriam
Nouveau Membre
Nouveau Membre


Inscrit le: 09 Juin 2006
Messages: 21

MessagePosté le: Ven 28 Juil 2006 pm 15:57    Sujet du message: Répondre en citant

les preuves...sont des préuves, mais pour moi cela ne s'est pas passé comme ça lors de la 1ère configuration de mon modem...
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail MSN Messenger
Dumboton
Membre indispensable
Membre indispensable


Inscrit le: 20 Juin 2005
Messages: 10316
Localisation: 95170

MessagePosté le: Ven 28 Juil 2006 pm 15:59    Sujet du message: Répondre en citant

Ah si seulement Rolling Eyes Rolling Eyes Wink
_________________

CI c'était des hommes, un service et de la qualité
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
hammett
Membre indispensable
Membre indispensable


Inscrit le: 31 Déc 2005
Messages: 12800
Localisation: Colombes

MessagePosté le: Ven 28 Juil 2006 pm 16:03    Sujet du message: Répondre en citant

Dumboton a écrit:
Ah si seulement Rolling Eyes Rolling Eyes Wink


Ben oui dans un sens , mais non malheureusement.
_________________
Orange Open
"Le monde se divise en deux catégories : ceux qui ont un pistolet chargé, et ceux qui creusent. Toi, tu creuses !" Blondin/C.Eastwood -
Le Bon, la Brute le Truand - S.Léone 1966
"Par ailleurs, le cinéma est un art" André Malraux
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
sfc-tsubasa
Membre régulier
Membre régulier


Inscrit le: 10 Juin 2006
Messages: 480
Localisation: Marseille

MessagePosté le: Ven 28 Juil 2006 pm 16:46    Sujet du message: Répondre en citant

J'ai jamais reussi à me connecter à PES5 sur PS2, que ce soit avec le TECOM ou la CI.box Dry
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet     Index du Forum -> Configuration CI Box & Autres Toutes les heures sont au format Heure D'hiver
Aller à la page 1, 2  Suivante
Page 1 sur 2

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


Powered by phpBB © 2001, 2005 phpBB Group
Traduction par : phpBB-fr.com
© ClubNews.fr