Voir le sujet précédent :: Voir le sujet suivant |
Auteur |
Message |
steve92 Nouveau Membre
Inscrit le: 02 Juil 2006 Messages: 15
|
Posté le: Sam 08 Juil 2006 pm 15:14 Sujet du message: Politique d'ouverture des ports sur les box des FAI |
|
|
Hello !
Cette question s'adresse aux membres ayant eu l'expérience de différents providers ADSL.
Est-ce une pratique courante cz tous les providers de laisser par défaut comme pour la CI-box des ports entrants ouverts (http, telnet, ftp...) sur leur modem-routeur ?
Je suis un peu surpris par cette pratique même si théoriquement la communication box ==> PC sur un port donné nécessite l'existance d'une règle NAT, si je ne me trompe.
Cependant il y a risque potentiel d'attaque (modif. de la config.) de la console d'administration de la CI-box...
Merci d'apporter vos témoignages.
Steve. |
|
Revenir en haut de page |
|
|
myriam Nouveau Membre
Inscrit le: 09 Juin 2006 Messages: 21
|
Posté le: Ven 28 Juil 2006 pm 12:32 Sujet du message: |
|
|
en effet, il y a une série de ports qui sont ouverts pas défaut afin de permettre la navigation internet par exemple. c'est une question de confort pour nous, les clients, car on devrait autrement faire les règles NAT pour pouvoir naviguer ou pour créer une page persos par ftp.
comme ces ports sont déjà ouverts, se rendre sur l'interface du modem n'est nécessaire que dans des cas spéciaux.
toutefois, tu es protégé contre les attaques pirates qui viennent par d'autres ports. le firewall du routeur est très efficace |
|
Revenir en haut de page |
|
|
jxh Coordinateur du forum
Inscrit le: 20 Juin 2005 Messages: 9420 Localisation: montpellier
|
Posté le: Ven 28 Juil 2006 pm 14:38 Sujet du message: |
|
|
myriam a écrit: | en effet, il y a une série de ports qui sont ouverts pas défaut afin de permettre la navigation internet par exemple. c'est une question de confort pour nous, les clients, car on devrait autrement faire les règles NAT pour pouvoir naviguer ou pour créer une page persos par ftp.
comme ces ports sont déjà ouverts, se rendre sur l'interface du modem n'est nécessaire que dans des cas spéciaux.
toutefois, tu es protégé contre les attaques pirates qui viennent par d'autres ports. le firewall du routeur est très efficace |
quand il est activé
ce qui n'est pas le cas sns une manip dans le cas du tecom _________________ When I was just a baby my mama told me. Son,
always be a good boy, don't ever play with guns.
But I shot a man in Reno just to watch him die
now every time I hear that whistle I hang my head and cry.. |
|
Revenir en haut de page |
|
|
myriam Nouveau Membre
Inscrit le: 09 Juin 2006 Messages: 21
|
Posté le: Ven 28 Juil 2006 pm 14:49 Sujet du message: |
|
|
je te confirme que le firewall du hitachi et du cibox est activé par défaut |
|
Revenir en haut de page |
|
|
Dumboton Membre indispensable
Inscrit le: 20 Juin 2005 Messages: 10316 Localisation: 95170
|
Posté le: Ven 28 Juil 2006 pm 14:51 Sujet du message: |
|
|
en es-tu vraiment sure ? Pas moi à voir le nombre de posts signalant les astuces pour l'activer _________________
CI c'était des hommes, un service et de la qualité |
|
Revenir en haut de page |
|
|
jxh Coordinateur du forum
Inscrit le: 20 Juin 2005 Messages: 9420 Localisation: montpellier
|
Posté le: Ven 28 Juil 2006 pm 14:53 Sujet du message: |
|
|
myriam a écrit: | je te confirme que le firewall du hitachi et du cibox est activé par défaut |
quelques tests simples permettent de vérifier que ce n'est pas le cas
ici par exemple
http://www.zebulon.fr/outils/scanports/test-securite.php _________________ When I was just a baby my mama told me. Son,
always be a good boy, don't ever play with guns.
But I shot a man in Reno just to watch him die
now every time I hear that whistle I hang my head and cry.. |
|
Revenir en haut de page |
|
|
myriam Nouveau Membre
Inscrit le: 09 Juin 2006 Messages: 21
|
Posté le: Ven 28 Juil 2006 pm 14:57 Sujet du message: |
|
|
oui, je suis sure. sauf les ports utilisés à la navigation, messagerie électronique etc ( c'est à dire concernant les plus fréquentes utilisations pour une connexion internet), le firewall est activé par défaut.
on peut modifier les paramètres pour bloquer tous les ports par exemple, mais sera l'utilité? de même, on peut ouvrir un port, une plage de ports ou faire dmz. si le firewall ne serait pas activé, pourquoi serait-il nécessaire de faire les règles NAT pour certaines applications telles les jeux en réseau etc |
|
Revenir en haut de page |
|
|
jxh Coordinateur du forum
Inscrit le: 20 Juin 2005 Messages: 9420 Localisation: montpellier
|
Posté le: Ven 28 Juil 2006 pm 15:01 Sujet du message: |
|
|
pourquoi alors sans manip d'activation dans le backup settings n'importe quel test nous confirme t il que nos ports sont visbles
pourquoi le backup une fois decrypté affiche t il avant modif un tres parlant
"firewall disable " _________________ When I was just a baby my mama told me. Son,
always be a good boy, don't ever play with guns.
But I shot a man in Reno just to watch him die
now every time I hear that whistle I hang my head and cry.. |
|
Revenir en haut de page |
|
|
Dumboton Membre indispensable
Inscrit le: 20 Juin 2005 Messages: 10316 Localisation: 95170
|
Posté le: Ven 28 Juil 2006 pm 15:07 Sujet du message: |
|
|
myriam a écrit: | si le firewall ne serait pas activé, pourquoi serait-il nécessaire de faire les règles NAT pour certaines applications telles les jeux en réseau etc |
les règles NAT sont nécessaires à cause de la fonction routeur (une entrée wan -plusieurs sorties LAN) Il est donc nécessaire de préciser à quel IP LAN il faut transmettre la requete recue sur le port WAN sur un port donné.
Le firewall concerne seulement le port WAN et effectue quand il est activé, un filtrage des entrées sorties à ce niveau...avec un règle de base (tout ce qui sort est autorisé... sauf exception) _________________
CI c'était des hommes, un service et de la qualité |
|
Revenir en haut de page |
|
|
jxh Coordinateur du forum
Inscrit le: 20 Juin 2005 Messages: 9420 Localisation: montpellier
|
Posté le: Ven 28 Juil 2006 pm 15:14 Sujet du message: |
|
|
afin d'éviter toute confusion avec quelques autres .....
j AFFIRME QUE LE FIREWALL DU TECOM N EST PAS ACTIVE PAR DEFAUT
PRETENDRE LE CONTRAIRE C EST INDUIRE L ABONNE EN ERREUR
ERREUR GRAVE QUI PEUT AVOIR DES CONSEQUENCES SUR LA PERRENITE DE SA CONNEXION ET DE SON PC _________________ When I was just a baby my mama told me. Son,
always be a good boy, don't ever play with guns.
But I shot a man in Reno just to watch him die
now every time I hear that whistle I hang my head and cry.. |
|
Revenir en haut de page |
|
|
jxh Coordinateur du forum
Inscrit le: 20 Juin 2005 Messages: 9420 Localisation: montpellier
|
Posté le: Ven 28 Juil 2006 pm 15:49 Sujet du message: |
|
|
les preuves
config modifié Sans le back up settings testé sur zebulon
config d'origine du tecom
je pense que c'est assez parlant
me voilà bon pour une reconfig
ah si seulement existait un simple bouton à cocher pour le faire plutot que ce traffic par le backup settings
_________________ When I was just a baby my mama told me. Son,
always be a good boy, don't ever play with guns.
But I shot a man in Reno just to watch him die
now every time I hear that whistle I hang my head and cry..
Dernière édition par jxh le Ven 28 Juil 2006 pm 16:04; édité 1 fois |
|
Revenir en haut de page |
|
|
myriam Nouveau Membre
Inscrit le: 09 Juin 2006 Messages: 21
|
Posté le: Ven 28 Juil 2006 pm 15:57 Sujet du message: |
|
|
les preuves...sont des préuves, mais pour moi cela ne s'est pas passé comme ça lors de la 1ère configuration de mon modem... |
|
Revenir en haut de page |
|
|
Dumboton Membre indispensable
Inscrit le: 20 Juin 2005 Messages: 10316 Localisation: 95170
|
Posté le: Ven 28 Juil 2006 pm 15:59 Sujet du message: |
|
|
Ah si seulement _________________
CI c'était des hommes, un service et de la qualité |
|
Revenir en haut de page |
|
|
hammett Membre indispensable
Inscrit le: 31 Déc 2005 Messages: 12800 Localisation: Colombes
|
Posté le: Ven 28 Juil 2006 pm 16:03 Sujet du message: |
|
|
Dumboton a écrit: | Ah si seulement |
Ben oui dans un sens , mais non malheureusement. _________________ Orange Open
"Le monde se divise en deux catégories : ceux qui ont un pistolet chargé, et ceux qui creusent. Toi, tu creuses !" Blondin/C.Eastwood -
Le Bon, la Brute le Truand - S.Léone 1966
"Par ailleurs, le cinéma est un art" André Malraux |
|
Revenir en haut de page |
|
|
sfc-tsubasa Membre régulier
Inscrit le: 10 Juin 2006 Messages: 480 Localisation: Marseille
|
Posté le: Ven 28 Juil 2006 pm 16:46 Sujet du message: |
|
|
J'ai jamais reussi à me connecter à PES5 sur PS2, que ce soit avec le TECOM ou la CI.box |
|
Revenir en haut de page |
|
|
|