            * * *     Forum OXMO Message  * * *

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
Titre : [PB] Routeur et sécurité
Lancé le 18-06-2004 14:39 par Bip²
Téléchargé de https://www.forum.oxmo.org/showthread.php?threadid=28330
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 1]
Auteur : Bip²
Date : 18-06-2004 14:39
Titre : [PB] Routeur et sécurité

'lut vous ;)

Les problèmes de sécurité, de routeur et de firewall étant récurants (à juste titre par les temps qui courent :( ), je me demandais en fait ce que permettait et empéchait un routeur, bête et idiot, sans config du firewall.
Il doit bloquer beaucoup de choses, mais encore ? Comment que cela se passe en fait.

Et pi, le firewall du routeur, j'vois pas trop à quoi il peut servir en fait... Parce que c'est bien beau de fermer tous les ports mais de toute façon, si on m'attaque sur le port 12345 par exemple... mon routeur ne devrait pas savoir ou rediriger cette requête sur mon réseau, nan ? Donc tentative avortée me semble-t'il.
Et s'il sagit par exemple d'une attaque sur le port 4662. Il est ouvert pour faire fonctionner mon logiciel d'IRC (:D), firewall ou pas, et sera donc redirigée vers mon p'tit pc à moi.

De plus, il me semblait qu'on ne pouvait à prioris pas "remonter" dans un réseau. Me retrompais-je ?

Alors autant un firewall logiciel je comprends, autant un matériel, je pige pas... et pourtant, ça doit servir ces trucs là :D

Bref, j'aimerais bien comprendre pleins de trucs, mais n'y connais rien... Alors si vous avez du temps à perdre en explications avec dessins en couleurs et légendes détaillées (:D) ou, plus simplement, des sites expliquant un peu tout ça de façon très... simple, je serais plutôt très preneur ;) Et pi pour les cas particuliers genre DMZ, Troyens, VPN, etc. on verra ça une autre fois, hein ! :D

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 2]
Auteur : KeySoze
Date : 18-06-2004 15:32

lol Bip², je suis un peu comme toi, avide d'explications ;p

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 3]
Auteur : wlad93
Date : 18-06-2004 16:19

Tout commence par la connexion entre ton ordinateur et un serveur à travers le routeur.

[CODE]
       Ordi--------------------Routeur-------------------------Serveur
192.168.1.50           192.168.1.1  80.216.36.25              81.56.69.11        

[/CODE]

Le routeur a 2 adresses IP : 1 interne (192.168.1.1) et 1 externe (par ex 80.216.36.25).

Lorsque tu te connectes à [url]http://www.forum.oxmo.org[/url], ça se passe comme ça :
1. Résolution du nom [url]www.oxmo.forum.org[/url] -> 81.56.69.11
2. Le routeur détecte ta demande de connexion et la transmet au serveur 81.56.69.11 sur le port 80. En même temps il mémorise que ton ordi 192.168.1.50 a demandé quelque chose à  81.56.69.11 (il l'écrit dans une table NAT (Network Adresse Translation)). 
3. Le serveur 81.56.69.11 renvoie sa réponse au routeur 80.216.36.25. Comme ton routeur a mémorisé ton appel, il saura que la réponse est à transmettre à l'ordi 192.168.1.50.

Ceci est dans le cas d'une connexion http (avec un navigateur). 

A chaque application réseau correspond un port. 
smtp (mail sortant) 25
Http (web) 80
pop3 (mail entrant) 110
réseau windows 135,137,139
emule 4662 (par défaut)

Pour faire fonctionner emule à travers un routeur, il faut paramétrer le routeur de façon à ce que les connexions entrantes (venant de l'extérieur) sur le port 4662 de ton IP externe 80.216.36.25 soient redirigees vers ton ordi 192.168.1.50.

Si par exemple quelqu'un de l'extérieur (par exemple 64.23.116.25) tente de se connecter à ton routeur (sur n'importe quel port sauf 4662), le routeur n'aura pas dans sa table NAT un appel venant de ton ordi vers cette adresse IP, ni de règle de routage pour indiquer la machine du réseau interne sur laquelle if faut transmettre les paquets (on appelle cela le [I]port forwarding[/I]). Donc le routeur rejettera la connexion. 

C'est la protection offerte par un routeur NAT simple : il autorise les connexions sortantes, et n'autorise les connexions entrantes que si elles sont la réponse à une connexion initiée depuis l'intérieur du réseau ou si elle sont explicitement redirigées vers un ordinateur du réseau.

Un firewall permet d'interdire aussi les connexions sortantes, c'est à dire de l'intérieur du réseau vers internet. Ceci permet :
- d'interdire l'utilisation de certaines applications : mail, chat, msn, icq, ...
- de limiter l'impact d'un cheval de troie (ou trojan). En effet, une fois installé sur un ordi du réseau, le trojan tentera de se connecter à une machine situee sur l'internet, sur un port particulier afin de signaler à une personne malveillante qu'il est en fonctionnement. Le firewall permettra d'interdire la connexion sortante vers la machine du pirate.
Un firewall peut avoir d'autres fonctions : interdire les connexions vers certains sites web (de manière à limiter les sites visitables par les employés d'une société par exemple), filtrer tout le trafic avec un anti virus...

Voilà en gros ce que je peux t'expliquer.

[QUOTE]
Et pi, le firewall du routeur, j'vois pas trop à quoi il peut servir en fait... Parce que c'est bien beau de fermer tous les ports mais de toute façon, si on m'attaque sur le port 12345 par exemple... mon routeur ne devrait pas savoir ou rediriger cette requête sur mon réseau, nan ? Donc tentative avortée me semble-t'il.[/QUOTE]

Tout à fait.

[QUOTE]
Et s'il sagit par exemple d'une attaque sur le port 4662. Il est ouvert pour faire fonctionner mon logiciel d'IRC (), firewall ou pas, et sera donc redirigée vers mon p'tit pc à moi.
[/QUOTE]

La c'est le rôle du logiciel d'IRC d'être suffisament robuste et bien conçu pour ne pas offrir de brêche permettant une attaque.
Tous ces virus sous windows, blaster, sasser and co, exploitent des failles de certaines fonctions ("services") de windows qui attendent des connexions sur des ports particuliers. 
Ils provoquent des bugs dans ces services qui permettent à l'attaquant (ou au virus) d'executer le code (programme) de son choix sur ton ordi. par exemple, l'installation du virus.
En revanche si tu es derrière un routeur (ou si tu as activé le firewall de windows), les ports ne seront plus accessibles par un virus ou un attaquant.

[QUOTE]
De plus, il me semblait qu'on ne pouvait à prioris pas "remonter" dans un réseau. Me retrompais-je ?
[/QUOTE]

Ca dépend. Si les ports réseau windows sont directement accessibles et ouverts sur internet, alors quelqu'un pourra tenter de "remonter" ton réseau. 
 
[QUOTE]
Alors autant un firewall logiciel je comprends, autant un matériel, je pige pas... et pourtant, ça doit servir ces trucs là 
[/QUOTE]

Un routeur matériel ne tourne pas sous windows. Donc il n'est pas soumis à ses failles. 

Voilà, j'espère que j'ai été assez clair... :)

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 4]
Auteur : Bip²
Date : 19-06-2004 12:31

whouaaa !!! Génial ça !
Merci m'sieur wlad93 ! Tous les p'tits "il me semble que" deviennent plus clairs dans ma 'tite tête ! §bienjoué§

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

