|
shakes808080 |
 |
Guru 
Déconnecté
Niveau : 5 N° de Membre :
517
Ancienneté : 100%
Participation : 11%
Inscription: 08 Mar 2002
Localisation:
Messages: 8978
Sujets Lancés : 354
|
Citation: Message écrit par KeySoze, le 17-11-2003 à 18:26
.......Ce que dit FredLX est très juste : certains ports sont permis à certaines applications seulement, il y a un double filtrage sur look'n'stop (commme sur pas mal de firewall d'ailleurs) : logiciel/ports. Tous les ports ne sont pas FERMéS !
Par conséquent, même si un certain port est ouvert pour une certaine application, il est caché d'Internet (pas seulement fermé) pour toute autre application. .......... |
Perso, je vois pas l'utilité du truc: quand une requete extérieure arrive à destination de mon IP extérieure, elle est prise en charge par le Firewall. Celui ci est là pour éviter le spoofing de port, et pour mapper les requetes vers la bonne machine de mon réseau local quand c'est demandé. (exemple: port 21 et 80 )
A partir de là, il y a deux possibilité : la machine cible exécute ou n'exécute pas le programme qui est sensé écouter les ports correspondants (le serveur FTP par exemple).
Si le programme étant à l'écoute sur le port concerné n'est pas démarré, la requete est purement et simplement ignorée.
Il s'agit là d'un comportement standard de nos PC, et on n'a pas besoin de firewall pour obtenir ce comportement.
Le seul intérêt de filtrer par rapport au programme, c'est pour les requetes SORTANTES : par exemple pour n'autoriser qu'à internet explorer de sortir sur internet, ça permet d'éviter qu'un spyware ou qu'un trojan malencontreusement installé sur le PC puisse causer avec l'extérieur...
Citation: Par conséquent, même si un certain port est ouvert pour une certaine application, il est caché d'Internet (pas seulement fermé) pour toute autre application |
Il suffit de lancer ou ne pas lancer l'application. De l'extérieur, il n'y a aucune différence entre une requete bloquée par le firewall en mode "ignore" (pas de reponse à la requete de type "deny"), et une requete acceptée par le firewall, redirigée vers une machine qui n'est pas à l'écoute : Dans les deux cas, la requete n'aura jamais de réponses...
Et sinon pire qu'un firewall mal configuré : bcps d'utilisateurs laissent à vide le mot de passe du compte "administrateur". Ce compte est caché dans l'administration standard des utilisateurs.
Le jour où ils arrêtent le firewall pour faire des tests par exemple, leur machine est accessible SANS mot de passe...
__________________
Racket logiciel
Signaler ce message à un modérateur | IP: Logguée Temps en ligne : 45 Jours, 5 Heures, 55 Minutes, 7 Secondes en ligne
|