J'ai un port TCP fermé (mais pas caché...)
MAHORU Tsunemi
tsunemi at mahoru.com
Jeu 24 Mai 10:49:25 UTC 2007
Vincent BONNAL a écrit :
> Sun Wukong a écrit :
>> Ben à ce moment-là, vaut peut-être mieux enlever carrément le service non ?
> Heu, je ne m'y connais pas trop en firewall... mais si un port est fermé
> (mais visible, distinction que je ne comprends pas trop non plus...)
> est-ce que cela signifie qu'il a forcément un service qui tourne derrière?
>
> Si je retire ce service (je suis au boulot et je ne peux pas vérifier,
> mais je doute que chez moi, il y ait un service de ce nom "Auth"
> lancé...), cela laisserai un port sans rien derrière non?
>
> Bon, je pense que je commence à m'emmêler les pinceaux... (y'a pas un
> bouquin type le Firewall pour les nuls... ;-) )
>
> @+ Vincent.
>
>
>
pour les port il y a 3 état, ouverts fermer et masqué,
en ouverts, c'est qu'il y a un service derrière qui réponds et que le
firewall ne bloque pas le port
en fermé c'est sois que le firewall ne fait rien mais qu'aucun service
n'a ouverts le port sois que le firewall empêche toute connection sur le
port et réponds que le port est fermé
masqué, c'est le firewall qui bloque le port mais qui ne réponds pas que
le port est fermé. donc la personne en face a un timeout et crois que
l'ip est incorrecte ;)
pour qu'on puisse ce connecter, seul le 1er cas est valide :)
donc maintenant, avec firestarter, pour les connection sortante, c'est
ouverts par défaut mais on peu bloquer.
en connection entrante, on a le choix, ouverts par défaut ou fermé par
défaut.
pour les connection entrante, on peu aussi configurer si il faut fermé
le port, ou le masqué.
bye bye :)
-------------- section suivante --------------
Une pièce jointe autre que texte a été nettoyée...
Nom: signature.asc
Type: application/pgp-signature
Taille: 481 octets
Desc: OpenPGP digital signature
URL: <https://lists.ubuntu.com/archives/ubuntu-fr/attachments/20070524/266c5257/attachment.pgp>
Plus d'informations sur la liste de diffusion ubuntu-fr