Précédent   Le Forum de Génération Nouvelles Technologies > Logiciels > Sécurité & virus
S'inscrire FAQ Stats IRC Membres Calendrier Recherche Messages du jour Marquer les forums comme lus

Sécurité & virus La sécurité en général et les problèmes liés aux virus, spywares et autres infections.

Réponse
 
LinkBack (1) Outils de la discussion Modes d'affichage
Vieux 22/04/2003, 22h20   #11 (permalink)
devil inside
Débutant
 
Date d'inscription: janvier 2003
Localisation: 7eme cercle ( dante )
Âge: 37
Messages: 3 872
Par défaut

exemple de message d'alerte reçu sur le pc client......


Paquet TCP non-syn/non-ack reçu sur une connexion non valide. Le paquet a été abandonné
Adresse IP source : 172.xxx.xxx.xxx
Adresse IP destination : apocalypsia(192.168.0.3)
Port TCP source : 4662
Port TCP destination : 2388
Drapeaux de message TCP : 0x00000014

aurais tu des explications ?

a savoir que le port 4662 du serveur est bloqué !
__________________
Le rire est une chose sérieuse avec laquelle il ne faut pas plaisanter.
devil inside est déconnecté   Réponse avec citation
Vieux 23/04/2003, 08h19   #12 (permalink)
grimms
Débutant
 
Avatar de grimms
 
Date d'inscription: mai 2002
Localisation: 93
Messages: 6 884
Par défaut

Oui mais c'est tous les port que tu devrait fermer
si ton pc client a besoint d'acces internet et que le port par defaut et utiliser il en prendra un autre
donc faut fermer tous les port inutile
__________________
l'intelligence c'est de savoir rester con
greve finit au bout de 3ans :lol:
grimms est déconnecté   Réponse avec citation
Vieux 24/04/2003, 19h48   #13 (permalink)
fanfan_fr
Débutant
 
Date d'inscription: novembre 2002
Localisation: Région Parisienne
Messages: 391
Par défaut

Citation:
Originally posted by grimms@mardi 22 avril 2003, 19:23
Grosse connerie a pas faire installer le firewall sur le client

si tu isntall le firewall il te servira a rien car tu va lui dire que le reseaux et une zone securiser donc une personne qui se conencte sur ton serveur ne sera pas gener par ce firewall
Ah mais alors là pas d'accord du tout! Tout dépend du firewall qui est utilisé!
Perso j'utilise Kerio. Je ne me prononcerais donc que sur celui-ci (mais les autres disposes aussi d'options...). Donc si j'ai un serveur avec un client en local et que j'installe Kerio sur les 2, j'aurai un filtrage sur mes 2 postes, zone de confiance ou non. Pourquoi ? Parce que je peux le paramétrer en décochant un truc qui dit "Utiliser les règles ci dessous au lieu des règles données pour le réseau local".
Ensuite il n'y a pas trop d'utlité à mettre le même firewall. Le système de gestion va être le même. Surtout si les règles sont les mêmes sur les 2 postes alors là plus d'utilité du tout... Le truc à faire est de mettre 2 firewalls différents. Ton 2ème poste sera mieux protéger et un pirate aura du mal à profiter de 2 faiblesses différentes.

Citation:
Originally posted by grimms@ je sais plus
Ben justement mon pc client me servait aussi d'hoste de temp en temp
et donc il a un firewall, et je n'ai pas d'alerte
sauf celle m'indiquant que tel programme accede a internet
Tu inclus aussi les fichiers logs quand tu parles d'alerte?

Pour ton problème avec Zone alarm, je crois qu'il faut que tu coches dans les options un truc dans le genre "cette machine est un ICS". Je ne peux pas te dire où çà se trouve, je ne l'utilise pas mais j'ai lu ça qq part sur le forum (tu dois pouvoir trouver en faisant une recherche).
fanfan_fr est déconnecté   Réponse avec citation
Vieux 29/04/2003, 09h54   #14 (permalink)
holrick
Débutant
 
Date d'inscription: mars 2003
Localisation: Pré de chez moi, pré de chez vous, pré de vous
Messages: 874
Par défaut

Citation:
Originally posted by devil inside@mardi 22 avril 2003, 20:20
exemple de message d'alerte reçu sur le pc client......


Paquet TCP non-syn/non-ack reçu sur une connexion non valide. Le paquet a été abandonné
Adresse IP source : 172.xxx.xxx.xxx
Adresse IP destination : apocalypsia(192.168.0.3)
Port TCP source : 4662
Port TCP destination : 2388
Drapeaux de message TCP : 0x00000014

aurais tu des explications ?

a savoir que le port 4662 du serveur est bloqué !
heu le port 4662 c'est le port utilisé par les logiciels de p2p donc sa parait logique que tu recoive des alerte sur se port.
holrick est déconnecté   Réponse avec citation
Vieux 29/04/2003, 19h21   #15 (permalink)
fanfan_fr
Débutant
 
Date d'inscription: novembre 2002
Localisation: Région Parisienne
Messages: 391
Par défaut

Citation:
Originally posted by devil inside@mardi 22 avril 2003, 20:20
Adresse IP destination : apocalypsia(192.168.0.3)
J'avais oublié de dire ==> sympa ton nom de pc devil

Un peu comme shimomura qui donnait à ses pcs le nom d'anges déchus :ange:
fanfan_fr est déconnecté   Réponse avec citation
Vieux 29/04/2003, 19h49   #16 (permalink)
devil inside
Débutant
 
Date d'inscription: janvier 2003
Localisation: 7eme cercle ( dante )
Âge: 37
Messages: 3 872
Par défaut

merci pour le nom de mon pc !!!!

concernant le port, je sais que c'est du au soft de P2p

mais comme je l'ai presiser ci dessus, cette alerte est arrivée sur le pc client et pas sur le serveur ....

c'est pour cela que je preconise de mettre un firewall sur les clients.

mais le conseil de mettre un firewall different que celui du serveur n'est pas denué de sens !!!
__________________
Le rire est une chose sérieuse avec laquelle il ne faut pas plaisanter.
devil inside est déconnecté   Réponse avec citation
Vieux 29/04/2003, 21h01   #17 (permalink)
holrick
Débutant
 
Date d'inscription: mars 2003
Localisation: Pré de chez moi, pré de chez vous, pré de vous
Messages: 874
Par défaut

oui doncje te redis que c'est normale, le firwall se trouvant sur ton pc client a sont firewall ensuite sa parait logique qu'il detecte une activité de poste client, celle-ci aurait peu être détecté par ton pc qui a la connexion internet et le firewall, ensuite la firewall de ton pc principale n'as pas réagis puisque le port était bloqué par le firewall sur ton poste client.


C'est tous.
holrick est déconnecté   Réponse avec citation
Vieux 30/04/2003, 18h35   #18 (permalink)
fanfan_fr
Débutant
 
Date d'inscription: novembre 2002
Localisation: Région Parisienne
Messages: 391
Par défaut

Citation:
Originally posted by holrick@mardi 29 avril 2003, 19:01
oui doncje te redis que c'est normale, le firwall se trouvant sur ton pc client a sont firewall ensuite sa parait logique qu'il detecte une activité de poste client, celle-ci aurait peu être détecté par ton pc qui a la connexion internet et le firewall, ensuite la firewall de ton pc principale n'as pas réagis puisque le port était bloqué par le firewall sur ton poste client.


C'est tous.
<holrick> Applique toi sur la rédaction (fautes et surtout ponctuation) stp!!! Je m'y suis repris à 3 fois avant de comprendre le sens de ta phrase!!!
Citation:
le firwall se trouvant sur ton pc client a sont firewall
==> ??? redondance ou tu veux dire autre chose?
Citation:
la firewall de ton pc principale n'as pas réagis puisque le port était bloqué par le firewall sur ton poste client.
Pour moi aucun rapport. Je peux me tromper sur le raisonnement, mais le pc serveur (ou passerelle) ne connait pas les règles de filtrage du pc client. Il ne réagit qu'en fonction de ses règles. Soit il laisse passer le paquet, soit il le bloque. Dans le cas présent, il a laissé passé le paquet qui a ensuite été bloquer par le client.
Citation:
mais comme je l'ai presiser ci dessus, cette alerte est arrivée sur le pc client et pas sur le serveur ....
L'explication que je vois est que ton serveur n'a pas ordre de bloquer ce port!? Sinon il aurait emit une alerte.
Tu en penses quoi?
fanfan_fr est déconnecté   Réponse avec citation
Vieux 30/04/2003, 19h25   #19 (permalink)
grimms
Débutant
 
Avatar de grimms
 
Date d'inscription: mai 2002
Localisation: 93
Messages: 6 884
Par défaut

De toute facon dans le principe tous le trafic passe par le serveur
Donc c'est lui qui et en premiere ligne pour bloquer ou laisser passer
Donc ton probleme est juste un firewall mal ou pas configurer
__________________
l'intelligence c'est de savoir rester con
greve finit au bout de 3ans :lol:
grimms est déconnecté   Réponse avec citation
Réponse


LinkBacks (?)
LinkBack to this Thread: http://forum.generation-nt.com/securite-and-virus/un-firewall-serveur-protege-reseau-137846/
Envoyé par For Type Date
firewall serveur 2003 - Recherche Google This thread Refback 28/09/2006 19h14

Utilisateurs regardant la discussion actuelle : 1 (0 membre(s) et 1 invité(s))
 

Règles de messages
Vous pouvez ouvrir de nouvelles discussions : nonoui
Vous pouvez envoyer des réponses : nonoui
Vous pouvez insérer des pièces jointes : nonoui
Vous pouvez modifier vos messages : nonoui

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are oui
Pingbacks are oui
Refbacks are non
Outils de la discussion
Modes d'affichage



Fuseau horaire GMT +2. Il est actuellement 02h31.

S'inscrire Charte Stats IRC FAQ Membres Calendrier Recherche Messages du jour Marquer les forums comme lus