Bonsoir à tous,
Si j'en viens à poster ce topic, c'est pour tâcher d'obtenir des réponses à quelques questions justement restées sans
Mon réseau :
Un PC tournant sous Windows 2000 Server avec BlackIce Server 3.6 (cob)
Sur ce même PC une connexion ADSL (via USB) partagée
Plusieurs machines clients qui passent par le serveur pour le net (gateway)
Pour info, BlackIce est un firewall qui requiert un paramétrage manuel avancé,
mais une fois cette étape franchie, on se retrouve avec un PC logiquement bien sécurisé
La plages d'IPs du réseau local est ouverte...
Bref ça fonctionne pas trop mal.
J'ai bloqué pas mal de ports (trojans etc) à l'aide des résultats fournis par des sites tels que PCFlank, Sygate Scan etc
Jusqu'à obtenir tous les ports scannés "stealthed"
Toutefois, il subsiste certains hic:
TCP "ping" non-stealthed
TCP NULL stealthed
TCP FIN non-stealthed
TCP XMAS stealthed
UDP non-stealthed
(PCFlank)
Je ne sais pas comment rendre les options dites "non-stealthed" sécurisées
(je ne sais en outre pas ce qu'elles signigifient)
Une question qui me turlupine: cela ne viendrait-il pas du partage de connexion, et dans la même optique, quel(s) port(s) utilise un partage de connexion pour dialoguer avec les machine clients
Lorsqu'un port est dit fermé (closed), pourquoi n'est-il pas sécurisé ? peut-on l'ouvrir de l'extérieur ?
Merci d'avance pour vos réponses
Message édité par ANViL le 01-04-2005 à 21:56:19