Jubijub Parce que je le VD bien | Si on regarde certains sites comme celui ci http://blueduck.free.fr/informatiq [...] ation.html
On voit des règles genre :
Code :
- Description : eMule
- Protocol : TCP
- Direction : Outgoing
- Port type : Any
- Port(s) : -
- Application : Only selected below
- Ordinary path : c:\program files\emule\emule.exe
- Address type : Any
- Address(es) : -
- Port type : Single port
- Port(s) : 4662
- Action : Permit
- Cette règle vous permet de vous connecter aux autres clients.
- Remarque : si un client a modifié son port, vous ne pourrez pas vous y connecter. Il peut être préférable de remplacer Single port par Any.
|
Hors, si on remplace 4662 par any, ca revient à ouvrir tout le traffic sortant TCP (bon ok y'a le filtrage par appli mais qd même)
Le débat réside en fait entre :
- J'ouvre tout, donc je peux accéder à tous sans limites mais je perds la possibilié de monitorer le traffic sortant, par ex pour savoir si par hasard g pas un troyen qui communique avec sa base
- J'ouvre rien qui ne me soit pas explicitement utile, ca pose des pb pour les softs genre emule où on ne connait pas forcément le port du remote host (cas des servers ou cas des clients qui changent leurs ports), mais au moins je peux monitorer ce qui se passe / restreindre des services
---------------
Jubi Photos : Flickr - 500px
|