Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1662 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  IPSec "port spoofing"

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

IPSec "port spoofing"

n°2279028
Fionos
Posté le 03-01-2006 à 16:02:33  profilanswer
 

Bonjour
 
Je souhaiterais protéger une machine en utilisant IPSec.
 
Afin qu'il lui soit possible de recevoir une réponse à une requête HTTP je dois spécifier la règle : " autoriser le trafic TCP en provenance de n'importe quelle adresse sur le port 80 vers mon adresse sur n'importe quel port ".
Mais cette règle n'expose-t-elle pas tous les services de la machine aux requêtes qui seraient effectuées sciemment à partir du port 80 ?
 
N'est-il pas possible de spécifier une plage de ports de destination (par exemple 49152-65535 pour limiter la réception aux clients locaux) ou de ne définir cette règle que pour les connexion établies ?
 
Merci

mood
Publicité
Posté le 03-01-2006 à 16:02:33  profilanswer
 

n°2279040
dreamer18
CDLM
Posté le 03-01-2006 à 16:12:30  profilanswer
 

il faut que tu droppes tous les paquets TCP avec le flag SYN qui sont destinés à ta machine.

n°2279055
Fionos
Posté le 03-01-2006 à 16:20:28  profilanswer
 

Ok sur le principe, mais comment procéder (cette notion semble absente de l'implémentation proposée par Windows 2003) ?

n°2290065
Fionos
Posté le 12-01-2006 à 15:01:14  profilanswer
 

Personne, vraiment ?

n°2290139
l0ky
Posté le 12-01-2006 à 15:57:01  profilanswer
 

Si tu veux juste surfer tu n'as pas besoin de rajouter de règles de ce type. Il suffit que ton PC puisse initier des connections TCP port 80 vers l'extérieur. Le retour est normalement autoriser automatiquement (firewall statefull)...
 
Apres tu bloques tout en entrée
 
Par contre je vois pas le rapport avec IPSec...


Message édité par l0ky le 12-01-2006 à 15:57:21
n°2292001
Fionos
Posté le 14-01-2006 à 11:52:48  profilanswer
 

L'objectif est d'utiliser uniquement IPSec, pas un firewall (et derrière il y a un contrôleur de domaine).


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  IPSec "port spoofing"

 

Sujets relatifs
Création de port impossible[PB] Ouverture de port : marche aleatoirement :(
Conflit de port 110 avec Spam-Awareport scan
Comment changer le port local sur OutlookDysfonctionnement du port Com sous Win XP SP2
Comment port forward plz sous WindowsModem ADSL2+ Supportant le MAC Spoofing et Free Degroupe
Redirection de port en DHCP avec freeboxPort RDP
Plus de sujets relatifs à : IPSec "port spoofing"


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR