Ports ouverts différents selon l'adresse IP

Fermé
Nolino - 25 sept. 2009 à 10:37
xiloa Messages postés 2094 Date d'inscription mercredi 18 juin 2008 Statut Contributeur Dernière intervention 2 décembre 2010 - 25 sept. 2009 à 23:36
Bonjour,

Je viens de tester les ports ouverts sur mon ordinateur et je me pose quelques questions...

[moi@mamachine ~]$ nmap 127.0.0.1
Starting Nmap 4.76 ( https://nmap.org/ ) at 2009-09-25 10:26 CEST
Interesting ports on mamachine (127.0.0.1):
Not shown: 996 closed ports
PORT STATE SERVICE
22/tcp open ssh
53/tcp open domain
443/tcp open https
631/tcp open ipp
Nmap done: 1 IP address (1 host up) scanned in 0.08 seconds

ALORS QUE C'EST SENSÉ ETRE FILTRE !
Donc je vais modifier la config de Shorewall...
Mais, chose étrange...

[moi@mamachine ~]$ nmap mamchine.example.com
Starting Nmap 4.76 ( https://nmap.org/ ) at 2009-09-25 10:26 CEST
Interesting ports on mamachine.example.com (82.x.x.x):
Not shown: 996 filtered ports
PORT STATE SERVICE
80/tcp open http
113/tcp closed auth
554/tcp open rtsp
9100/tcp open jetdirect
Nmap done: 1 IP address (1 host up) scanned in 3.92 seconds

Pourquoi les ports sont-ils différents selon que je me scanne sur le loopback ou sur mon DNS (donc mon IP publique freebox) ?
Bien sûr, je n'ai pas scanné example.com mais mon propre domaine dont j'ai retiré l'adresse.
Autre détail : la DMZ de la freebox pointe vers ce PC.
Encore une chose : les ports 80, 113, 554 et 9100 sont fermés sur mon PC... Pourquoi ma freebox les déclare-t-elle ouverts ? Et surtout COMMENT LES FERMER ???

C'est d'autant plus étrange que mon PC est parfaitement joignable en SSH de l'extérieur alors que nmap dit que le port 22 est fermé/filtré...

Merci d'avance.

1 réponse

xiloa Messages postés 2094 Date d'inscription mercredi 18 juin 2008 Statut Contributeur Dernière intervention 2 décembre 2010 199
25 sept. 2009 à 23:36
salut
tu viens de découvrir le principe du pare feu.
d'un coté, tu scannes ta machine depuis ta machine (donc sans pare feu aucun protégeant de l'exterieur, et de l'autre, tu tombes sur ta livebox ( avec pare feu je présume) .
il faut aller sur l'interface de la livebeux regler celà.

tu as un serveur http ?
0