Nmap inefficace contre Debian

Résolu
Plug Messages postés 94 Date d'inscription   Statut Membre Dernière intervention   -  
Plug Messages postés 94 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

J'ai installé Debian (Etch) sur une de mes machines. Je peux aller sur internet avec et voir les autres machines de mon réseau local (routeur freebox).

Lorsque je la scanne (avec nmap) à partir d'une autre machine de mon réseau local (sous XP), tous les ports apparaissent comme filtrés.

La distribution Debian possède-t-elle un firewall par défaut ou n'ai-je pas scanné correctement ?

Merci
Plug

5 réponses

ibtor Messages postés 2360 Date d'inscription   Statut Membre Dernière intervention   283
 
Tous les linux ont un pare-feu (Netfilter) intégré au niveau du noyau ; donc c'est normal que nmap voit les ports en filtrés.
0
fiddy Messages postés 11069 Date d'inscription   Statut Contributeur Dernière intervention   1 846
 
Oui, netfilter est intégré par défaut. Mais il n'y a pas de règles par défaut.
S'il y a des protections de ce genre, cela se trouve plutôt au niveau du kernel dans /proc/sys/net/ipv4.

Cdlt,
0
Plug Messages postés 94 Date d'inscription   Statut Membre Dernière intervention   1
 
Je n'ai pour l'instant pas touché à iptables.

Il me semble que fiddy a raison : il n'y a pas de règles par défaut (si je me souviens bien j'avais fait un iptables -L pour voir ça je crois).

Que faut-il vérifier dans /proc/sys/net/ipv4. ?

Quant à configurer netfilter, ce n'est pour l'instant pas mon intention car je veux justement voir quels sont les port ouverts par défaut sous linux. Après je vais optimiser en fonction de mes besoins.

Il y a au moins le port ssh puisque je me connecte avec à partir de la machine XP. Mais même celui-là est considéré comme filtré en lançant un scan depuis la machine XP. :s
0
Utilisateur anonyme
 
Normalement tout les port sont ouvert vu que iptables n'est pas configuré.

@++ :-)
0
fiddy Messages postés 11069 Date d'inscription   Statut Contributeur Dernière intervention   1 846
 
Normalement tout les port sont ouvert vu que iptables n'est pas configuré.
Ce qui définit qu'un port est ouvert ou pas, c'est le fait qu'un programme soit en écoute derrière. Donc s'il n'y a rien qui écoute, aucun port d'ouvert, firewall ou pas.
0
Utilisateur anonyme > fiddy Messages postés 11069 Date d'inscription   Statut Contributeur Dernière intervention  
 
Ahh, merci !! Ça je ne le savais pas. ;-)

@++ :-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Plug Messages postés 94 Date d'inscription   Statut Membre Dernière intervention   1
 
Bon, j'ai eu la révélation en écrivant ça (cf. mon post précédent) :
Il y a au moins le port ssh puisque je me connecte avec à partir de la machine XP. Mais même celui-là est considéré comme filtré en lançant un scan depuis la machine XP. :s

Mais je voulais tester avant d'en parler. En fait c'est mon firewall côté XP qui filtre nmap en retour !!!
Il suffisait de le débrancher pour obtenir un résultat cohérent.

Merci pour vos contributions.

Néanmoins je pense que je ne vais pas tarder à revenir sur ce forum car j'ai des ports ouverts qui ne me disent rien (peut-être spécifiques unix). Mais bon, je vais chercher un peu sur yahoo (c'est vrai pourquoi toujours google ;-) et voir ce que je trouve avant.

Plug
0