Routeur nat et sécurité

Résolu/Fermé
Emoragi Messages postés 125 Date d'inscription mercredi 2 juin 2010 Statut Membre Dernière intervention 19 juin 2016 - Modifié par brupala le 21/08/2012 à 10:10
Emoragi Messages postés 125 Date d'inscription mercredi 2 juin 2010 Statut Membre Dernière intervention 19 juin 2016 - 21 août 2012 à 13:34
Bonjour, voila, je m'intéresse aux réseaux depuis peu et je voudrais savoir si les box actuelles délivrant internet protègent les ordinateurs lui étant reliés, en gros j'ai l'impression que le routeur sert de tampon, parfeu, et qu'il masquerai les ports ouverts ou fermés.
Est'ce le cas ou suis-je complètement à coté ^^", Merci d'avance pour vos réponses



6 réponses

balancedespaiment Messages postés 1370 Date d'inscription jeudi 7 juin 2012 Statut Membre Dernière intervention 15 octobre 2012 152
19 août 2012 à 17:22
bonjour

tu a tout bon
2
dsy73 Messages postés 9252 Date d'inscription dimanche 22 août 2010 Statut Contributeur Dernière intervention 23 octobre 2020 2 482
21 août 2012 à 09:56
Tout cela est un peu confus.

Il faut bien comprendre qu'en général, "l'ouverture" des ports se fait du coté du serveur, pas du client. Or lorsque tu veux lire des emails, tu te connectes à un serveur POP (par exemple) donc tu n'ouvres pas de ports de ton coté.

L'intérêt d'ouvrir un port est d'offrir un service, c'est le propre d'un serveur. Exemples : serveur web (HTTP), serveur email (POP/SMTP), serveur de fichiers (FTP), etc

Effectivement tu vas ouvrir des ports sur ton modem/routeur et ton PC pour le peer-to-peer et certains jeux. Ils font rarement l'objet d'une faille de sécurité importantes (relativement à d'autres logiciels) et tu peux changer le n° de port dans certains cas.

Les infections par java/flash/javascript/etc sont totalement indépendantes de l'ouverture de ports. Il suffit de naviguer sur Internet avec un navigateur pour être infecté.
1
Emoragi Messages postés 125 Date d'inscription mercredi 2 juin 2010 Statut Membre Dernière intervention 19 juin 2016 2
19 août 2012 à 19:50
Mais dans c'est cas la, un pirate est dans l'obligation de pirater d'abbord mon routeur, ou alors de passer à travers, donc normalement mon FAI devrait se rendre compte d'une anomalie dans le comportement de la box ???
0
balancedespaiment Messages postés 1370 Date d'inscription jeudi 7 juin 2012 Statut Membre Dernière intervention 15 octobre 2012 152
20 août 2012 à 13:59
non il n'est pas obliger
il se servira des connection existant comme
un port nat/ouvert pour le torrent la mule etc
il se sevira des connection sortant que toi tu initialise pour surfer
donc pour la box ce sont des connection legitime
ton fai ne surveille pas les box c'est tout simplement impossible en terme de ressource que cela demanderai
une box c'est fortement autonome voir totalement autonome
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Emoragi Messages postés 125 Date d'inscription mercredi 2 juin 2010 Statut Membre Dernière intervention 19 juin 2016 2
20 août 2012 à 15:11
Donc en gros à partir du moment ou je fais une action sur internet ou que j'utilise un programme interagissant avec internet, le pirate peut par le biais des ports permettant cette interaction avec internet se faufiler dans mon ordi via une faille logicielle?
0
balancedespaiment Messages postés 1370 Date d'inscription jeudi 7 juin 2012 Statut Membre Dernière intervention 15 octobre 2012 152
Modifié par balancedespaiment le 20/08/2012 à 16:54
oui c'est ca d ou l'interet d'avoir une machine avec toute les mise a jour cela limite fortement la chose (java et flash sont les truc les plus utilisé pour penetré une machine)
sauf pour les nouvelle faille pas encore decouverte et comblé
et pour les ancienne faille toujours pas comblé
0
Emoragi Messages postés 125 Date d'inscription mercredi 2 juin 2010 Statut Membre Dernière intervention 19 juin 2016 2
Modifié par Emoragi le 20/08/2012 à 21:30
ok, mais j'ai une autre question, (hé oui je suis chiant ^^"), lorsque par exemple je consulte ma messagerie internet, mon port lié à ma messagerie s'ouvre et établie la connexion, je crois ou alors il est sur écoute, donc pour passer jusqu'à ma messagerie le routeur doit lui aussi ouvrir le même port afin de permettre la connexion ?? Donc en gros un pirate doit, afin de me pirater me prendre sur le fait ??.
Mais sa voudrait dire que se serait hyper chiant et compliqué donc sa ne doit pas fonctionner de cette façon ?
une autre question , quand un port de mon ordi est sur écoute, cela signifie qu'il est ouvert et en attente d'une connexion, non ? donc la box doit aussi ouvrir son port afin de permettre l'eventuel connexion, or quelle est l'interet de laisser de ports sur écoute, exepter le fait de se faire pirater ?
0
Emoragi Messages postés 125 Date d'inscription mercredi 2 juin 2010 Statut Membre Dernière intervention 19 juin 2016 2
21 août 2012 à 13:34
D'accord, merci de m'avoir répondu et bonne journée ^^
0