Régles Firewall

Fermé
Nelriss Messages postés 9 Date d'inscription vendredi 10 juin 2016 Statut Membre Dernière intervention 18 juin 2016 - 11 juin 2016 à 18:01
kelux Messages postés 3074 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 - 12 juin 2016 à 02:12
Bonjour,

Je suis en train de configurer le firewall de mon serveur dédier OVH,
j'ai désactiver tout le trafique en régle 19.

j'aimerais savoir ce qu'il faut mettre en port source pour le ssh (22), http (80), https (443) ?

Car quand j'active un port et que je simule une attaque sur mon serveur, celui-ci est inondé..





A voir également:

1 réponse

kelux Messages postés 3074 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
Modifié par kelux le 12/06/2016 à 02:14
Bonjour,

Il n'y a rien à mettre en port source pour les services que vous demandez.

Ce sont les ports coté client, donc aléatoires. On les appelle les "Ephemeral ports". Généralement on ne s'en soucie pas trop - sauf qqs exceptions pour certains protocoles.

Au pire mettre 1024:
(je ne sais pas si l'interface permet de mettre le ":" qui sous netfilter permet de mettre toute la plage de 1024 à 65535.


En fait tout dépend du système client :

https://www.cymru.com/jtk/misc/ephemeralports.html


Using a registry "compactor" on top of a registry "cleaner" would be equivalent to rinsing your throat with a swig of Jack Daniels after swallowing a pint of snake oil....
1