Port source et Pare-feu

Utilisateur anonyme -  
 Utilisateur anonyme -
Bonjour,

Je me pose quelques questions,

Imaginons que je crée une règle qui autorise un trafic sortant vers un port de destination.
Pour aller vers ce port je vais utiliser un port source supérieur à 1024, le pare-feu ne filtre pas les ports source?
Et quand je vais recevoir une réponse du serveur je vais la recevoir sur quel port et cette réponse sera filtrée ?

Merci :)

1 réponse

  1. brupala Messages postés 111167 Date d'inscription   Statut Membre Dernière intervention   14 453
     
    Salut,
    un parefeu peut très bien filtrer un port source, comme une adresse source.
    Bien évidemment le port source devient port destination dans la réponse.
    adresses source et destination ainsi que ports source et destination sont inversées entre la demande et sa réponse.
    0
    1. Utilisateur anonyme
       
      Ah d'accord,

      Par exemple avec le pare-feu de windows, je contacte un serveur http sur le port 80 en utilisant le port source 46500.
      la réponse définira le port de destination sur le port 46500, mais je ne suis pas obligé d'ouvrir le port 46500 dans le trafic entrant pour recevoir une réponse si ?
      0
      1. brupala Messages postés 111167 Date d'inscription   Statut Membre Dernière intervention   14 453 > Utilisateur anonyme
         
        ça dépend ...
        la plupart des parefeu ne vont filtrer que le premier paquet d'une connexion, et quand le premier est accepté, les autres avec mêmes adresses IP (source et destination) et mêmes ports (source et destination) sont considérés comme de la même connexion et donc autorisés.
        c'est seulement la première combinaison adresse +ports qui est analysée, pas les suivantes, ça réduirait trop les performances (statefull firewall).
        un parefeu sans état (stateless) va analyser chaque paquet et peut bloquer une réponse mais pas une demande.
        Au dessus, il peut analyser d'autres critères de contenu au niveau applicatif (url, nom de fichier)pour bloquer un paquet.
        0
    2. Utilisateur anonyme
       
      Merci beaucoup !
      0