Port source et Pare-feu
Bonjour,
Je me pose quelques questions,
Imaginons que je crée une règle qui autorise un trafic sortant vers un port de destination.
Pour aller vers ce port je vais utiliser un port source supérieur à 1024, le pare-feu ne filtre pas les ports source?
Et quand je vais recevoir une réponse du serveur je vais la recevoir sur quel port et cette réponse sera filtrée ?
Merci :)
Je me pose quelques questions,
Imaginons que je crée une règle qui autorise un trafic sortant vers un port de destination.
Pour aller vers ce port je vais utiliser un port source supérieur à 1024, le pare-feu ne filtre pas les ports source?
Et quand je vais recevoir une réponse du serveur je vais la recevoir sur quel port et cette réponse sera filtrée ?
Merci :)
1 réponse
-
Salut,
un parefeu peut très bien filtrer un port source, comme une adresse source.
Bien évidemment le port source devient port destination dans la réponse.
adresses source et destination ainsi que ports source et destination sont inversées entre la demande et sa réponse.
-
-
@Utilisateur anonymeça dépend ...
la plupart des parefeu ne vont filtrer que le premier paquet d'une connexion, et quand le premier est accepté, les autres avec mêmes adresses IP (source et destination) et mêmes ports (source et destination) sont considérés comme de la même connexion et donc autorisés.
c'est seulement la première combinaison adresse +ports qui est analysée, pas les suivantes, ça réduirait trop les performances (statefull firewall).
un parefeu sans état (stateless) va analyser chaque paquet et peut bloquer une réponse mais pas une demande.
Au dessus, il peut analyser d'autres critères de contenu au niveau applicatif (url, nom de fichier)pour bloquer un paquet. -
-