Reussir a bloquer les port 25 & 110

Résolu/Fermé
Utilisateur anonyme - 1 avril 2008 à 02:42
 Utilisateur anonyme - 2 avril 2008 à 18:42
Bonjour,

Par quel moyen peut on bloquer les port 25 et 110 (smtp et pop) sur une box ?

Faut il les diriger vers une IP fantome ?

Le but etant d'empecher l'utilisation de logiciel de courier dans un petit LAN.

Merci de vos lumieres :)
A voir également:

10 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
1 avril 2008 à 22:26
Bonsoir,

je crois que le mieux est de ne pas installer de client de messagerie sur chaque poste du réseau. Ou alors d'utiliser un pare-feu personnel qui bloque les ports et même les protocoles POP3 et SMTP
Mais c'est curieux comme démarche


Smart
0
overflow76 Messages postés 466 Date d'inscription mercredi 26 mars 2008 Statut Membre Dernière intervention 1 mai 2008 92
1 avril 2008 à 23:10
Oui vraiment particulier comme demande..

Au pire tu peux soit monter un ISA pour controler les differents flux ou alors tout simplements supprimers les droits d'admin aux utilisateurs sur leur postes pour pas qu'ils installent de logiciels comme outlook mais c'est quand vraiment singulier....
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
1 avril 2008 à 23:22
Tout à fait d'accord. Demande très curieurse

Smart
0
Tu mes t'as bos en mode routeur/nat et tu ne redirige pas ces ports.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
2 avril 2008 à 01:27
Dans ce cas il faut être plus explicite. La plupart de nos intervenants sont des débutants. Il faut donc leur expiquer mot à mot comment configurer leur routeur. Dans son cas, il faut connaître sa Box, parce que toutes les boxes n'ont pas ces fonctions.
je ne suis pas un spécialiste, je préfère te laisser conseiller.

Smart
0
En effet désolé de ne pas m'expliquer .


On va dire si vous etes en mode routeur (pour vérifier executer/cmd/ipconfig) si c une ip Commencent pas 192.168.x.X
C que vous êtes en mode routeur 'reseaux local'

Donc a partir de ce moment la en fait votre box vous protégè comme un par feu d'internet (ou entre pc)
Et donc il faut ouvrir certain port pour laisser passer les choses !!! -_-_


Merci de nous communiquer vos box ou routeur merci

Et avacons :p
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
2 avril 2008 à 02:00
Bonjour et merci de vos réponses.

Donc je ne vois pas le coté curieux de mon probleme, il faut simplement que je neutralise les ports smtp et pop3 sur un LAN mais soit ^^

La box est une freebox, et a l'inverse de ce que dit 'lopette', la parfeu est effectif en effet mais même lorsque les ports 25 et 110 ne sont pas redirigés et donc sensés être bloqués, on peut constater en scannant les ports de la box d'un accès exterieur que ces ports sont naturelement ouvert. De ce fait, les postes aayant un client en écoute peuvent sans soucis acceder a leur messagerie privée.

Je pense essayer de creer une regle de redirection sur IP fantome ... Vous en pensez quoi ?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
2 avril 2008 à 02:06
Bonsoir,

Je ne suis pas un spécialiste de la freebox, mais si tu veux réellement bloquer les ports 25 et 110. Pourquoi ne pas interdire l'installation et l'accès d'un client de messagerie sur les PC ou alors configurer le pare-feu personnel de chaque PC s'il le permet en bloquant ces ports.

Smart
0
Utilisateur anonyme
2 avril 2008 à 02:35
Bonsoir Smart,

Et bien les parfeux sont les postes sont les parfeux natifs de windows, et bloquer les droits de chaque PC est la chose qui me soulait a faire, voir passer en active directory.

Je me demandais juste si un moyen simple permettait de bloquer ces ports :)

Je sens que je ne vais pas avoir d'autres solutions ^^
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
2 avril 2008 à 16:32
Comme je n'ai pas accès à l'interface de gestion d'une freebox, je ne peux pas confirmer mes dires. Mais cela m'étonne que l'on ne puisse pas bloquer les ports 25 et 100. Je possède une live box et je peux configurer le pare-feu de la livebox de façon personnalisée, c'est à dire je peux bloquer tous les ports si je veux.

Smart
0
overflow76 Messages postés 466 Date d'inscription mercredi 26 mars 2008 Statut Membre Dernière intervention 1 mai 2008 92
2 avril 2008 à 16:37
Comme je te disais instal tout simplement un ISA ou une version libre dans le meme genre, ca se para;etre facilement et tu pourras gerer tes differents flux.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
2 avril 2008 à 16:53
ISA ou n'importe quel autre Firewall (même gratuit). Tous permettent de bloquer ces ports.....

Smart
0
Utilisateur anonyme
2 avril 2008 à 18:42
Ok merci bien
0