Masquer ports

couac -  
 couac -
Bonjour,

Je ne trouve vraiment rien d'interressant a ce sujet sur le net.

Quand je scan les ports avec des outils comme zebulon, shields up etc.. Je trouve
plein de ports fermés et non pas masqués. Or il semble que pour une bonne sécurité
ceux ci doivent être masqués. (Ces outils scan-t-il le routeur ou le pc?)

Ensuite, le masquage ce fait au niveau du routeur ou du pc?
Comment masquer les ports?

Merci

3 réponses

xiloa Messages postés 2149 Statut Contributeur 199
 
salut,
Je viens de tester mes ports par shields up par acquis de conscience avec opensuse et mepis (basée sur debian) : stealth !!
jhe ne sais pas quelle distrib tu as ou quel bricolage tu as faits, mais par défaut, il n'y a pas de souci avec linux.
0
couac
 
Oki,

crois tu qu'il scane routeur pltot que le pc?

j'ai ubuntu. je ne sais pa comment faire pour ouvrir/fermer/masuer des ports
0
MyTux Messages postés 228 Statut Membre 44
 
Bonjour,
Le scanneur par internet teste le routeur et non pas le pc. Car c'est le routeur qui est connecté directement à internet, sert en fait à faire la translation d'adresse ip privée ( je pense que ton pc à une IP en 192.168.xxx.xxx) et celle fournie par ton FAI afin de pouvoir distribuer l'accès web sur ton LAN. Donc, si tu veux masquer tes ports il faut voir cela sur ton routeur, normalement tu dois avoir un truc pour cela.

See U =)
0
couac
 
merci beaucoup,

la c'est une belle avancée, je comprend mieux.

J'ai un D-link comme routeur , connais tu faire les changements? des mots clefs peut etre?
0
MyTux Messages postés 228 Statut Membre 44
 
Re,

Je suis désolé mais je ne connais pas après le système d-link. Mais regarde voir si tu n'as pas un onglet routeur pour la configuration des ports ça doit exister ou alors essaie de chercher la documentation de ton matériel actif.

See U =)
0
couac > MyTux Messages postés 228 Statut Membre
 
ftp://ftp.dlink.fr/DIR/DIR-100/Manuel/DIR-100_Manual_en.pdf

J'ai trouvé ceci. Aparement tout les ports sont fermé par default. Pourtant le shields up trouve plusieurs ports ouvert dont le 80 ( normal).

Je vais regarder si la doc ca parle de masquage ou stealth mais a prmiere vu non.

Merci
0
xiloa Messages postés 2149 Statut Contributeur 199 > couac
 
pourquoi le port 80 serait il normalement ouvert ? tu as un serveur http ?
0
couac > xiloa Messages postés 2149 Statut Contributeur
 
non

mais il me semblait que celui ci etait forcement ouvert si on veu aller sur le web.

J'en conclu donc qu'il ne devrait pas etre ouvert.

J'ai cru comprendre que pour masquer les ports il suffisait de rediriger tout les ports entrant sur des ip non occupé par des machines.
Qu'en penses tu?

Merci
0
xiloa Messages postés 2149 Statut Contributeur 199 > couac
 
et non. Ce port est ouvert s'il y a un serveur web, pas un client.

Je ne connais pas d-link,mais normalement tu n'as rien à faire justement, le routeur est là pour ça. A priori,il doit bien y avoir un pare feu sur ton bidule ?
0