Communauté Informatique NDFR.net : Ports A Bloquer --- ICMP - Internet, Réseaux et Sécurité
Reply
Ports A Bloquer --- ICMP
Thread Tools Display Modes
  #1  
Old 29-11-2003, 10:58
LeFouDuWeb's Avatar
LeFouDuWeb LeFouDuWeb is offline
Membre Senior
 
Join Date: 24-10-2002
Location: Dans Un Asile...
Age: 39
Posts: 361
Send a message via AIM to LeFouDuWeb Send a message via MSN to LeFouDuWeb
Ports A Bloquer --- ICMP

Salut a tous
je pense que vous allez pouvoir m'aider
je voudrais connaitre les numéros des ports a filtrer afin de bloquer les ping (entrants et sortants)
j'ai pas de routeur mais j'utilise Wooweb Pro qu'est un "routeur logiciel" et qui marche très bien...
en revanche j'ai pas trouvé de filtre "intégré" concernet l'ICMP
Je sais qu'on peut le faire avec un firewall et wooweb fait Proxy/Firewall donc ca doit etre possible
merci a tous
Reply With Quote
  #2  
Old 29-11-2003, 11:49
childerik's Avatar
childerik childerik is offline
Freenaute endurci
 
Join Date: 19-10-2002
Location: Brest en Bretagne bretonnisante
Age: 51
Posts: 2,148
Re: Ports A Bloquer --- ICMP

Dans tes filtres,

Pour les ICMP, tout doit être bloqué, sauf :

Pour les ICMP entrants : Echo reply, Destination Unreachable, Time Exceeded
Pour les ICMP sortants : Echo

Ces deux règles de permission doivent être naturellement placées AVANT la règle qui interdit tous les autres types de communications ICMP.
__________________
Freebox V4 + Linksys WRT54G 2.0 + 3Com OfficeConnect Gigabit Switch 5 = réseau sans soucis :lick:
Reply With Quote
  #3  
Old 29-11-2003, 11:51
LeFouDuWeb's Avatar
LeFouDuWeb LeFouDuWeb is offline
Membre Senior
 
Join Date: 24-10-2002
Location: Dans Un Asile...
Age: 39
Posts: 361
Send a message via AIM to LeFouDuWeb Send a message via MSN to LeFouDuWeb
Re: Ports A Bloquer --- ICMP

Quote:
Originally Posted by childerik
Dans tes filtres,

Pour les ICMP, tout doit être bloqué, sauf :

Pour les ICMP entrants : Echo reply, Destination Unreachable, Time Exceeded
Pour les ICMP sortants : Echo

Ces deux règles de permission doivent être naturellement placées AVANT la règle qui interdit tous les autres types de communications ICMP.

justement !
y'a rien concernant l'ICMP
c'est pour ca que je demande les ports qui y correspondent afin de faire la regle de filtrage moi meme !
Reply With Quote
  #4  
Old 29-11-2003, 12:12
shp13
Invité
 
Posts: n/a
Re: Ports A Bloquer --- ICMP

Quote:
Originally Posted by LeFouDuWeb
justement !
y'a rien concernant l'ICMP
c'est pour ca que je demande les ports qui y correspondent afin de faire la regle de filtrage moi meme !
tu n'as pas bien compris le focntionnement, il y a des protocles de communication et des ports

imagine que les ports sont des routes et les protocles des véhicules:
icmp: camion
udp: moto
tcp: voiture

ce que tu veux c'est bloquer TOUS les camions sur TOUTES les routes tout en laissant circuler les voitures et motos

donc si tu ne peux pas restreindre au niveau du protocle utilisé tu ne peux pas faire ce que tu demandes

le premier qui se moque de mon analogie ça va chauffer
Reply With Quote
  #5  
Old 29-11-2003, 12:18
Fred's Avatar
Fred Fred is offline
00 Agent
 
Join Date: 19-10-2002
Location: MI6 HQ
Age: 40
Posts: 2,452
Send a message via MSN to Fred
Re: Ports A Bloquer --- ICMP

Et trames -> brouettes de l'autoroute
__________________
Eh y'a une grenouill' sur le bureau !!!
... non Gaston y'a pas d'grenouille sur le bureau
Eh y'a un gorille devant la porte !!!
... non Gaston y'a pas de gorille devant la porte
Weua y'a un p'tit oiseau sur la table !!!
... non Gaston
Reply With Quote
  #6  
Old 29-11-2003, 12:19
childerik's Avatar
childerik childerik is offline
Freenaute endurci
 
Join Date: 19-10-2002
Location: Brest en Bretagne bretonnisante
Age: 51
Posts: 2,148
Re: Ports A Bloquer --- ICMP

Attention, Gandalf le blanc va user de sa magie noire

LeFou, tu risque quelques blocages dans ta navigation si tu bloques tous les ICMP sans exception. Il vaudrait mieux que tu possèdes un bon firewall logiciel à règles (tel que Kerio 4, par exemple).
__________________
Freebox V4 + Linksys WRT54G 2.0 + 3Com OfficeConnect Gigabit Switch 5 = réseau sans soucis :lick:
Reply With Quote
  #7  
Old 29-11-2003, 12:25
shp13
Invité
 
Posts: n/a
Re: Ports A Bloquer --- ICMP

Quote:
Originally Posted by childerik
Il vaudrait mieux que tu possèdes un bon firewall logiciel à règles (tel que Kerio 4, par exemple).
ou kerio 2.1.5 qui fonctionne très bien (et pour laquelle il y a un patch français), il semble que quelques utilisateurs rencontrent toujours des petits problèmes avec la v4

PS: est-ce qu'avec la v4 on peut autoriser TOUT le traffic entrant sans devoir confirmer à chaque fois? je demande ça parce que j'ai un firewall matériel mais je voudrais empêcher certains logiciels d'aller sur internet (word, etc...)
Reply With Quote
  #8  
Old 29-11-2003, 12:32
childerik's Avatar
childerik childerik is offline
Freenaute endurci
 
Join Date: 19-10-2002
Location: Brest en Bretagne bretonnisante
Age: 51
Posts: 2,148
Re: Ports A Bloquer --- ICMP

Et bien Gandalf, je n'en ai aucune idée. Je sais qu'avec la version 2.15, il n'est pas impossible d'autoriser tout le traffic entrant après que ce dernier ait été filtré par le firewall matériel. Je ne vois pas pourquoi la version 4 y echouerait.
__________________
Freebox V4 + Linksys WRT54G 2.0 + 3Com OfficeConnect Gigabit Switch 5 = réseau sans soucis :lick:
Reply With Quote
  #9  
Old 29-11-2003, 12:50
LeFouDuWeb's Avatar
LeFouDuWeb LeFouDuWeb is offline
Membre Senior
 
Join Date: 24-10-2002
Location: Dans Un Asile...
Age: 39
Posts: 361
Send a message via AIM to LeFouDuWeb Send a message via MSN to LeFouDuWeb
Re: Ports A Bloquer --- ICMP

On peut le faire avec un routeur "Hardware"
on peut le faire avec un firewall
donc je vois pas pourquoi on pourrait pas le faire avec un routeur logiciel
qui fait Proxy et firewall...
bloquer les ping entrants et sortants ca doit pas empecher pas le traffic...
j'ai deja vu plein de connexions comme ca
on doit pouvoir le faire...
on peut bien bloquer des ports UDP ou autres
pour les pings c'est surement le meme principe...
enfin je me plante peut etre (surement)...
Reply With Quote
  #10  
Old 29-11-2003, 14:13
Fred's Avatar
Fred Fred is offline
00 Agent
 
Join Date: 19-10-2002
Location: MI6 HQ
Age: 40
Posts: 2,452
Send a message via MSN to Fred
Re: Ports A Bloquer --- ICMP

Utilisez des vrais routeurs/firewall et ce sera bon
__________________
Eh y'a une grenouill' sur le bureau !!!
... non Gaston y'a pas d'grenouille sur le bureau
Eh y'a un gorille devant la porte !!!
... non Gaston y'a pas de gorille devant la porte
Weua y'a un p'tit oiseau sur la table !!!
... non Gaston
Reply With Quote
  #11  
Old 29-11-2003, 16:53
LeFouDuWeb's Avatar
LeFouDuWeb LeFouDuWeb is offline
Membre Senior
 
Join Date: 24-10-2002
Location: Dans Un Asile...
Age: 39
Posts: 361
Send a message via AIM to LeFouDuWeb Send a message via MSN to LeFouDuWeb
Re: Ports A Bloquer --- ICMP

Quote:
Originally Posted by Fred
Utilisez des vrais routeurs/firewall et ce sera bon
si tu m'en offre un, ca sera avec plaisir
Reply With Quote
  #12  
Old 29-11-2003, 17:04
childerik's Avatar
childerik childerik is offline
Freenaute endurci
 
Join Date: 19-10-2002
Location: Brest en Bretagne bretonnisante
Age: 51
Posts: 2,148
Re: Ports A Bloquer --- ICMP

Quote:
Originally Posted by Fred
Utilisez des vrais routeurs/firewall et ce sera bon
Je crois avoir des vues sur un LinkSys, je ne me rappelle plus trop le modèle, mais je crois qu'il vaut 300 €. Ce sera avec plaisir si tu me l'offres pour mon anniversaire au 17 décembre .
__________________
Freebox V4 + Linksys WRT54G 2.0 + 3Com OfficeConnect Gigabit Switch 5 = réseau sans soucis :lick:
Reply With Quote
  #13  
Old 29-11-2003, 18:19
matt-fly's Avatar
matt-fly matt-fly is offline
(aka Blax`)
 
Join Date: 20-10-2002
Age: 51
Posts: 291
Send a message via MSN to matt-fly
Re: Ports A Bloquer --- ICMP

Code:
${fwcmd} add pass icmp from any to any in icmptypes 0,8,4,5,11,3,30
C'est c'que j'utilise dans mes règles , tout le reste est bloqué
Donc, 0,3,4,5,8,11,30
Reply With Quote
Reply

Bookmarks


Currently Active Users Viewing This Thread: 1 (0 members and 1 guests)
 

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off

Forum Jump

Similar Threads
Thread Thread Starter Forum Replies Last Post
Bloquer des e-mail mais comment ? dredgerman69 Discussions 7 05-06-2006 01:19
ports et partage de connexion sofia Internet, Réseaux et Sécurité 4 03-08-2004 14:47
duron et les coeff (bloquer !!! :'( ) siras Overclocking et Modifications PC 10 07-07-2004 18:15
Comment bloquer les ports ouverts dans Kerio PF 4.0.8 ? shasha Internet, Réseaux et Sécurité 12 03-01-2004 09:26
Comment bloquer Yahoo Messenger ? lelapinfou Internet, Réseaux et Sécurité 7 23-12-2002 08:04

All times are GMT +2. The time now is 09:27.

Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.