Forum debian-fr.org

Rechercher:

* Connexion   * M’enregistrer

* FAQ    * Rechercher





Poster un nouveau sujet Répondre au sujet  [ 13 messages ] 
Auteur Message
MessagePosté: 16 Mai 2012 12:48 
Hors ligne
Très bavard(e)!
Avatar de l’utilisateur

Inscription: 07 Fév 2008 11:31
Messages: 332
Localisation: Ile de La Réunion
bonjour

y a t'il un moyen de rendre un port invisible au scanner, alors que celui apparait ouvert lors d'un scan ???

a+


Haut
 Profil  
 
MessagePosté: 16 Mai 2012 13:22 
En ligne
Contributeur

Inscription: 18 Déc 2007 00:11
Messages: 4845
Quel intérêt ?
Si le port n'a pas lieu d'être ouvert, il ne faut pas l'ouvrir.

_________________
Attention : contributeur méchant !
Pentium III 550 MHz, RAM 128 Mio, disque 4,3 Go. Debian Squeeze avec noyau Linux maison. On ne rit pas ! c'est mon nouveau serveur+routeur ADSL.


Haut
 Profil  
 
MessagePosté: 16 Mai 2012 13:36 
Hors ligne
Très bavard(e)!
Avatar de l’utilisateur

Inscription: 07 Fév 2008 11:31
Messages: 332
Localisation: Ile de La Réunion
salut

si le port est ouvert car fonctionnel
j'entre par le port 210 et je redirige vers le port 21 en local


Haut
 Profil  
 
MessagePosté: 16 Mai 2012 13:53 
En ligne
Contributeur

Inscription: 18 Déc 2007 00:11
Messages: 4845
Des précisions sur cette configuration sont nécessaires.

_________________
Attention : contributeur méchant !
Pentium III 550 MHz, RAM 128 Mio, disque 4,3 Go. Debian Squeeze avec noyau Linux maison. On ne rit pas ! c'est mon nouveau serveur+routeur ADSL.


Haut
 Profil  
 
MessagePosté: 16 Mai 2012 14:07 
Hors ligne
Très bavard(e)!
Avatar de l’utilisateur

Inscription: 07 Fév 2008 11:31
Messages: 332
Localisation: Ile de La Réunion
j'ai fait cela pour éviter d'avoir le port 21 ouvert sur le net
donc je me connecte de l’extérieur sur mon FTP avec le port 210 et je redirige
la trame sur le port 21 de ma DMZ

Citation:
ACCEPT:$LOG net dmz tcp 210
DNAT:$LOG net dmz:192.168.30.10:21 tcp 210 # acces au port 21 du freenas via le port 210
ACCEPT:$LOG net dmz tcp 51000:52000 # plage de ports pour le ftp en mode passif


Haut
 Profil  
 
MessagePosté: 16 Mai 2012 22:53 
Hors ligne
Nouvel utilisateur
Avatar de l’utilisateur

Inscription: 11 Mar 2010 11:52
Messages: 80
Localisation: Un coin en France
Bonjour,

Du port fowarding ?

http://www.debian-administration.org/articles/73

_________________
"Ils ignoraient que c'était impossible, alors ils l'ont fait" Marc Twain
"Do or do not. There is no try" Yoda Senseï


Haut
 Profil  
 
MessagePosté: 16 Mai 2012 23:03 
En ligne
Contributeur

Inscription: 18 Déc 2007 00:11
Messages: 4845
Concrètement, quel est le port ouvert que tu veux rendre invisible ? Et qu'entends-tu exactement par "invisible" ?

_________________
Attention : contributeur méchant !
Pentium III 550 MHz, RAM 128 Mio, disque 4,3 Go. Debian Squeeze avec noyau Linux maison. On ne rit pas ! c'est mon nouveau serveur+routeur ADSL.


Haut
 Profil  
 
MessagePosté: 17 Mai 2012 02:31 
Hors ligne
Vraiment, particulièrement bavard(e)!
Avatar de l’utilisateur

Inscription: 28 Fév 2008 01:26
Messages: 3094
@Pascal: je pense ('fin penser... vu l'heure... :005 ) que notre ami veut dire:
"Si un bourrin essaie avec nmap ou autre outils de "scan", ben, le port 210 (de l'adresse "publique") ne répondra pas qu'il y a du ftp derrière" ... :roll: ('fin... si j'ai bien compris... :whistle: )

@gilles974: du "port-knocking" peut-être? :think: :whistle: :roll:


:006

_________________
France schizophrene aux valeurs hypocrites(...),ce n'est pas ton peuple collabo qui s'est battu contre l'Occupation!
---
"La liberté comme base, l'égalité comme moyen, la fraternité comme but."
Ricardo Mella in "El ideal anarquista"


Haut
 Profil  
 
MessagePosté: 17 Mai 2012 13:42 
Hors ligne
Très bavard(e)!
Avatar de l’utilisateur

Inscription: 07 Fév 2008 11:31
Messages: 332
Localisation: Ile de La Réunion
Num's a écrit:
Si un bourrin essaie avec nmap ou autre outils de "scan", ben, le port 210 (de l'adresse "publique") ne répondra pas qu'il y a du ftp derrière" ... :roll: ('fin... si j'ai bien compris... :whistle: )


en gros num's la bien résumé.

PascalHambourg a écrit:
Concrètement, quel est le port ouvert que tu veux rendre invisible ? Et qu'entends-tu exactement par "invisible" ?


le port à rendre invisible = 210

si je teste mon firewall avec https://www.grc.com/x/ne.dll?bh0bkyd2
est de faire croire que le 210 est fermé (vert) au lieu de ouvert (rouge)
http://i.imgur.com/yrpnl.png


Haut
 Profil  
 
MessagePosté: 17 Mai 2012 14:49 
En ligne
Contributeur

Inscription: 18 Déc 2007 00:11
Messages: 4845
Il n'est pas possible de différencier une demande de connexion légitime d'une sonde de scan de port. Donc à part filtrer en fonction de l'adresse source si celles de clients légitimes sont connues, ou le port knocking suggéré par Num's, je ne vois pas...

_________________
Attention : contributeur méchant !
Pentium III 550 MHz, RAM 128 Mio, disque 4,3 Go. Debian Squeeze avec noyau Linux maison. On ne rit pas ! c'est mon nouveau serveur+routeur ADSL.


Haut
 Profil  
 
MessagePosté: 17 Mai 2012 14:56 
En ligne
Dieu du clavier.
Avatar de l’utilisateur

Inscription: 13 Mar 2009 08:30
Messages: 12031
Localisation: Madagascar - Isalo
Salut,
J'aurais choisi un pot plus "élevé" que 210.
Les scans de ports dépassent rarement les 1056 premiers.

Ce n'est pas absolu comme règle évidemment, mais ça évite pas mal de tentatives.
Avec un fail2ban par dessus, je ne vois pas quoi craindre...

_________________
GO Compréhensif...
SID 3.8-etc...-aptosid-amd64 && Xfce 4.10
"Pastbin" / "service d'hébergement d'images" Visitez et Participez au wiki du forum!


Haut
 Profil  
 
MessagePosté: 17 Mai 2012 14:59 
Hors ligne
Très bavard(e)!
Avatar de l’utilisateur

Inscription: 07 Fév 2008 11:31
Messages: 332
Localisation: Ile de La Réunion
merci à tous pour vos réponses

je vais voir cela de plus près

a+


Haut
 Profil  
 
MessagePosté: 17 Mai 2012 15:04 
Hors ligne
Nouvel utilisateur
Avatar de l’utilisateur

Inscription: 11 Mar 2010 11:52
Messages: 80
Localisation: Un coin en France
Bonjour,

Oups, je me suis trompé, c'est bien du port knocking : http://fr.wikipedia.org/wiki/Port_knocking

Une autre solution est d'ouvrir un port au delà du 50 000 et de fowarder celui-ci via ta box vers le port du serveur. C'est très rare un scan au delà du 50 000.

Sur certains serveurs FTP (bien cela ?), tu peux mettre des règles de bannissement quand il y a N erreurs de connexion à la suite. Si ce n'est pas la cas, tu pourrais ajouter fail2ban.

_________________
"Ils ignoraient que c'était impossible, alors ils l'ont fait" Marc Twain
"Do or do not. There is no try" Yoda Senseï


Haut
 Profil  
 
Afficher les messages postés depuis:  Trier par  
Poster un nouveau sujet Répondre au sujet  [ 13 messages ] 

Index du forum » Forums d'aide » Support Debian


Qui est en ligne

Utilisateurs parcourant ce forum: Christophe23, lol, taureau89_9 et 0 invités


Vous ne pouvez pas poster de nouveaux sujets
Vous ne pouvez pas répondre aux sujets
Vous ne pouvez pas éditer vos messages
Vous ne pouvez pas supprimer vos messages
Vous ne pouvez pas joindre des fichiers

Rechercher:
Aller à:  
Flux RSS Flux RSS Liste des flux Liste des flux
Powered by phpBB® Forum Software © phpBB Group
Traduction par: phpBB-fr.com
SEO
[ Time : 0.071s | 15 Queries | GZIP : Off ]