nécessité de l'iptables derriere une freebox

bonjour

Que je sois en linux comme en windows à chaque fois que je fais tester les ports accessibles de ma machine, j’obtiens d"excellents resultats sur check.sdv.fr/

d’ou ma question le firewall est il indispensable derriere un routeur.

merci pour vos reponses :stuck_out_tongue:

Moi je suis derriere un routeur , et je ne vois que les ports que j’ai ouvert dessus à partir de ton site.

Alors faut voir comment tu configure tes routeurs, mais si tu n’ouvre aucun port, aucun traffic entrant ne passera ( à part si la connexion a été initié depuis l’intérieur de ton réseau…)

A ma grande deception, je ne peux même pas lancer leur test :p! Il pourrait préciser qu’il faut ouvrir le port 3658 en tant que destination pour la sortie tout de même !

heu nan normalement sur un routeur standard tu dois ouvrir tes port.
je dis normalement car la freebox n’est pas un routeur normal.

pour la passer en mode routeur fo lui dire.
sinon elle se comporte comme un modem, elle est invisible.
a la condition d’avoir un seul pc bien entendu.

dans ce cas là, tu a 2 solution :
[ul]les iptable, ou le passage en mode routeur (avec ses inconveignants)[/ul]

[quote=“menthol34”]bonjour

Que je sois en linux comme en windows à chaque fois que je fais tester les ports accessibles de ma machine, j’obtiens d"excellents resultats sur check.sdv.fr/

d’ou ma question le firewall est il indispensable derriere un routeur.

merci pour vos reponses :stuck_out_tongue:[/quote]

j’ai testé celui que tu suggere et puis celui-ci http://www.hackerwatch.org/probe/
et les resultats etaint different, en sachant que je suis derriere un parfeu livebox sagem…

mmmm, je ne sais pas si je respect le theme de ce post, par contre :blush:

merci pour vos éclaircissements

pour préciser un peu ma machien est en dualboot parce que j’ai réussi à tout faire tourner sur linux sauf un jeu de ma fille (Ragnarok) et donc pour l’instant sur ma machine sont ouverts les ports de redirections quand je suis en linux http ftp mail et quand je suis sous windows un port pour un jeu “warcraft” et trois ports pour un logiciel de p2p.

Donc sur la config de la freebox il faut faire l’addition de ces deux listes pour savoir ce qui est ouvert.

Et les tests que je fais sur le site que je connais ne donne aucun port ouvert.

merci pour vos réponses

amicalement

A partir du moment où tu n’as pas de serveur sur ton post aucun port ne devrait être trouvé comme ouvert. Il faut distinguer les connexions initiées par un client externe et celles initiées par ta machine. Le site que tu proposes ne doit pas scanner tous les ports, du coup certains ne sont pas mi en évidence comme il pourrait l’être pour warcraft et le p2p. Le plus simple c’est que tu scannes ta machine avec nmap, nessus pour voire ce qu’il en est ; sans passer par ta xxxbox. Comme tu connais ta machine c’est à toi d’essayer de la mettre en rideau (explosion des logs, verrouillage des ports après un certains nombre de tentatives, détection des tentatives d’intrusions). Un firewall ça se gère, ça évolue. Il ne faut pas le croire infranchissable.

Pour l’utilisation de iptables, je recommande, au moins tu sais ce que tu autorises et ce que tu interdis ; faire confiance à ta xxxbox pour te protéger signifie que tu fais confiance à ton ISP.

bonjour

réponse super intéressante et cette partie : test de vulnerabilité de sa propre machine m’échappe presque totalement.

Je ne suis pas encore reelement aguerri mais je vais googlelisé mon questionnement

Merci pour vos réponses