Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

configuratiuon pare-feu XP SP2 - protocole ICMP

6 réponses
Avatar
Le Cairote
"Shields Up" paraît s'inquiéter de la visibilité de mon ordinateur sur le
réseau...
Cependant, comment désactiver le paramètre "autoriser une requête d'écho
entrante" dans l'onglet "avancé / paramètres ICMP"? Cette case est cochée
par défaut et le texte en grisé semble indiquer qu'on ne peut pas modifier
ce paramètre?

6 réponses

Avatar
Claude LaFrenière
Bonjour *Le Cairote* :

"Shields Up" paraît s'inquiéter de la visibilité de mon ordinateur sur le
réseau...
Cependant, comment désactiver le paramètre "autoriser une requête d'écho
entrante" dans l'onglet "avancé / paramètres ICMP"? Cette case est cochée
par défaut et le texte en grisé semble indiquer qu'on ne peut pas modifier
ce paramètre?


?

En ICMP les paquets suivants doivent être autorisés:

1- echo : requête d'echo en provenance de votre PC
ICMP type 8 code 0
autorisé *en sortie seulement*

2- echo resp. : réponse à un "ping" que votre PC a initié
(autorisé par le précédent...)
ICMP type 0 code 0
autorisé *en entrée seulement*
Ce qui permet de recevopir la réponse à un "Ping" que vous avez initié...

3- (Optionellement) pour trace route ("tracert")
ICMP type 11 code 0 dépassement de temps
autorisé en entrée seulement.

Ceci afin d'assurer la furtivité de votre système
au niveau de CE protocole (stealth pour les Icmp scans...)

Tout cela est facile à faire avec n'importe quel pare-feu (à règles)...

Pour ce qui est du "pare-feu" de XP voici :
http://babin.nelly.free.fr/windows_firewall.htm

en en ce qui concerne l'ICMP et ce "pare-feu", Jack[MVP] recommande ceci:

«Il permet de gérer les différents protocoles ICMP, utilisé notamment pour
les ping. La description en est fournie pour chaque item. Sauf utilisation
spécifique, tout doit être décoché ce qui permet d'être en Stealth Mode »

:)

--
Claude LaFrenière [MVP] :-{)
courriel: http://viadresse.com?39135017

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

Avatar
Le Cairote
Bonjour,
Merci pour ces conseils très détaillés. La solution, assez radicale,
semblerait de désactiver le "pare-feu" de XP SP2 et d'en installer un autre
qui serait paramétrable? Zone Alarm est-il compatible avec XP SP2? Est-il
plus fiable? Permet-il les ajustements que vous mentionnez?
Notez bien que, jusque là, je ne m'inquiète pas trop des résultats du test
gratuit de "Shields Up" (tous les ports "stealth" mais mon computer
répondant au
"ping") puisqu'il doit y avoir là quelque perspective commerciale.
Le Cairote

"Claude LaFrenière" a écrit dans le message de
news: 1htouvafsmodj.15dvo2h2us400$
Bonjour *Le Cairote* :

"Shields Up" paraît s'inquiéter de la visibilité de mon ordinateur sur le
réseau...
Cependant, comment désactiver le paramètre "autoriser une requête d'écho
entrante" dans l'onglet "avancé / paramètres ICMP"? Cette case est cochée
par défaut et le texte en grisé semble indiquer qu'on ne peut pas
modifier
ce paramètre?


?

En ICMP les paquets suivants doivent être autorisés:

1- echo : requête d'echo en provenance de votre PC
ICMP type 8 code 0
autorisé *en sortie seulement*

2- echo resp. : réponse à un "ping" que votre PC a initié
(autorisé par le précédent...)
ICMP type 0 code 0
autorisé *en entrée seulement*
Ce qui permet de recevopir la réponse à un "Ping" que vous avez
initié...

3- (Optionellement) pour trace route ("tracert")
ICMP type 11 code 0 dépassement de temps
autorisé en entrée seulement.

Ceci afin d'assurer la furtivité de votre système
au niveau de CE protocole (stealth pour les Icmp scans...)

Tout cela est facile à faire avec n'importe quel pare-feu (à règles)...

Pour ce qui est du "pare-feu" de XP voici :
http://babin.nelly.free.fr/windows_firewall.htm

en en ce qui concerne l'ICMP et ce "pare-feu", Jack[MVP] recommande ceci:

«Il permet de gérer les différents protocoles ICMP, utilisé notamment pour
les ping. La description en est fournie pour chaque item. Sauf
utilisation
spécifique, tout doit être décoché ce qui permet d'être en Stealth Mode »

:)

--
Claude LaFrenière [MVP] :-{)
courriel: http://viadresse.com?39135017

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)



Avatar
Alain Vouillon
Bonjour,
Le Cairote écrivait:
"Shields Up" paraît s'inquiéter de la visibilité de mon ordinateur
sur le réseau...
Cependant, comment désactiver le paramètre "autoriser une requête
d'écho entrante" dans l'onglet "avancé / paramètres ICMP"? Cette case
est cochée par défaut et le texte en grisé semble indiquer qu'on ne
peut pas modifier ce paramètre?



Tu ne peux pas désactiver le paramètre "autoriser une requête
d'écho entrante" dans l'onglet "avancé / paramètres ICMP" parce comme c'est
indiqué tu as défini par ailleur(onglet Général) le recours à ce paramètre.
En l'occurance le port TCP 445, est nécessaire au partage de fichiers et
d'imprimantes. Si tu désactives le partage de fichiers et d'imprimante,
cette présélection disparaitra.

A noter que tu peux tout de même désélectionner ce paramètre ICMP, mais
individuellement pour chaque connexion réso, voir le premier bouton
Paramètres de cette même fenêtre à l'onglet Avancé du parefeu.


--
@:-)
FAQ Windows XP ==> http://a.vouillon.online.fr/

Avatar
Le Cairote
Bonjour,
Certes, mais en fait alors que toutes les cases ICMP sont décochées pour
chaque connection individuellement cela change rien dans le sous-onglet
"avancé / paramètres ICMP" toujours coché avec texte grisé. Par ailleurs,
même si l'on décoche le port TCP 445, le test "Shields Up" de grc.com
indique toujours une réponse au ping... et une visibilité sur le réseau...
Le Cairote
"Alain Vouillon" a écrit dans le message de
news: %
Bonjour,
Le Cairote écrivait:
"Shields Up" paraît s'inquiéter de la visibilité de mon ordinateur
sur le réseau...
Cependant, comment désactiver le paramètre "autoriser une requête
d'écho entrante" dans l'onglet "avancé / paramètres ICMP"? Cette case
est cochée par défaut et le texte en grisé semble indiquer qu'on ne
peut pas modifier ce paramètre?



Tu ne peux pas désactiver le paramètre "autoriser une requête
d'écho entrante" dans l'onglet "avancé / paramètres ICMP" parce comme
c'est indiqué tu as défini par ailleur(onglet Général) le recours à ce
paramètre.
En l'occurance le port TCP 445, est nécessaire au partage de fichiers et
d'imprimantes. Si tu désactives le partage de fichiers et d'imprimante,
cette présélection disparaitra.

A noter que tu peux tout de même désélectionner ce paramètre ICMP, mais
individuellement pour chaque connexion réso, voir le premier bouton
Paramètres de cette même fenêtre à l'onglet Avancé du parefeu.


--
@:-)
FAQ Windows XP ==> http://a.vouillon.online.fr/



Avatar
Claude LaFrenière
Bonjour *Le Cairote* :

Bonjour,
Merci pour ces conseils très détaillés. La solution, assez radicale,
semblerait de désactiver le "pare-feu" de XP SP2 et d'en installer un autre
qui serait paramétrable? Zone Alarm est-il compatible avec XP SP2? Est-il
plus fiable? Permet-il les ajustements que vous mentionnez?
Notez bien que, jusque là, je ne m'inquiète pas trop des résultats du test
gratuit de "Shields Up" (tous les ports "stealth" mais mon computer
répondant au
"ping") puisqu'il doit y avoir là quelque perspective commerciale.
Le Cairote



Les versions récentes de ZA sont compatibles sp2.

Vous pouvez aussi envisager d'utiliser un pare-feu à règles:
Kerio 2,1,5
http://kerio215.free.fr/
ou autre...(Look'n'Stop : essai de 30 jrs mais 39 ¤ ! :-( )
http://www.looknstop.com/Fr/index2.htm
etc.

Pour ce qui est des tests du pare-feu il y a aussi ceux de PC Flank:
http://www.pcflank.com/

Le post d'Alain Vouillon vous donne cependant la solution
pour le pare-feu de XP. Il est tout à fait suffisant pour un
usage habituel même s'il ne filtre que le "in"...

:)
--
Claude LaFrenière [MVP] :-{)
courriel: http://viadresse.com?39135017

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

Avatar
Alain Vouillon
Bonjour,
Le Cairote écrivait:
Certes, mais en fait alors que toutes les cases ICMP sont décochées
pour chaque connection individuellement cela change rien dans le
sous-onglet "avancé / paramètres ICMP" toujours coché avec texte
grisé. Par ailleurs, même si l'on décoche le port TCP 445, le test
"Shields Up" de grc.com indique toujours une réponse au ping... et
une visibilité sur le réseau... Le Cairote



J'ai indiqué qu'il fallait décoché le partage de fichiers et
d'imprimantes... mais en décochant le port 445 de cette entrée du pare-feu,
j'enlève bien cet option ICMP de ma configuration.


Pour le test de sécurité, il pourrait y avoir d'autres problèmes.

Tu peux désactiver l'écoute sur le port 445 et décocher le Client Microsoft
et autres options tel indiqué en FAQ 183.
http://a.vouillon.online.fr/faq-winxp.htm#183


--
@:-)
FAQ Windows XP ==> http://a.vouillon.online.fr/