Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Partage Wifi & blocage de port qui permettent le P2P ?

14 réponses
Avatar
reivilo2
Bonjour à tous,

Je me permet de vous poser la question car je me retrouve quelque peu
agacé.

Voila, nous sommes en réseau avec plusieurs voisins via un routeur
linksys WRT54G.

Tout fonctionne a merveille, sauf que, malgré les m.el successifs aux
voisins, il s'avère que les enfants de l'un d'eux télécharge toujours en
P2P.

Je suis l'heureux (... ?) propriétaire de la connexion internet ... donc
reponsable.

Mes questions sont relativement simples :

Puis-je bloquer les ports qui permettent les téléchargements vers emul,
bittorrent, et autres P2P ?

Quels sont les numéros ? j'ai cherché sur ixus.net, mais autant chercher
une aiguille dans un meule de foin.

Dans le linksys, j'ai trouvé un onglet "port service" dans lequel je
peux préciser que je bloque le service name. Mais on me demande un
protocol (UDP, TCP, ICMP...) ...

C'est quoi la différence ? que faut il que j'inscrive ? ca sert a quoi ?



Sinon, peut être que je suis complètement a côté et, peut être qu'il
existe une solution plus simple ? (a part reprendre ma connexion pour
moi tout seul ;-)

Merci de vos réponses éclairées !

10 réponses

1 2
Avatar
J.P. Kuypers
In article (Dans l'article)
<1gh6rnf.1i0wwdkbaro5cN%, Olivier
wrote (écrivait) :

... malgré les m.el successifs aux voisins, il s'avère que les
enfants de l'un d'eux télécharge toujours en P2P.
...
Dans le linksys, j'ai trouvé un onglet "port service" dans lequel je
peux préciser que je bloque le service name. Mais on me demande un
protocol (UDP, TCP, ICMP...) ...


Pour le pair à pair, on trouve les ports suivants :

Gnutella 6346-6347/tcp 6346-6347/udp

Kazaa 1214,1285/tcp 1214,1285/udp 1299,1331,1337/tcp 1299,1331,1337/udp
3135-3137/tcp 3135-3137/udp

Edonkey 4242/tcp 4661-4663/tcp 4665/tcp 4665/udp 4672/udp 4881/tcp

Napster 6257,6699/tcp 6257,6699/udp 8875-8876/tcp 8875-8876/udp

BitTorrent 6881-6889/tcp

Mais certains, malins, emploient d'autres ports encore.

Une mamière de faire, c'est de fermer tous les ports et de n'ouvrir que
les utiles, dont au moins :

20 et 21 FTP
25 SMTP
80 HTTP (Web)
110 POP3
119 NNTP (Usenet)

Le partage de fichiers Windows emploie les ports 135 [tcp/udp], de 137
à 139 [tcp/udp] et 445 [tcp/udp].

Sinon, peut être que je suis complètement a côté et, peut être qu'il
existe une solution plus simple ? (a part reprendre ma connexion pour
moi tout seul ;-)


Tu peux aussi rappeler aux partenaires les règles de civisme
élémentaire lorsqu'on partage une ressource.

--
Jean-Pierre Kuypers

Veuillez émailler les phrases dans leur con-
texte avant de câbler sciemment.

Le présent article étant d'affliction pure, toute ressemblance avec une
opinion exprimée ne pourra être attribuée qu'au hasard et, en aucun cas,
être considérée comme celle de mon employeur.

Avatar
JmG
J.P. Kuypers wrote:

Pour le pair à pair, on trouve les ports suivants :


Tiens, je suis étonné que tu n'aies pas écrit:
"pour le paire à paire, on trouve les porcs suivants"...

Mais peut-être ne fait-il pas assez chaud chez toi en ce moment?

--
Le génie fait ce qu'il doit.
Le talent fait ce qu'il peut.

Avatar
reivilo2
Pour le pair à pair, on trouve les ports suivants :

Gnutella 6346-6347/tcp 6346-6347/udp
Kazaa 1214,1285/tcp 1214,1285/udp 1299,1331,1337/tcp 1299,1331,1337/udp
3135-3137/tcp 3135-3137/udp
Edonkey 4242/tcp 4661-4663/tcp 4665/tcp 4665/udp 4672/udp 4881/tcp
Napster 6257,6699/tcp 6257,6699/udp 8875-8876/tcp 8875-8876/udp
BitTorrent 6881-6889/tcp

Mais certains, malins, emploient d'autres ports encore.

Une mamière de faire, c'est de fermer tous les ports et de n'ouvrir que
les utiles, dont au moins :

20 et 21 FTP
25 SMTP
80 HTTP (Web)
110 POP3
119 NNTP (Usenet)

Le partage de fichiers Windows emploie les ports 135 [tcp/udp], de 137
à 139 [tcp/udp] et 445 [tcp/udp].


Merci pour la liste des ports. Mais le problème c'est que j'ai testé et
j'ai pas l'impression que ca bloque quoi que ce soit (essaie avec
bittorrent).

Tu parle d'un moyen de tout bloqué et de ne laissé ouvert que les port
20, 21,25 etc... comment faire ?

Avatar
J.P. Kuypers
In article (Dans l'article)
<1gh8itx.ch62l7147t2h2N%, Olivier
wrote (écrivait) :

Merci pour la liste des ports. Mais le problème c'est que j'ai testé et
j'ai pas l'impression que ca bloque quoi que ce soit (essaie avec
bittorrent).


Problème de configuration correcte ?

Tu parle d'un moyen de tout bloqué et de ne laissé ouvert que les port
20, 21,25 etc... comment faire ?


Cela dépend de l'équipement et le RTFM devrait aider.

--
Jean-Pierre Kuypers

Veuillez émailler les phrases dans leur con-
texte avant de câbler sciemment.

Le présent article étant d'affliction pure, toute ressemblance avec une
opinion exprimée ne pourra être attribuée qu'au hasard et, en aucun cas,
être considérée comme celle de mon employeur.

Avatar
reivilo2
J.P. Kuypers wrote:

In article (Dans l'article)
<1gh8itx.ch62l7147t2h2N%, Olivier
wrote (écrivait) :

Merci pour la liste des ports. Mais le problème c'est que j'ai testé et
j'ai pas l'impression que ca bloque quoi que ce soit (essaie avec
bittorrent).


Problème de configuration correcte ?

Tu parle d'un moyen de tout bloqué et de ne laissé ouvert que les port
20, 21,25 etc... comment faire ?


Cela dépend de l'équipement et le RTFM devrait aider.


J'ai bloqué tous les ports de 1214 à 60000/...

Vl'a ti pas qu'il passe maintenant par le port 700..... c'est quoi ce
port ?


Avatar
J.P. Kuypers
In article (Dans l'article)
<1ghc8up.tabui1yd91z4N%, Olivier
wrote (écrivait) :

J'ai bloqué tous les ports de 1214 à 60000/...
Vl'a ti pas qu'il passe maintenant par le port 700..... c'est quoi ce
port ?


Sont très malins les pairs à pairs...
Ils se concertent pour trouver un port ouvert et s'y engouffrent.
Certains emploient le port 80 (HTTP = Web) pour cette concertation.

--
Jean-Pierre Kuypers

Veuillez émailler les phrases dans leur con-
texte avant de câbler sciemment.

Le présent article étant d'affliction pure, toute ressemblance avec une
opinion exprimée ne pourra être attribuée qu'au hasard et, en aucun cas,
être considérée comme celle de mon employeur.

Avatar
reivilo2
Faut il redémarrer le linksys pour que les changement soient effectifs ?

Parcequ'a priori, ca marche une fois sur deux ?
Avatar
benoit.sansspam
J.P. Kuypers wrote:

Sont très malins les pairs à pairs...
Ils se concertent pour trouver un port ouvert et s'y engouffrent.
Certains emploient le port 80 (HTTP = Web) pour cette concertation.


Dans ce cas il faut passer par des méthodes plus drastiques et mettre
en place des outils qui bloquent ls utilisateurs au niveua des
applications qui peuvent être lancées. Sous MacOSX cela se situe au
niveau des restrictions apportées à un compte et ce genre de manip
existe sous Windows au-delà de 98 je suis presque sûr ; sinon des
sharewares doivent permettre de le faire.

Donc le propriétaire (le papa ;-) créé une liste des aplications que
les comptes non-admin peuvent lancer et utiliser et le problème est
règler. Si le P2P sait aussi fonctionner via Browser il faut en plus
bloquer des plages d'adresses IP via le port 80 pour qu'il ne puisse y
accéder mais là c'est un peu plus facile à mettre en ½uvre.

--
Nos émissions ont pour vocation de rendre le cerveau disponible :
c'est-à-dire de le divertir, de le détendre pour le préparer entre
deux pubs. Ce que nous vendons à Coca-Cola, c'est du temps de cerveau
humain disponible. (P. Le Lay)

Avatar
J.P. Kuypers
In article (Dans l'article)
<1ghfbi1.1dj3oczngrel2N%, Benoit
wrote (écrivait) :

Donc le propriétaire (le papa ;-) créé une liste des aplications ...


On peut imaginer aussi que le papa explique à son fiston que c'est pas
bien de faire du pair à pair surtout sur le compte du voisin.

En tout cas, mon papa ne m'a jamais autorisé à faire du pair à pair et,
de son vivant, je n'en ai jamais fait.

--
Jean-Pierre Kuypers

Veuillez émailler les phrases dans leur con-
texte avant de câbler sciemment.

Le présent article étant d'affliction pure, toute ressemblance avec une
opinion exprimée ne pourra être attribuée qu'au hasard et, en aucun cas,
être considérée comme celle de mon employeur.

Avatar
c.demeester
J.P. Kuypers wrote:

In article (Dans l'article)
<1ghfbi1.1dj3oczngrel2N%, Benoit
wrote (écrivait) :

Donc le propriétaire (le papa ;-) créé une liste des aplications ...


On peut imaginer aussi que le papa explique à son fiston que c'est pas
bien de faire du pair à pair surtout sur le compte du voisin.

En tout cas, mon papa ne m'a jamais autorisé à faire du pair à pair et,
de son vivant, je n'en ai jamais fait.




Et... as tu essayé Fille au pair !!!


--

Claude Demeester




1 2