OVH Cloud OVH Cloud

ICMP

5 réponses
Avatar
Barbara
Bonjour, lors d'un test en ligne, on me signale l'ouverture du port 8 -
ICMP...

Quelqu'un pourrait il m'indiquer ce que cela signifie ... est ce dangeureux
? comment peut on remedier à cela ?

Merci

5 réponses

Avatar
Barbara
ICMP 8 OPEN An ICMP ping request is usually used to test Internet access.
However, an attacker can use it to determine if your computer is available
and what OS you are running. This gives him valuable information when he is
determining what type of attack to use against you.
"Barbara" a écrit dans le message de
news:
Bonjour, lors d'un test en ligne, on me signale l'ouverture du port 8 -
ICMP...

Quelqu'un pourrait il m'indiquer ce que cela signifie ... est ce
dangeureux

? comment peut on remedier à cela ?

Merci




Avatar
Barbara
un test icmp utilisant diverses méthodes pour déterminer si votre FireWall
bloque les paquets ICMP (ping).

"Barbara" a écrit dans le message de
news:
Bonjour, lors d'un test en ligne, on me signale l'ouverture du port 8 -
ICMP...

Quelqu'un pourrait il m'indiquer ce que cela signifie ... est ce
dangeureux

? comment peut on remedier à cela ?

Merci




Avatar
Claude LaFrenière
Bonjour *Barbara* :

Bonjour, lors d'un test en ligne, on me signale l'ouverture du port 8 -
ICMP...

Quelqu'un pourrait il m'indiquer ce que cela signifie ... est ce dangeureux
? comment peut on remedier à cela ?

Merci


Les principaux protocoles de communications d'un PC sur internet sont :

ICMP (Internet Control Messages Protocol)
UDP (User dategram Protocol)
TCP (Transmission Control Protocol)

Le protocle ICMP contrairement aux 2 autres n'est pas relié à des ports.

Le protocole a une liste de différents messages formés de codes et de
types. La liste complète se trouve là: http://fr.wikipedia.org/wiki/ICMP

Les seuls code/type ICMP ncessaires pour ton PC sont:

type 8 code 0
echo request

Ce signal est envoyé de ton PC vers une autre machine pour vérifier sa présence
Ce type/code doit être autorisé par le pare-feu.

type 0 code 0
echo reply

Ce code/type Icmp est autorisé pour recevoir la réponse au signal précédent

type 11 code 0
trace route
Dépassement de temps

Ce code/type est autorisé pour recevoir la réponse à une série de type 8
code 0 pour tracer la route des serveurs intermédiares entre ton PC et
un serveur

Tous les autres codes/types doivent être interdits/bloqués par le pare-feu.

Des pistes par là:
http://climenole.wordpress.com/

J'espère que ça va t'aider.

--
Claude LaFrenière

Avatar
Laurent Jumet
Hello !

"Barbara" wrote:

Bonjour, lors d'un test en ligne, on me signale l'ouverture du port 8 -
ICMP...

Quelqu'un pourrait il m'indiquer ce que cela signifie ... est ce dangeureux
? comment peut on remedier à cela ?


L'ICMP envoie et reçoit des requêtes standardisées matérialisées par un seul nombre. Il y en a 40.
Le [8] est [Echo Request].

Tu dois autoriser [8] en sortie, mais pas en rentrée.
Et [0], [3] et [11] en rentrée.

--
Laurent Jumet - Point de Chat, Liège, BELGIUM
KeyID: 0xCFAF704C
[Restore address to laurent.jumet for e-mail reply.]

Avatar
M
Bonjour,
Je remercie claude et laurent pour leurs informations précieuses.... Je vais
tenter de fouiner pour savoir comment faire pour:
- autoriser [8] en sortie, mais pas en rentrée.
- Et [0], [3] et [11] en rentrée.

"Laurent Jumet" a écrit dans le message de
news:
Hello !

"Barbara" wrote:

Bonjour, lors d'un test en ligne, on me signale l'ouverture du port 8 -
ICMP...

Quelqu'un pourrait il m'indiquer ce que cela signifie ... est ce
dangeureux
? comment peut on remedier à cela ?


L'ICMP envoie et reçoit des requêtes standardisées matérialisées par un
seul nombre. Il y en a 40.
Le [8] est [Echo Request].

Tu dois autoriser [8] en sortie, mais pas en rentrée.
Et [0], [3] et [11] en rentrée.

--
Laurent Jumet - Point de Chat, Liège, BELGIUM
KeyID: 0xCFAF704C
[Restore address to laurent.jumet for e-mail reply.]