OVH Cloud OVH Cloud

Kerio 2.1.5

10 réponses
Avatar
Pierre
Bonjour,

Voila, je me pose la question suivante:
Kerio 215 ne gere pas les paquets fragmentés et a d'autres failles de
securité. OK. Mais alors pourquoi le Grand Captain Jack ne le
deconseille t-il pas? AMHA, connaissant sa grande compétence, il en
aurait conseillé un autre, non? Si ca se trouve, les failles decrites
sur les forums, meme si certaines peuvent etre critiques, il y a une
faible probabilité pour qu'un bidouilleur "lambda" puisse les utiliser
et contourner le firewall (?)
J'ai testé LNS, mais je ne le sens pas aussi "fin" que kerio (je me
trompe surement mais bon...).

Jack, que penses-tu de continuer à utiliser KPF215?

Merci à tous pour votre aide

Pierre

--
Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net

10 réponses

Avatar
JacK [MVP]
Il se trouve que Pierre a formulé :
Bonjour,

Voila, je me pose la question suivante:
Kerio 215 ne gere pas les paquets fragmentés et a d'autres failles de
securité. OK. Mais alors pourquoi le Grand Captain Jack ne le deconseille
t-il pas? AMHA, connaissant sa grande compétence, il en aurait conseillé un
autre, non? Si ca se trouve, les failles decrites sur les forums, meme si
certaines peuvent etre critiques, il y a une faible probabilité pour qu'un
bidouilleur "lambda" puisse les utiliser et contourner le firewall (?)
J'ai testé LNS, mais je ne le sens pas aussi "fin" que kerio (je me trompe
surement mais bon...).

Jack, que penses-tu de continuer à utiliser KPF215?

Merci à tous pour votre aide

Pierre


'lut,

S'il est vrai que la faille existe, je vois mal quelqu'un passer son
temps à bidouiller des packets pour t'attaquer toi spécialement.

Ça implique déjà qu'il connaisse ton IP puisque tu es en mode stealth
et échappes au scan des SK et qu'il sache que tu utilises KPF 2.15. En
supposant que les conditions soient réunies, qu'est-ce qu'il aura de
plus en envoyant des packets fragmentés qui passeront inaperçus ? Au
pire, en s'y mettant à plusieurs un DDoS.

Perso, je n'utilise depuis le SP2 que le WF + SSM et une stratégie de
sécurité IP sur ordinateur local.

--
http://www.optimix.be.tf MVP Windows Security
http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
Helping you void your warranty since 2000
---**ANTISPAM**---
Click to answer/cliquer pour répondre :
http://www.cerbermail.com/?z1GqGLYjhd

Avatar
Claude LaFrenière
Bonjour *Pierre* :


J'ai testé LNS, mais je ne le sens pas aussi "fin" que kerio (je me
trompe surement mais bon...).


Tu te trompe *hénaurmément* ;-)

Utilise ces règles pour les paquets fragmentés:
http://cjoint.com/?jmtsxx5Jmy

:-D

--
Claude LaFrenière [MVP] :-{ )
http://viadresse.com?39135017
«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

Avatar
---DGI972---
Claude LaFrenière a présenté l'énoncé suivant :
Bonjour *Pierre* :


J'ai testé LNS, mais je ne le sens pas aussi "fin" que kerio (je me
trompe surement mais bon...).


Tu te trompe *hénaurmément* ;-)

Utilise ces règles pour les paquets fragmentés:
http://cjoint.com/?jmtsxx5Jmy

:-D


bonjour,
je suis avec intérêt votre Post et j'amerais savoir entre quelle rêgle
faut'elle l'incorporer (cette nouvelle rêgle de paquets fragmentés?
merci


Avatar
Claude LaFrenière
Bonjour *---DGI972---* :

Claude LaFrenière a présenté l'énoncé suivant :
[12 lignes citées masquées]


bonjour,
je suis avec intérêt votre Post et j'amerais savoir entre quelle rêgle
faut'elle l'incorporer (cette nouvelle rêgle de paquets fragmentés?
merci


Cette règle existe déjà dans le jeu de règles avancé de LNS...

:)
--
Claude LaFrenière [MVP] :-{ )
http://viadresse.com?39135017
«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)


Avatar
---DGI972---
Claude LaFrenière a formulé ce lundi :
Bonjour *---DGI972---* :

Claude LaFrenière a présenté l'énoncé suivant :
[12 lignes citées masquées]


bonjour,
je suis avec intérêt votre Post et j'amerais savoir entre quelle rêgle
faut'elle l'incorporer (cette nouvelle rêgle de paquets fragmentés?
merci


Cette règle existe déjà dans le jeu de règles avancé de LNS...

:)


Qu'est ce LNS ?????
Je faisais référence au site de Captain Jack ou kerio215.free.fr qui
donne des numéros d'ordre de rêgle a respecter.



Avatar
JacK [MVP]
Sniper avait soumis l'idée :
JacK [MVP] a massacré son clavier pour nous écrire :

Ça implique déjà qu'il connaisse ton IP puisque tu es en mode stealth et
échappes au scan des SK et qu'il sache que tu utilises KPF 2.15. En
supposant que les conditions soient réunies, qu'est-ce qu'il aura de plus
en envoyant des packets fragmentés qui passeront inaperçus ? Au pire, en
s'y mettant à plusieurs un DDoS.


Ca m'étonne d'ailleurs, depuis le temps que je prosélyte Kerio 2.1.5, que je
n'ai encore subit aucune attaque réussie de ce genre. :-)


'lut,

A noter que Zigstack (lient sur la page WindowsFirewall d'Optimix)
permet de durcir la couche TCP/IP et qu'une de ses options est
précisément d'empêcher cette attaque.

Faisable également directement dans le Registre par l'ajout d'une clé
(je ne connais plus par coeur et ne peux vérifier actuellement étant
sous Vista)

--
http://www.optimix.be.tf MVP Windows Security
http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
Helping you void your warranty since 2000
---**ANTISPAM**---
Click to answer/cliquer pour répondre :
http://www.cerbermail.com/?z1GqGLYjhd


Avatar
Claude LaFrenière
Bonjour *---DGI972---* :

Claude LaFrenière a formulé ce lundi :
[13 lignes citées masquées]


Qu'est ce LNS ?????
Je faisais référence au site de Captain Jack ou kerio215.free.fr qui
donne des numéros d'ordre de rêgle a respecter.


Kerio 2.1.5 (4 :je ne sais pas) ne permet pas de filtrer les paquets
fragmentés.

LNS c'est look'n'Stop.

Tu n'as pas vu sur la copie d'écran que ce n'est pas Kerio ???

En suivant le fil de discussion c'est évident !

;-)
--
Claude LaFrenière [MVP] :-{ )
http://viadresse.com?39135017
«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)


Avatar
JacK [MVP]
JacK [MVP] a utilisé son clavier pour écrire :

A noter que Zigstack (lien sur la page WindowsFirewall d'Optimix) permet de
durcir la couche TCP/IP et qu'une de ses options est précisément d'empêcher
cette attaque.

Faisable également directement dans le Registre par l'ajout d'une clé (je ne
connais plus par coeur et ne peux vérifier actuellement étant sous Vista)


Le lien est sur la page Optimiser sa connexion en bas de page.

--
http://www.optimix.be.tf MVP Windows Security
http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
Helping you void your warranty since 2000
---**ANTISPAM**---
Click to answer/cliquer pour répondre :
http://www.cerbermail.com/?z1GqGLYjhd

Avatar
Pierre
Il se trouve que ---DGI972--- a formulé :
Claude LaFrenière a formulé ce lundi :
Bonjour *---DGI972---* :

Claude LaFrenière a présenté l'énoncé suivant :
[12 lignes citées masquées]


bonjour,
je suis avec intérêt votre Post et j'amerais savoir entre quelle rêgle
faut'elle l'incorporer (cette nouvelle rêgle de paquets fragmentés?
merci


Cette règle existe déjà dans le jeu de règles avancé de LNS...

:)


Qu'est ce LNS ?????
Je faisais référence au site de Captain Jack ou kerio215.free.fr qui donne
des numéros d'ordre de rêgle a respecter.


LNS=Look n Stop ;-)

--
Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net




Avatar
Pierre
Sniper a formulé ce lundi :
JacK [MVP] a massacré son clavier pour nous écrire :

Ça implique déjà qu'il connaisse ton IP puisque tu es en mode stealth et
échappes au scan des SK et qu'il sache que tu utilises KPF 2.15. En
supposant que les conditions soient réunies, qu'est-ce qu'il aura de plus
en envoyant des packets fragmentés qui passeront inaperçus ? Au pire, en
s'y mettant à plusieurs un DDoS.


Ca m'étonne d'ailleurs, depuis le temps que je prosélyte Kerio 2.1.5, que je
n'ai encore subit aucune attaque réussie de ce genre. :-)


Moi aussi, mais que penser de cà:
http://forum.hardware.fr/hardwarefr/WindowsSoftwareReseaux/-Topic-unique-R-Kerio-2-1-5-et-parametrage-sujet-189530-1.htm
faut pas tomber dans la paranoia :oÞ mais le topic est interessant...

A+ et merci

Pierre

--
Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net