OVH Cloud OVH Cloud

ports ouverts sur firewall

24 réponses
Avatar
bpdu92
bonsoir tous
je voudrais savoir quels ports sont bloqués par un fw d'entreprise
ptet un serveur interrogeable à cet effet par des PC's du reseau ??
autre methode ?
les ports ouverts ou pas sur le PC qui interroge ne devraient pas etre
concernés
merci d'avance

10 réponses

1 2 3
Avatar
bpdu92
On Thu, 04 Oct 2007 18:15:43 +0200, Charly wrote:


Salut,

Ici : https://www.grc.com/x/ne.dll?bh0bkyd2
et là : http://www.sygatetech.com

Vous pourrez trouver une éventuelle réponse à votre question. Sachez
cependant que la plupart des réseau d'entreprise fonctionnent en NAT et
cela suffit à donner une "bonne" réponse (= les paquets ne peuvent pas
rentrer) même si le FW est troué...

Si vous avez un contrat avec un prestataire, celui doit pouvoir vous
documenter la config qu'il vous a faites sans surcout... Sinon c'est
trop facile :)

Bonne recherche,

Charly


J'oublie de préciser que ceci simule une tentative d'intrusion. Pour
sortir du réseau, tester vous même et voyez si cela répond...
et si ça repond pas, je voudrais prouver que c'est du fait du fw,

mais avec des moyens exterieurs à lui, d'ou la demande
pour un serveur de test de port


Avatar
bpdu92
On Thu, 04 Oct 2007 13:46:23 +0200, Steph
wrote:

Le 04/10/2007 01:09, bpdu92 disait:
bonsoir tous
je voudrais savoir quels ports sont bloqués par un fw d'entreprise
ptet un serveur interrogeable à cet effet par des PC's du reseau ??
autre methode ?
les ports ouverts ou pas sur le PC qui interroge ne devraient pas etre
concernés
merci d'avance


Ceci est d'actualité !
Je cite Marc Olanié de reseaux-telecoms.net:
" Comment traverser le firewall de ma « boite » ? C'est le titre d'un
papier de Wired, qui recense les principales méthodes permettant de «
surfer sans limitation » lorsque l'on est un peu trop encadré par un
RSSI paranoïaque*. Les recettes sont presque toutes connues : Hamachi,
Anonymous.org, The Cloak, Circumventor, OpenSSH... le détournement du
service de traduction automatique de Google en proxy est un peu moins
courant toutefois. Manifestement, le « trou noir » du port 80 a encore
de beaux jours à vivre."
Source:
http://preview.tinyurl.com/2ssgnw
désolé, je vois pas lequel de ces softs indique les ports bloqués par

un fw ?


Avatar
bpdu92
On Thu, 04 Oct 2007 12:01:05 +0200, Jacques Bratières
wrote:

Le Thu, 04 Oct 2007 09:15:22 +0200, bpdu92 a écrit:

On Thu, 04 Oct 2007 08:20:06 +0200, Jacques Bratières
wrote:

Le Thu, 04 Oct 2007 01:09:48 +0200, bpdu92 a écrit:

bonsoir tous
je voudrais savoir quels ports sont bloqués par un fw d'entreprise
ptet un serveur interrogeable à cet effet par des PC's du reseau ??
autre methode ?
les ports ouverts ou pas sur le PC qui interroge ne devraient pas etre
concernés
merci d'avance


Demander à l'administrateur réseau
certes Jacques, mais notre routeur-fw a été implanté par une SS2I,

qui n'intervient que sur devis
je repete dc ma demande d'une methode de test,
qqchse de plus simple que remettre la livebox
(remplacée par le routeur-fw) pour voir si avec elle ça passe
merci

Il y a des outils de sécurité qui font cela.

par ex ?

merci




Avatar
bpdu92
On Thu, 04 Oct 2007 17:51:39 +0200, Jo Kerr
wrote:

bpdu92 a formulé la demande :

certes Jacques, mais notre routeur-fw a été implanté par une SS2I,
qui n'intervient que sur devis


Il ne faut pas lui demander d'intervenir, mais quels sont les ports
bloqués par leur système. En tant que client c'est une demande qui
pourrait aboutir à une réponse gratuite.
ben non, le fournisseur a implanté un VPN ,

laissé l'acces au web et au mail, et le tout fonctionne
pour le reste, (ex news) c facturable
Pourquoi cette question d'ailleurs ? des projet inavouables ?
oui, par ex

-acceder aux news
-auditer un fw


Avatar
Steph
Le 05/10/2007 00:03, bpdu92 disait:
http://preview.tinyurl.com/2ssgnw
désolé, je vois pas lequel de ces softs indique les ports bloqués par

un fw ?


Normalement tous, sauf quelques uns, comme le 80, le 443, le pop, le
smtp, et plus si affinités

--
Steph
Enlever l'.adressebidon.invalid pour m'écrire en privé


Avatar
Steph
Le 04/10/2007 13:57, Nina Popravka disait:
On Thu, 04 Oct 2007 13:41:55 +0200, Steph
wrote:

Si c'est pour parler pour ne rien dire je me demande pourquoi tu
interviens ?


Il se met au niveau de son interlocuteur en lui faisant remarquer sa
faible compétence, et il a raison.


Et il va aller où alors l'interlocuteur ? Ça devient une secte ici ou quoi ?

--
Steph
Enlever l'.adressebidon.invalid pour m'écrire en privé


Avatar
Nina Popravka
On Fri, 05 Oct 2007 00:13:55 +0200, Steph
wrote:

Et il va aller où alors l'interlocuteur ?
Bah, il va retourner sur les autres groupes (ceux de MS, par exemple)

où il pompe l'air du pauvre monde depuis plusieurs mois pour savoir
comment faire passer les protocoles x y et z à travers le fw de sa
boîte ? J'ai déjà donné pour RDC, d'ailleurs.

Ça devient une secte ici ou quoi ?
Ouaip.

--
Nina

Avatar
Jo Kerr
bpdu92 a présenté l'énoncé suivant :
On Thu, 04 Oct 2007 17:51:39 +0200, Jo Kerr
wrote:

bpdu92 a formulé la demande :

certes Jacques, mais notre routeur-fw a été implanté par une SS2I,
qui n'intervient que sur devis


Il ne faut pas lui demander d'intervenir, mais quels sont les ports
bloqués par leur système. En tant que client c'est une demande qui
pourrait aboutir à une réponse gratuite.
ben non, le fournisseur a implanté un VPN ,

laissé l'acces au web et au mail, et le tout fonctionne
pour le reste, (ex news) c facturable
Pourquoi cette question d'ailleurs ? des projet inavouables ?
oui, par ex

-acceder aux news
-auditer un fw


Et c'est dans la politique de la boîte d'autoriser l'accès aux news ?
Si c'est oui, on a du l'indiquer au prestataire. Et si ça ne marche pas
il doit intervenir gratuitement pour faire fonctionner ce qui était
prévu contractuellement.

--
In gold we trust (c)



Avatar
Jacques Bratières
Le Thu, 04 Oct 2007 13:46:23 +0200, Steph
a écrit:

Le 04/10/2007 01:09, bpdu92 disait:
bonsoir tous
je voudrais savoir quels ports sont bloqués par un fw d'entreprise
ptet un serveur interrogeable à cet effet par des PC's du reseau ??
autre methode ?
les ports ouverts ou pas sur le PC qui interroge ne devraient pas etre
concernés
merci d'avance


Ceci est d'actualité !
Je cite Marc Olanié de reseaux-telecoms.net:
" Comment traverser le firewall de ma « boite » ? C'est le titre d'un
papier de Wired, qui recense les principales méthodes permettant de «
surfer sans limitation » lorsque l'on est un peu trop encadré par un
RSSI paranoïaque*. Les recettes sont presque toutes connues : Hamachi,
Anonymous.org, The Cloak, Circumventor, OpenSSH... le détournement du
service de traduction automatique de Google en proxy est un peu moins
courant toutefois. Manifestement, le « trou noir » du port 80 a encore
de beaux jours à vivre."
Source:
http://preview.tinyurl.com/2ssgnw

Voilà une des réponses que je ne souhaitais pas apporter.




--
J.Bratières


Avatar
Steph
Le 05/10/2007 01:10, Nina Popravka disait:
On Fri, 05 Oct 2007 00:13:55 +0200, Steph
wrote:

Et il va aller où alors l'interlocuteur ?
Bah, il va retourner sur les autres groupes (ceux de MS, par exemple)

où il pompe l'air du pauvre monde depuis plusieurs mois pour savoir
comment faire passer les protocoles x y et z à travers le fw de sa
boîte ? J'ai déjà donné pour RDC, d'ailleurs.


ah. Je fréquente mpfs et mpfwxp et jamais vu

Ça devient une secte ici ou quoi ?
Ouaip.



ok akors: ceinture blindée

--
Steph
Enlever l'.adressebidon.invalid pour m'écrire en privé


1 2 3