OVH Cloud OVH Cloud

Sasser et FireWall

6 réponses
Avatar
stephnews2
Bonjour,

Juste 2 petites questions.

Est-ce qu'un FireWall bien configuré peut empecher l'attaque par Sasser ?

Quel(s) port(s) doit-on bloquer et sur quel process ?

Merci.

6 réponses

Avatar
Faelan
"Steph" a écrit dans le message de
news:
Bonjour,

Juste 2 petites questions.

Est-ce qu'un FireWall bien configuré peut empecher l'attaque par Sasser ?

Quel(s) port(s) doit-on bloquer et sur quel process ?


Oui, mais bien configuré veut dire que le firewall boque tout sauf ce que tu
as besoin. Il est très dangereux de fermer les ports au coup par coup.
Ici, le 445 est concerné avant tout. Sauf cas particulier, il n'a aucune
raison d'être ouvert depuis l'extérieur et devrait être fermé par défaut....
Le virus ouvre deux autres ports, mais seulement après une première
contamination réussie.

D'autre part, être en ordre point de vue mises à jour critiques sur Windows
Update vous met à l'abri de Sasser, indépendamment du firewall.

--

F.

Avatar
T0t0
"Steph" wrote in message
news:
Est-ce qu'un FireWall bien configuré peut empecher l'attaque par Sasser ?


Oui, s'il filtre le port 445 en entrée, ce qui devrait toujours être
le cas.

Quel(s) port(s) doit-on bloquer et sur quel process ?


Tous.
Tous les ports doivent être fermés en entrée, à moins d'héberger des
services pour Internet (serveur web, serveur de mail, serveur DNS...)
A priori, un utilisateur lambda ne doit ouvrir aucun port (à moins de
faire du Peer to peer, mais bon...) et donc ne devrait pas par la
même occasion être victime de sasser ou d'autre ver se propageant
par le réseau.

Cela ne doit par contre pas empêcher de faire la mise à jour de windows
qui est nécessaire !


--
Posted via Mailgate.ORG Server - http://www.Mailgate.ORG

Avatar
Olivier Saulnier
Bonjour,

bloquer 5554 & 9996 TCP.

Cordialement,
OLS
Avatar
bruno
sasser et port 445


bonjour , c'est comme le 135
xp c'est pas une fenêtre mais un maison avec pleins de port(e) ouverte .
a suivre

Avatar
Roland Garcia

Bonjour,

bloquer 5554 & 9996 TCP.


Non, avant toute chose bloquer *tous* les ports en entrée.

Roland Garcia

Avatar
djehuti
salut
"bruno" a écrit dans le message news:
c75asc$f50$
sasser et port 445


bonjour , c'est comme le 135
xp c'est pas une fenêtre mais un maison avec pleins de port(e)
ouverte . a suivre


ben nan... c'est window*S*

la porte est fermée... mais y a plein de fenêtres ouvertes :-(

Palladium Rulez

@tchao