Je viens d'installer un routeur Linksys et......moi je lis les FAQ et les notices.
Par exemple je viens de lire que pour acceder aux https il allait ouvrir le 443. Et dans l'onglet jeux en plus !
Les gens qui se mettent aux routeurs et qui croient que tout est automatique vont avoir des surprises.
Je lis aussi que pour ceux qui utilisent des ftp il faut connaitre le port utilise. afin de l'autoriser.
J'ai un ftp installe mais sur ma machine principale en revision. Je vais ensuite devoir tout reinstaller, y compris mon logiciel ftp, afin de pouvoir communiquer avec mon espace perso....
J'avoue que je ne me suis jamais preoccupe de ça. Le port utilise.
Avec un modem Ethernet sans routeur je peux toujours utiliser un outil quelconque qui va m'afficher tous les ports utilises ..au moment ou je lance le traceur de ports.
Oui mais si je veux avec un routeur lancer mon ftp, je ne pourrai pas tracer son port s'il ne se lance pas. A moins que le routeur envoie un message concernant le port bloqué ?????
Eh oui ! Mon traceur de port c'est sur ma machine en atelier.
Mais si je me refere a Port Authority Edition le port 25 c'est smtp et pas ftp.
En fait je me pose des questions inutiles. Je suis toujours en mode client.
Je n'ai active aucun filtre ni aucune restriction.
Si j'ai des ennuis je passe tout en mode demilitarise.
Apres tout ça fait 14 ans que j'utilise le firewall de Windows et de tres bons anti virus et je n'ai jamais ete contamine. Je ne vais pas me casser le tronc avec le firewall du routeur.
Ce n'est pas 25 qui est en effet le port SMTP mais 21 !
Comme quoi à force d'être dans le domaine toute la journée on se trompe sur les choses les plus simples...
Sinon le firewall de windows est une vraie passoire, tandis que celui des routeurs agissent en général comme un simple blocage de port et filtrage de quelques attaques basiques.
__________________________
Administrateur Moteurprog.com
Pas grave du tout
Errare humanum est, perseverare diabolicum.
Tu vois tu n'as pas perseveré et tu ne seras pas poursuivi par l'Inquisition.
Justement je me permets puisque tu en parles d'aborder le FW de Windows.
Je l'ai toujours utilise. Mais bien protege par ailleurs.
Par exemple tous les mois je fais un probe de port GRC depuis une bonne dizaine d'années. Jamais un port qui ne soit pas stealth. Excepte bien sur la requyete ping obligatoire lorsqu'on est en reseau.
Et je n'ai jamais chope quoi que ce soit.
Hors je vais sur les sites Z et Q pardon...Z.
Je ne clique pas n'importe ou. En cas de doute j'analyse les liens en editant le code source de la page.
Je suis nul en reseau mais je suis bien meilleur en Windows que je sais deboguer.
Je peux me procurer, en etant filou, sur les Usenet cryptes, n'importe quel firewall pro et donc gratis. Ne serais ce que pour essayer ( J'achete mon AV que j'utilise sur 3 machines et aussi mon Windows car filouter W pour 100 € ça ne vaut pas le coup) J'achete ce dont je me sers vraiment.
Je n'ai pas juge necessaire de faire ça, gros firewall meme gratis, car je n'aurais aucun moyen de voir la difference avec celui de XP. J'ai des tas de softs de controle. Je lis tous les logs. De W et de K.
J'ai des traqueurs de malwares, de spams, mes courielleurs fonctionnent en listes blanches ( impossible de m'ecrire si je n'ai pas inscrit d'abord l'expediteur sur mon PC. Blocage des mails au dessus de 50 ko etc ..
Celui de Windows n'a jamais rien laisse passer alors que ferait de plus un FW expert ?
Ca fait au moins 6 ans que je me pose la question. Puisque le mien est bon a 100% un autre pourrait il etre a 120% ? 13 ans sans infection. Et conduite a risques. Mais...jamais d'Emule.
Tu es un expert de ces choses. Ce que tu me dis je le crois. Mais ça se base sur quoi cette effacite de FW ?
Admettons donc tu me convainc.. Je vais par exemple sur sebsauvage ou autre pour voir quels sont les meilleurs FW payants. Je me fais un petit coup de Usenet crypte sur GigaNews, je me le procure et je l'installe.
pour un ftp tu dois authoriser le 21 et le 20, un port sert aux commandes il me semble
dans le cas d'un serveur tu peux aussi avoir besoin du 22 qui est dédié à ssh (ou 23 ? google me répond à chaque fois)
@bernie: je trainais énormément sur emule, torrent etc, avec un windows original, le firewal windows souvent désactivé, pour simple antivirus avast (qui a pour utilité principale de ne pas avoir d'alerte de windows comme quoi ma machine est pas protégée); tout ça en surfant sur des sites pas toujours clairs : je n'ai jamais eu d'infection
ma soeur en 1 mois sur msn nécessite un formatage de sa machine
so..
__________________________
Spirit - modérateur casu ^-^'
J'avais à peu près le même profil de configuration de base (firewill + antivirus)…
Puis j'ait testé MS Security Essentials et il m'a trouvé des virus qu'avast avait pas trouvé… Juste au cas où… ^^
__________________________ Mon Portfolio :http://www.fabienrenaud.com Vacances Scolaires :http://fr.dates-vacances-scolaires.com
J'utilise Kaspersky depuis longtemps et il est efficace.
C'est vrai qu'il est hyper chatouilleux et qu'il ne supportre pas environ 200 softs et utilitaires mais avec des maj journalieres, une protection maximum pour les sites douteux ( meme si ça ralentit un peu les petites configurations, des scans complets heuristiques a fond ( la nuit car ça peut prendre plusieurs heures) + des scans partiels tous les 2 jours on est bien protege.
K chope parfois des trojans mais avant qu'ils s'executent.
Ce sont les pieces jointes des mails qui sont les plus dangereuses. Etre tres prudent