View Full Version : Existe-t-il un mode "furtif" sous OA ?
Spoutnik55
29th February 2008, 03:26 PM
Certains pare-feux offrent la possibilité de fonctionner en mode "furtif" ("stealth" en anglais), permettant que les ports soient invisibles à tous les réseaux et assurant ainsi une protection accrue.
Ce mode existe-t-il sous OA ?
J'ai cherché, mais je n'ai rien trouvé à ce sujet...
Merci pour toute réponse éclairante.
MaB69
29th February 2008, 04:27 PM
Certains pare-feux offrent la possibilité de fonctionner en mode "furtif" ("stealth" en anglais), permettant que les ports soient invisibles à tous les réseaux et assurant ainsi une protection accrue.
Ce mode existe-t-il sous OA ?
J'ai cherché, mais je n'ai rien trouvé à ce sujet...
Merci pour toute réponse éclairante.
Bonjour Sputnik,
Une interface réseau trusted ou pas permet d'arriver à ce résultat. Trusted décoché permet d'être caché aux autres PC de son LAN.
Cordialement,
MaB
Spoutnik55
29th February 2008, 06:23 PM
Bonjour MaB69 et merci pour la réponse apportée, mais il me reste encore des interrogations à ce sujet.
J'imagine que le "Trusted décoché" dont vous parlez se trouve dans : "Firewall \ Rules \ Interfaces" de OA.
Mais ce qui se trouve dans cette section de la configuration de OA ne concernerait-il pas seulement que les réseaux locaux (LAN) ?
Il me semble bien, à moins que je ne me trompe, que le mode furtif dont parlent certains fabricants de pare-feu concerne peut-être, en plus d'une protection au sein d'un réseau local, une protection contre toute tentative d'intrusion ou de scan de ports en provenance du web lui-même. Et c'est à propos de cette protection particulière que ma question portait véritablement.
Je m'excuse de n'avoir pas été plus précis dans ma question initiale, lorsque j'ai parlé de réseaux, en omettant de dire que j'incluais le web parmi les réseaux existants et que ma question portait plus spécifiquement sur celui-ci plutôt que sur un réseau local.
C'est pourquoi je me pose encore la question à savoir si OA dispose d'un mode furtif à l'égard du web lui-même.
Merci beaucoup.
MaB69
5th March 2008, 10:05 AM
Bonjour MaB69 et merci pour la réponse apportée, mais il me reste encore des interrogations à ce sujet.
J'imagine que le "Trusted décoché" dont vous parlez se trouve dans : "Firewall \ Rules \ Interfaces" de OA.
Mais ce qui se trouve dans cette section de la configuration de OA ne concernerait-il pas seulement que les réseaux locaux (LAN) ?
Il me semble bien, à moins que je ne me trompe, que le mode furtif dont parlent certains fabricants de pare-feu concerne peut-être, en plus d'une protection au sein d'un réseau local, une protection contre toute tentative d'intrusion ou de scan de ports en provenance du web lui-même. Et c'est à propos de cette protection particulière que ma question portait véritablement.
Je m'excuse de n'avoir pas été plus précis dans ma question initiale, lorsque j'ai parlé de réseaux, en omettant de dire que j'incluais le web parmi les réseaux existants et que ma question portait plus spécifiquement sur celui-ci plutôt que sur un réseau local.
C'est pourquoi je me pose encore la question à savoir si OA dispose d'un mode furtif à l'égard du web lui-même.
Merci beaucoup.
Bonjour Spoutnik,
Désolé pour la réponse tardive :oops:
Tout dépend de votre configuration réseau : si vous vous connectez directement à internet (sans passer par un routeur donc l'adresse IP de votre machine est celle fournie par votre FAI), les restricted ports vous protègent contre toute attaque sur ces ports sensibles si vous avez décochez trusted interface. Les restrictions sur ICMP font que votre machine ne sera pas vu depuis l'extérieur.
Vous pouvez tester, dans cette configuration, le firewall d'OA en allant sur le site de GRC - ShieldsUP https://www.grc.com/x/ne.dll?bh0bkyd2
Cordialement,
MaB
Spoutnik55
8th March 2008, 05:28 PM
Bonjour MaB69 !
Merci pour cette réponse.
Je vais donc considérer que je fonctionne sous un mode "furtif" lorsque mes conditions d'utilisation de OA concorderont avec les spécifications que vous avez indiquées.
On peut donc considérer cette question comme étant résolue.
J'ouvrirai cependant peut-être de nouvelles questions plus tard à propos des onglets "ICMP" et "Restricted Ports" dans la section "Firewall" (lorsqu'on est en "Advanced Mode" évidemment), car il n'y a pas vraiment beaucoup d'informations à ce sujet dans l'aide en ligne de OA.
Merci encore une fois,
Spoutnik55
vBulletin® v3.8.1, Copyright ©2000-2009, Jelsoft Enterprises Ltd.