bonjour, 

J'utilise une passerelle qui tourne sous SNF Mandrake. En principe tous les 
ports vus de l'expérieur sont "stealth" puisque je n'ouvre aucun service 
sur l'extérieur. 

Mais je viens de tester mon firewall sur shieldup : 
https://grc.com/x/ne.dll?bh0bkyd2

et avec leur nouvelle interface ma machine répond sur le port 0 qui, 
croyais-je, n'existe pas. Le port et clos mais je voudrais qu'il ne réponde 
pas, comme les autres, car ainsi il signale ma machine sur le net.
Et avec un autre test le port 1 est lui aussi clos mais réponds.

C'est un noyau 2.2 donc ce sont des ipchains. J'ai passé les règles 
suivantes (je ne connais vraiment pas bien ipchains) qui me sembaient 
devoir correspondre au besoin, mais bernique ! j'ai toujours mon port 0 qui 
réponds. Maintenant est-ce que ce que j'ai écris correspond bien à ce que 
je voulais ? (c'est à dire que tout ce qui rentre pour le port 0 ou 1 soit 
dénié).

[EMAIL PROTECTED] admin]# /sbin/ipchains -A input -i ppp0 -p TCP 
--destination-port 0:1 -j DENY
[EMAIL PROTECTED] admin]# /sbin/ipchains -A input -i ppp0 -p UDP 
--destination-port 0:1 -j DENY
[EMAIL PROTECTED] admin]# /sbin/ipchains -A input -i ppp0 -p ICMP 
--destination-port 0:1 -j DENY

j'ai en interfaces : 
eth0 192.168.0.1 qui est l'interface avec mon réseau interne
eth1 10.0.0.10 qui est l'interface avec le modem speedtouch ethernet (qui a 
toujours son adresse usine 10.0.0.138).
ppp0 qui a mon adresse wanadoo
et bien sur lo en 127.0.0.1

Si un "ancien" a encore assez en mémoire ipchains, peut-être pourra-t-il 
m'indiquer mon erreur ou une voie pour la solution. 

D'avance merci.
-- 
Je vous serai reconnaissant de ne pas m'envoyer de pièces jointes aux 
formats
Microsoft Word ou Microsoft PowerPoint.
Utilisez des formats universels et connus comme rtf ou texte. Merci.
Lisez ceci : http://www.fsf.org/philosophy/no-word-attachments.fr.html 

Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft?
Rendez-vous sur "http://www.mandrakestore.com";

Répondre à