zone alarm et mode closed

24/01-2006 à 19:42bonjour !

mon pc est protégé (sous win xp sp2) par le pare feu zone alarm pro 5.5. or,un scan avec par exemple installshields me montre tous mes ports en mode "closed" alors qu'ils devraient être en mode "stealth", cela m'étonne ...
est-ce parce que je suis derrière un routeur qui utilise NAT ?
je serais heureux de vos éclaicissements et , éventuellement, des remèdes proposé (à part changer de pare feu)
merci [:)(]


----------
jpl
http://www.liraloeil.be
"ne dis jamais à quelqu'un qu'il est fou, s'il l'est il ne te croira pas et s'il ne l'est pas, il risque de te croire"



  • grolou
24/01-2006 à 23:58Bonjour.

un scan avec par exemple installshields

(?) [:o] installshields est un installeur de programmes, pas un scanner à ma connaissance.

zone alarm et mode closed
25/01-2006 à 14:13bien sûr grolou ! mes excuses ! quel con je fais... toujoiurs dans la lune ! [:o] je voulais dire : "shields up" [:Z]
j'ai depuis trouvé la solution sur la faq anglophone de zone alarm . en fait shields up scanne l'ip de mon routeur et au dela du nat, zone alarm met bien les ports en steath avec l'adresse ip attribuée par le nat.je le subodorais mais là j'ai confirmation.
merci de ton intervention, cela me rendra plus attentif à l'avenir


----------
jpl
http://www.liraloeil.be
"ne dis jamais à quelqu'un qu'il est fou, s'il l'est il ne te croira pas et s'il ne l'est pas, il risque de te croire"


  • grolou
25/01-2006 à 15:55Pas grave, mais j'avais du mal à comprendre.
Pour tes ports, tu as vu juste; ,c'est la preuve que le NAT fait bien son travail. Il intercepte totalement le trafic et les requêtes avant ZA.
Précision, tu fais bien de conjuguer NAT et un firewall logiciel, ils se complètent fort bien car ZA (ou tout autre firewall logiciel bien fichu) filtre les types de requêtes que NAT laisse passer, puisque NAT ne filtre pas tout. NAT améliore grandement la sécurité, ,c'est déja pas mal.
à lire si tu es intéressé par le sujet http://fr.comp.securite.free.fr/firewall.txt
http://www.lalitte.com/nat#9_-_La_s%E9curit%E9_et_la_NAT

Modifie par Modifié par grolou le 25/01/20


25/01-2006 à 22:45merci grolou pour la lecture, je vais me plonger là dedans avec intérêt...on n'a jamais fini d'apprendre, c'est ça qui empêche de trouver la vie terne (+)
bonne fin d'hiver à toi, les neurones bien au chaud !


----------
jpl
http://www.liraloeil.be
"ne dis jamais à quelqu'un qu'il est fou, s'il l'est il ne te croira pas et s'il ne l'est pas, il risque de te croire"


Le post anonyme est désactivé.
Merci de vous identifier

« Forum technique (liste des messages)5 enregistrements / page 1/1