Se connecter avec
S'enregistrer | Connectez-vous

interdire les ports Netbios sur XP home

Dernière réponse : dans Systèmes d'exploitation
Lassé par la pub ? Créez un compte

bonjour lolotux

J'ai lu à cette adresse
http://etienne.durup.free.fr/securite/nbports.htm
qu'il était souhaitable de Désactiver les ports NetBios sur IP pour éviter de fournir des informations venant de son PC (OS utilisé, version ...) .
Des infos extraites en dépis de notre accord ... par contre il faut montrer patte blanche lorsque le particulier en demande :heink: 

Biensur je ne voudrai pas que cela gêne en quoique ce soit ma navigation internet par Mozilla Firefox.
Mon routeur est un routeur Netgear DG384G

Merci de ta réponse

Arzew

As tu un firewall ?
Si oui :
1) Le quel ?
2) configure le pour que toute requête exterieur (venant du net) soit DROPée (refuser).

Ta navigation sur internet ne doit et devrait pas dépendre de NetBios.
Pour indication : Netbios+partage fichier imprimante
Prot Port
udp 135
udp 137 à 139
udp 445
tcp 135
tcp 139
tcp 445

Si tu ne fournis aucun service sur le net (pas de Web, Mail, FTP... Fournir, hein !) c'est tous les ports en tcp et udp que tu dois fermer !

Certains te dirons non !
Mais tant que tu ne sais pas exactement ce qui tourne sur ta machine et comment celles-çi se comporte au net... Ferme à clef ta porte !

Ensuite viendra l'énnumération des services XP et de leurs utilités/inutilités* (attention je ne suis pas un champion en XP, chuis plus Linux!)

* inutilités = dangerosité

salut lolotux,

moi non plus je ne suis pas un champion ... de l'ordinateur !
Cependant tu me dis de fermer tous les ports TCP/UDP ... dans ce cas (dis-moi si je me trompe) je ne pourrai plus rien faire si elles sont toutes fermées par mon routeur .
Je ne pourrai ni aller sur le web, ni envoyer des messages avec pop3/smtp, messenger ...
C'est vrai que je ne sais pas trop comment fonctionnent l'ouverture et la fermeture ces portes ... si on ferme un port avec le routeur et que je veux passer par cette porte, elle s'ouvre automatiquement et se ferme quand la communication est finie ?

Merci de ta réponse

Arzew

Fermer les ports de internet à ton firewall, n'implique pas qu'ils soient fermés de ton firewall à internet !

Lorsque par exemple tu envois un mail à truc@autre.com.

Ta machine lance une question aux DNS de ton fournisseur,
  1. - Salut : 85.27.33.22:dns.monFAI.com, où se trouve les dns de autre.com ?
  2. - ton FAI répond : il est la 212.27.65.55:dns.autre.com !
  3. - Merci et Là ton firewall demande à 212.27.65.55 as tu un smtp ?
  4. - Il répond oui un MX au 212.27.65.57: smtp.autre.com
  5. - Merci, Salut MX 212.27.65.57:smtp.autre.com connais tu truc@autre.com ?
  6. - Oui il est dans les tables d'adresses mails reconnues
  7. - Je t'envoi le mail (DATA).....
  8. - Salut !
  9. - Salut !


In Fine

Bien ! et bien une requête c'est "une question"... pas une réponse !
En gros fermer ses port de internet à ton FW, implique que personne n'a a te poser de question sur les services que tu ne fournis pas pour eux !

Pour le P2P c'est un peu différent car c'est toi qui pose la question, mais les autres t'en posent aussi !
Ils répondent et toi (si tu veux) aussi !

bonsoir lolotux,

Excuse-moi pour le retard de mon remerciement à ta dernière réponse.
Je viens de retrouver seulement aujourd'hui ma synchronisation internet par mon FAI (Clubinternet) !!!!
Encore merci pour tes explications.
Te souhaite un joyeux noëlle et un bonne fin d'année 2006 :bounce: 

Cordialement

Arzew
Lassé par la pub ? Créez un compte
Tom's guide dans le monde