View previous topic :: View next topic |
Author |
Message |
dmganges n00b
![n00b n00b](/images/ranks/rank_rect_0.gif)
Joined: 06 Jun 2007 Posts: 34 Location: Ganges(34)
|
Posted: Fri Jun 29, 2007 4:37 am Post subject: [Sécurité] Port 113 auth |
|
|
Bonjour,
J'utilise guarddog.
J'accepte, entre autre, les protocoles Pop3 V3 et SMTP.
Je n'en bloque aucun.
Lorsque je fais un test chez zebulon.fr, j'ai les messages suivants :
Port TCP fermé 113 auth
- Utilisé par certains serveurs de messagerie ou de newsgroups.
- Des problèmes de performances peuvent survenir si ce port est masqué.
Par ailleurs, sur la page d'accueil il est préconisé de masquer et non de bloquer les ports.
Mais voila, je ne sais pas où et comment paramétrer pour que le 113 soit seulement masqué,
juste pour voir, 1) si çà marche, 2) si les perfs sont réellement mauvaises.
Pouvez-vous me dire où se paramètre ce port ?
Merci d'avance. |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
Tony Clifton l33t
![l33t l33t](/images/ranks/rank_rect_4.gif)
![](images/avatars/19981798794150961aaf35f.jpg)
Joined: 07 Jul 2004 Posts: 686 Location: Rennes
|
Posted: Fri Jun 29, 2007 7:57 am Post subject: |
|
|
J'pense qu'ils entendent par masquer de dropper les ports _________________ La seule certitude que j'ai, c'est d'être dans le doute ! P. Desproges |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
ultrabug Developer
![Developer Developer](/images/ranks/rank-dev.gif)
![](images/avatars/7913985864368c78613b63.gif)
Joined: 24 Jan 2005 Posts: 698 Location: Paris
|
Posted: Fri Jun 29, 2007 9:04 am Post subject: |
|
|
De ce que j'en sais, pour optimiser les performances il faut reject les connexions sur ce port et non les drop, si tu drop, le client risque d'attendre tandis que quand tu reject, il passe a l'étape suivante tt de suite.
Bon courage
EDIT: ca se fait par iptables. |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
dmganges n00b
![n00b n00b](/images/ranks/rank_rect_0.gif)
Joined: 06 Jun 2007 Posts: 34 Location: Ganges(34)
|
Posted: Fri Jun 29, 2007 11:52 am Post subject: |
|
|
Déjà merci pour vos réponses.
Mais si vous aviez d'avantages d'info cela me serait très utile car je débute dans le domaine.
J'ai bien trouvé une commade netstat -pateun [ | grep LISTEN ]
mais pas assez bavarde à mon goût.
existe-t-il un outil local, qui fait ce que zebulon.fr fait en réseau ?
http://www.zebulon.fr/outils/scanports/test-securite.php
Merci |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
ultrabug Developer
![Developer Developer](/images/ranks/rank-dev.gif)
![](images/avatars/7913985864368c78613b63.gif)
Joined: 24 Jan 2005 Posts: 698 Location: Paris
|
Posted: Fri Jun 29, 2007 12:43 pm Post subject: |
|
|
dmganges wrote: | Déjà merci pour vos réponses.
Mais si vous aviez d'avantages d'info cela me serait très utile car je débute dans le domaine.
J'ai bien trouvé une commade netstat -pateun [ | grep LISTEN ]
mais pas assez bavarde à mon goût.
existe-t-il un outil local, qui fait ce que zebulon.fr fait en réseau ?
http://www.zebulon.fr/outils/scanports/test-securite.php
Merci |
Outil de diagnostic réseau :
|
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
|