comment bloker les ports pour le peer to peer? - Sécurité - Windows & Software
Marsh Posté le 11-03-2003 à 14:20:48
un petit firewall ?
tu bloques tous les ports sauf ceux autorises
Marsh Posté le 11-03-2003 à 14:26:44
ouai j'y avais penser mais comment on fait pour que le pare feu ne puisse pas etre accessible par les utilisateurs...?
merci
Marsh Posté le 11-03-2003 à 14:28:37
tu le met sur une becane et ensuite
windows : tu verouille l'ecran personne pourra y toucher
linux : tourne en fond de tache et tu te delog
Marsh Posté le 11-03-2003 à 14:45:18
Tu prend un Firewall qu'il est possible de verouiller par mdp
Marsh Posté le 11-03-2003 à 14:45:48
ReplyMarsh Posté le 12-03-2003 à 11:12:22
un petit firewall materiel, pas de surcharge sur ton serveur et inacessible pour tes utilisateurs ...
Marsh Posté le 12-03-2003 à 11:16:00
ReplyMarsh Posté le 12-03-2003 à 11:17:15
Vi par exemple, ZA Pro aussi le fait
Et doit y en avoir d autre
Marsh Posté le 12-03-2003 à 11:28:09
Question, si il utilise un firewall et qu'il bloque les ports, les soft de P2P n'utilise pas le ports 80 à travers un tuneling ?
Marsh Posté le 12-03-2003 à 12:53:58
waouzzaaa a écrit : qui dit firewall matériel dit routeur |
Forcément. Mais utiliser un firewall logiciel oblige soit à l'installer sur toutes les bécannes, bonjour les coups de téléphone des utilisateurs, soit utiliser un PC passerelle ce qui revient au même qu'un firewall hardware.
Marsh Posté le 12-03-2003 à 13:22:12
vivacity a écrit : Question, si il utilise un firewall et qu'il bloque les ports, les soft de P2P n'utilise pas le ports 80 à travers un tuneling ? |
k***a si si tu lui bloques son port, il passe par le port 80 (web) et donc c'est plus cho a bloquer
Marsh Posté le 12-03-2003 à 16:00:18
freds45 a écrit : |
ce que tu peux faire c'est bloquer l'appli qui utilise le port, en général sur les logs d'un proxy tu vois quelle applis l'utilise, car sinon si tu bloques le port 80 ca va etre un peu chaud pour utiliser le web !
Marsh Posté le 12-03-2003 à 16:30:16
croli a écrit : |
ouaip je sais bien, SAUF qd ton firewall est materiel (gate linux chez moi, cf ma conf) et qd des utilisateurs utilisent leurs propres machines ou on ne peut rien installer !
Marsh Posté le 12-03-2003 à 22:44:58
Firewall materiel et hop on ferme tout sauf le 80.
C'est un peu radical mais la au moins t tranquille pour le p2p
Marsh Posté le 12-03-2003 à 22:53:04
Kaza, il ne se redirige pas en auto sur le 80 ?
Je vais faire un test chez moi, j'ai un firewall hard, mais, bon, faut installer kaza.
Marsh Posté le 12-03-2003 à 23:12:16
vivacity a écrit : Kaza, il ne se redirige pas en auto sur le 80 ? |
pas testé, mais entendu dire ici même qu'il se connectait via le port 80 si le "sien" est bloqué.
donc avec le firewall hard, c'est dtc
Marsh Posté le 12-03-2003 à 23:29:47
C'est la merde alors.
Marsh Posté le 12-03-2003 à 23:35:06
vivacity a écrit : C'est la merde alors. |
ouaip
à moins de bloquer la résolution de noms de kazaa.com vers 0.0.0.0 je vois pas comment faire
Marsh Posté le 13-03-2003 à 09:06:52
freds45 a écrit : |
Tu peut en dire plus, comment tu fait et avec quoi ?
Marsh Posté le 13-03-2003 à 09:16:08
vivacity a écrit : |
bah justement g pas de solution
Marsh Posté le 13-03-2003 à 14:07:52
j'ai un firewall materiel et il bloque les p2p, car il arrive à les reconnaitre, par contre comment j'en sais rien !!! je regarde..
Marsh Posté le 13-03-2003 à 14:28:28
tout sauf kazaa c'est pas dur, c'est suivant le port mais pour ce dernier, a part bloquer au niveau de l'adresse ou il se connecte, je vois pas trop ...
Marsh Posté le 13-03-2003 à 14:36:53
sous linux tu peux pas bannir des adresses ip ?
jai un pote sur son routeur linux il avait ban des adresses ip de microsoft comme ça je crois...windows update marchait plus
Marsh Posté le 13-03-2003 à 14:41:09
si, eventuellement fo ke je teste ca sur ma gate ce soir
j'ai deja fait ca pour certains sites alors surement kazaa ca doit etre possible, fo juste voir OU il essaye de se connecter
Marsh Posté le 13-03-2003 à 14:44:04
ba pour qq'1 ki sait se servir de linux ça doit pas etre trop dur non ?
perso j'en sais rien mais bon
Marsh Posté le 14-03-2003 à 09:19:03
freds45 a écrit : si, eventuellement fo ke je teste ca sur ma gate ce soir |
Ben justement comme il partage avec tous les PC individuels connectés qui démarrent le programme au démarrage. Les adresses IP sont donc au hazard.
Marsh Posté le 11-03-2003 à 14:11:42
Voila je cherche a empecher l'utilisaion de logiciels peer to peer pour eviter de surcharger mon reseaux
celui qui a une solution sure je le remercie d'avance!!!