Firewall - Comment ça marche? :o

Firewall - Comment ça marche? :o - Sécurité - Windows & Software

Marsh Posté le 26-02-2016 à 16:43:54    

Bonjour
 
Question noob :o
 
J'ai paramétré la firewall de Windows de telle sorte que par défaut, toutes com sortantes (outbound) et entrantes (inbound) soit bloquées.
Mais il y a un comportement, que je ne comprends pas.
 
Supposons un serveur Apache qui écoute le port 80.
Logiquement, on va donc créer une règle inbound pour autoriser l'appli à écouter le port 80.
 
Mais comment ça se fait que le serveur puisse répondre alors que je n'ai pas créé de règle outbound????  :pt1cable:  
Je ne comprends pas  :pt1cable:  
 
Une explication?
 
 :jap:


Message édité par fredo3 le 26-02-2016 à 16:44:10
Reply

Marsh Posté le 26-02-2016 à 16:43:54   

Reply

Marsh Posté le 26-02-2016 à 16:53:39    

Quand tu dis qu'il répond, tu le requête depuis où ?


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 26-02-2016 à 16:55:14    

Depuis un autre PC sur le réseau local.

 

La page web se charge alors que je n'ai défini aucune règle de sortie l'autorisant  [:tinostar] .


Message édité par fredo3 le 26-02-2016 à 16:55:58
Reply

Marsh Posté le 26-02-2016 à 17:46:23    

C'est fort hein? :D
 
Edit:
 
Ca le fait pareil avec le serveur Webrick.
 
Bref j'ai du raté un truc.  :heink:


Message édité par fredo3 le 26-02-2016 à 18:37:21
Reply

Marsh Posté le 06-03-2016 à 17:52:02    

Up :D

 

J'ai toujours pas résolu ce problème. :/


Message édité par fredo3 le 06-03-2016 à 17:52:11
Reply

Marsh Posté le 06-03-2016 à 18:16:08    

Je suis pas sûr que ce soit un dysfonctionnement, l'initiateur de la connexion arrive sur 80 et renvoie sur un port dynamique.
Je pense que Windows fait un bypass de ta régle "block all" pour répondre à la requête.
Par contre pour toute connexion sortante directement, ce sera bloqué.

Reply

Marsh Posté le 06-03-2016 à 18:21:33    

Ah, c'est plus clair du coup. :jap:
 
Merci :)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed