Les ports réservés

Les ports réservés - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 28-12-2011 à 23:07:38    

Bonsoir,
 
Je me posais une question sur les ports réservés. Peut-on faire passer un autre protocole que celui d'un port réservé (un autre protocole que le HTTP sur le port 80 par exemple).  
Si non, qui s'occupe de vérifier cela, comment ça se passe ?
Si oui, pourquoi les programmes malveillants n'utiliseraient pas systématiquement le port 80 étant donné qu'il est indispensable pour la navigation internet et donc obligatoirement ouvert ?
 
Je vous remercie

Reply

Marsh Posté le 28-12-2011 à 23:07:38   

Reply

Marsh Posté le 28-12-2011 à 23:54:33    

Oui
Ils l'utilisent t'inquiètent pas pour ça. Les proxys ou firewall applicatifs permettent en analysant les flux de vérifier qu'il s'agit bien d'HTTP mais si tu passes en HTTPS (donc chiffré sur le 443) souvent tu as rien donc c'est ouvert partout :D

Reply

Marsh Posté le 29-12-2011 à 15:21:13    

Ah oui d'accord, mais il doit y avoir une vérification des certificats pour le HTTPS tout de même, non ?
En tout cas merci pour la réponse !

Reply

Marsh Posté le 29-12-2011 à 15:23:17    

Je sais pas

Reply

Marsh Posté le 29-12-2011 à 17:21:47    

mais les certificats sont liés à un nom de domaine et donc que tu passes en https sur du 443 ou du 80, le certificat ne rentre pas en ligne de compte.


---------------
Les cons, ça ose tout, et c'est même à ça qu'on les reconnait....
Reply

Marsh Posté le 29-12-2011 à 20:27:59    

Tu vérifiés souvent le hasch des certificats toi avant de les accepter dans ton browser ?
C'est un des gros problèmes du ssl aujourd'hui, mais je vois pas le rapport avec le sujet...
Mais mieux : les programmes malveillants pourraient utiliser le 443 et dialoguer en utilisant https .... Ah bah certains le font

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed