liste règle kerio pour msn messenger 6

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

liste règle kerio pour msn messenger 6

Messagepar globule » 26 Avr 2004 03:45

je recherche la liste des règles pour kerio pour msn messenger 6.1
j'ai pas trouver de liste sur google
d'avance merci
globule
Matelot
Matelot
 
Messages: 3
Inscrit le: 26 Avr 2004 03:41

Messagepar cain » 26 Avr 2004 19:38

Salut,

Pour les règles de base pour kerio, jettes un oeil ici : http://perso.wanadoo.fr/websecurite/kerioPF.htm
Puis, suis ce lien présent en bas de la page pour les applications style messenger entre autres : http://www.practicallynetworked.com/sharing/app_port_list.htm ;)

Cdt

Cain
Vous avez dit Linux ? Welcome to the real world ;)
Avatar de l’utilisateur
cain
Amiral
Amiral
 
Messages: 1608
Inscrit le: 19 Avr 2002 00:00
Localisation: val-de-marne

Messagepar globule » 26 Avr 2004 21:19

Cain merci à toi, mais j'ai finalement mis comme règle pour kerio :
TCP et UDP
COmmunication entrante et sortante
Port local: tous
Adresse distante: Tous
Port distant: tous

Les règles qui sont dans ton deuxième lien ne marchaient pas.

Une autre question quand kerio tourne (avec l'option refuser tout), j'ai parfois avec Avant Browser des pages internet qui ne s'affichent pas, voici les règles que j'ai mis pour AB:

TCP Sortant Port local:Tous Distant: Adresse:Tous Port:Tous
Udp idem

merci d'avance
globule
Matelot
Matelot
 
Messages: 3
Inscrit le: 26 Avr 2004 03:41

Messagepar cain » 28 Avr 2004 20:39

Cain merci à toi, mais j'ai finalement mis comme règle pour kerio :
TCP et UDP
COmmunication entrante et sortante
Port local: tous
Adresse distante: Tous
Port distant: tous
Tu veux dire pour msn, non ? Car si tu autorises tout en entrée et en sortie quelle que soit l'application, au niveau sécurité cela laisse un peu à désirer.

Une autre question quand kerio tourne (avec l'option refuser tout), j'ai parfois avec Avant Browser des pages internet qui ne s'affichent pas, voici les règles que j'ai mis pour AB:

TCP Sortant Port local:Tous Distant: Adresse:Tous Port:Tous
Udp idem
Pour ma part, j'utilise Firefox et je n'ai jamais rencontré ce problème.

Je me suis par ailleurs inspiré des règles citées dans mon premier lien. Après il reste effectivement à définir application par application les "protocoles/directions/ports/gammes de ports" autorisées ou non.

Ton problème de pages qui ne s'affichent pas ne serait-il pas dû au fait que les sites en question sont fermés/indisponibles ? As-tu essayé de les consulter à partir d'un autre ordinateur afin de t'assurer qu'ils sont actifs ?

Cdt

Cain
Vous avez dit Linux ? Welcome to the real world ;)
Avatar de l’utilisateur
cain
Amiral
Amiral
 
Messages: 1608
Inscrit le: 19 Avr 2002 00:00
Localisation: val-de-marne

Messagepar globule » 28 Avr 2004 22:10

Cain quelques petites remarques
En fait j'ai mis cette règle là pour msn messenger 6.2 car j'ai lu qu'il utilisait des ports dynamiques donc impossible de réaliser une règle plus stricte au niveau sécurité.
Pour Avant Browser, les problêmes d'affichage se font pour des pages qui existent bien comme par exemple celle de Google, en fait il faut que je désactive kerio et que j'actualise dans AB pour qu'elle s'affiche enfin.

Cdt
globule
Matelot
Matelot
 
Messages: 3
Inscrit le: 26 Avr 2004 03:41

Messagepar cain » 28 Avr 2004 22:57

globule, concernant msn j'ai trouvé ceci, si cela peut éventuellement te permettre de restreindre les ports ouverts.

Pour ce qui est de ton problème avec avant browser, je le réinstallerai ce week-end si j'ai un peu de temps, et je ferai l'essai afin de voir d'ou vient exactement le souci. Si tant est que je puisse le reproduire et y trouver une solution ;)

Cdt

Cain
Vous avez dit Linux ? Welcome to the real world ;)
Avatar de l’utilisateur
cain
Amiral
Amiral
 
Messages: 1608
Inscrit le: 19 Avr 2002 00:00
Localisation: val-de-marne


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron