• # Oui

    Posté par . En réponse au message [Résolu] Pourquoi les ports internes changent-ils?. Évalué à 7.

    Sans vouloir être méchant, un simple conseil, se lancer dans la config d'un firewall avec des connaissances aussi light en TCP/IP... je te conseille de te documenter un peu plus sur le sujet au risque de faire des grosses bétises et te retrouver avec une passoir en voulant faire une ligne Maginot. Je vais tout de même essayer de répondre.

    Alors, oui le port côté client est choisi de manière aléatoire sauf cas TRES spécifique (que je n'ai jamais vu en pratique dans des softs "sérieux" même si les lib le permettent).

    Niveau sécurité, il n'y a pas de problèmes: les ports serveurs sont figés. Il est souvent suffisant de vérifier ce numéro pour faire un filtrage basique. Après si tu veux être sûre que ton client n'est pas un petit malin qui a configurer sont VPN sur le port 443 (le port de https)... Il va falloir sortir un autre genre d'artillerie à base d'analyse de signature de paquets, mais je doute que ce soit ton but.

    Après tu parle de nmap qui verrait des ports ouvert de l'exterieur: on parle ici de port ouvert sur ton routeur/firwall/boite à camenbert connectée directement à internet (après ce port peut avoir été forwardé, mais c'est encore une autre histoire)

    Bon courage et bonne lecture.