• [^] # Re: 80?

    Posté par (site web personnel) . En réponse au message SSH ne fonctionne pas si écoute sur port 80 et client utilise partage de connexion SFR. Évalué à 8.

    Question peut-être bête, mais pourquoi les pare-feux qui font de l'inspection de paquet regarderaient plus le port 80 que les autres ?

    Le port 80 c'est pour du http, non chiffré donc facile à analyser. Si ils voient que ce qui passe ne ressemble pas à du traffic http ils peuvent donc le bloquer.

    Le port 443 c'est pour du https, donc a priori les FAI ne peuvent pas facilement analyser le contenu, et surtout ils ne s'attendent pas à pouvoir l'analyser. Donc faire passer un autre protocole chiffré sur ce port est moins suspect.

    Si on utilise un port au hasard, il y a malheureusement des chances qu'un FAI zélé ou autre réseau d'entreprise bloque le flux (il y a plus de 65000 ports, mais on peut en utiliser qu'une dizaine -_-, et pas le 22)

    Personnellement j'utilise le port 993 et ça passe bien: c'est le port du protocole IMAP sur TLS.

    Un LUG en Lorraine : https://enunclic-cappel.fr