• [^] # Re: Fait exprès

    Posté par (site web personnel) . En réponse au journal Shorewall, des trucs bizarre avec la mdk 10.. Évalué à 2.

    Il me semble avoir lu sur le site de shorewall que l'auteur avait laissé volontairement quelques ports ouverts

    closed != ouvert, tu sais.
    Un port est ouvert si et seulement si un processus écoute dessus.
    Il est fermé si aucun processus n'écoute dessus, ou que le firewall a une règle REJECT avec.
    Il est "stealth" si le firewall a une règle DROP.

    Les seuls "avantages" d'un firewall qui droppe au lieu de rejeter, c'est
    1) Signifier aux scanners de ports que tu as un firewall
    2) Faire des timeout gigantesques au lieu d'avoir un "Connection refused"

    Or, les timeouts gigantesques, s'ils ralentissent un port scan (et encore, pas tellement) ralentissent aussi certaines autres choses. Par exemple, la plupart des serveurs IRC, mais aussi POP3 (et d'autres) essayent d'établir une connexion sur le port ident (113) du client. Si tu le droppe (ou que tu n'as ni firewall ni identd), la connexion normale continue immédiatement. Si tu le rejette, la connexion normale est interrompue un certain temps, et ça te fait chier toi.