[ SONDAGE 2 ] - Quel est Votre Firewall ??

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

Quel est Votre Firewall ??

Look'n'stop
2
3%
Kerio Personnal ou Pro
15
25%
Zone Alarme personnal ou Pro
23
39%
Norton Internet Security
5
8%
F-secure Internet
2
3%
Sygate personnal ou Pro
6
10%
Outpost
6
10%
Jetico
0
Aucun vote
 
Nombre total de votes : 59

Message par apn » 17 Jan 2005 01:03

<tag incertain>
Pour l'adresse mac c'est (je pense) faux.

Je vai tenter de prouver mon affirmation:
- Il paraîtrait que l'unicité des adresses mac n'est pas respectée sur le réseau internet. Car certains constructeurs de nic dans les pays asiatiques ne différencieraient les adresses MAC qu'entre lots différents (info à confirmer/vérifier car de source non sûre).
- Ce qui engendrerait de fait que l'utilisation de l'adresse MAC ne sert qu'à des fin de routages spécifiques dans des aires/circonstances limitées (LAN, WAN, HOP de gds échangeurs en grands échangeurs). Et seuls les dernières sources et prochains destinataires n'ont besoin de se connaître mutuellement par la MAC (càd seuls les noeuds du réseau réliés par un arc de routage).

CQFD; l'adresse MAC ne sert donc à rien pour attaquer son voisin qui est chez skynet ou autre, c'est bien de l'IP que tu as besoin pour le retrouver et tenter quoi que ce soit.

Maintenant, pour me donner un C/ex je te mets au défi neokiller (ou neon00b?) de trouver l'ip correspondante à cette adresse mac: 00:40:33:a0:f7:2a (existe réellement actuellement et est associée à une ip fixe) et de me dire comment tu fais si tu n'as pas triché ;-)


Si qqun peut me corriger [et en dire plus à ce sujet ca m'intéresserait fort !]
apn
Habitué
Habitué
 
Message(s) : 706
Inscription : 18 Oct 2003 17:32
Localisation : Uccle

Message par Georgiooo » 17 Jan 2005 04:27

Je suis tout a fait d'accord avec toi ;)
Image
Georgiooo
Acharné
Acharné
 
Message(s) : 3587
Inscription : 17 Mai 2003 11:53

Message par philfr » 17 Jan 2005 13:26

L'adresse MAC n'est connue qu'au sein du réseau Ethernet (réseau local). Dès qu'elle arrive à un routeur, elle ne sert plus à rien.

"Les adresses MAC sur internet", cela ne veut donc rien dire, car internet est l'interconnexion d'un ensemble de réseaux (ethernet ou non). Si cette interconnexion se fait par un câble ethernet, les routeurs sur ce câble auront une adresse MAC. Si c'est de l'ATM, il n'y a plus d'adresse MAC, mais une adresse physique ATM.

Les adresses MAC doivent être globalement uniques car on doit pouvoir mettre deux devices ethernet quelconques sur un même réseau.
Avatar de l’utilisateur
philfr
Acharné
Acharné
 
Message(s) : 4545
Inscription : 28 Oct 2004 18:44
Localisation : Au fond à gauche

Message par ndub » 17 Jan 2005 20:51

Les adresses MAC servent au routage (arp/rarp), entre deux hops.
A chaque device/router, la MAC est modifiée dans l'entête TCP du paquet transmis.
Je ne sais pas à quoi d'autre ça peut servir (quelqu'un sait peut-être?).
Avatar de l’utilisateur
ndub
Acharné
Acharné
 
Message(s) : 1480
Inscription : 12 Mai 2003 23:37
Localisation : fr_BE.UTF-8

Message par apn » 17 Jan 2005 21:27

Merci les gars pour ces précisions, en gros j'étais dans le bon mais maintenant j'y vois plus clair ;)
apn
Habitué
Habitué
 
Message(s) : 706
Inscription : 18 Oct 2003 17:32
Localisation : Uccle

Message par philfr » 18 Jan 2005 00:27

ndub a écrit :A chaque device/router, la MAC est modifiée dans l'entête TCP du paquet transmis.


Il n'y a pas de MAC dans l'en-tête TCP

Le protocole IP ne connaît que les adresses IP (+protocole, +port source/destination).
Il est transporté (sur un réseau ethernet=réseau local) dans des frames ethernet qui contiennent l'adresse MAC de la carte ethernet.
Si la MAC address change à chaque routeur, c'est parce qu'on rentre dans le routeur par une carte ethernet qui est sur un réseau, et qu'on ressort par une autre carte ethernet qui est sur un autre réseau.
Si IP est transporté autrement qu'en ethernet, il n'y a même pas de MAC address qui intervient.
Avatar de l’utilisateur
philfr
Acharné
Acharné
 
Message(s) : 4545
Inscription : 28 Oct 2004 18:44
Localisation : Au fond à gauche

Message par ovh » 18 Jan 2005 11:12

Je confirme à 100% ce que dit philfr. La mac address est une notion de niveau 2, rien à voir avec le routage ip donc; et ne concerne en effet que l'ethernet donc le LAN.
Avatar de l’utilisateur
ovh
Dix mille
Dix mille
 
Message(s) : 10869
Inscription : 21 Oct 2003 10:48
Localisation : Bruxelles -> Paris

Message par ndub » 18 Jan 2005 20:49

Exact, désolé d'avoir confusément parlé de couche2 au niveau TCP. :oops:
Merci de la correction.
Avatar de l’utilisateur
ndub
Acharné
Acharné
 
Message(s) : 1480
Inscription : 12 Mai 2003 23:37
Localisation : fr_BE.UTF-8

Message par yaba » 27 Jan 2005 01:27

on devie du sujet la les amis lool
Guizmo > Norton je presumes ? :D

pour ma part, Outpost comme fw, spy sweeper comme as et kaspersky comme av avec un reouter linksys derriere.
en principe ca devrait etre bon la lol :D
non, mai s plsu serieusement, j'ai vraiment ete épaté par l'efficacite de spy sweeper !!
yaba
 

Précédent

Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit