Anonymous a écrit :ok merci
ce qui me gêne un peu, suite à certains scans, c que Keryo comme Look'n'stop laissent ouverts des ports que ZA rendaient invisibles...
mais bon, ils sont quand même + légers et ne crashent pas ma bécane comme ZA...
Salut,
Erreur de paramétrages : l'un comme l'autre permettent d'être en mode stealth ( Blocked) sur tous les ports. Qu'entends-tu par ouvert ?
Il peut y avoir 3 états : OPEN (mauvais) BLOCKED (ou stealth sur GRC pe) et CLOSED.
Tu n'es ni plus ni moins en sécurité que ce soit BLOCKED ou CLOSED.
BLOCKED : ton poste ne répond pas aux requêtes.
CLOSED : répond que le service n'est pas disponible.
BLOCKED permet d'échapper aux scriptkiddies scannant une range d'IP en envoyant qq 2/3 pings sur certains ports mais si ton adresse est déjà connue et que tu es visé, une non-réponse est une réponse en soi : impossible que tous les packets se perdent en route et permet de déduire
le pype de FW (et en poussant un peu les recherches de savoir lequel exactement).
Il est souvent intéressant d'indiquer CLOSED, par exemple si tu hérites d'une IP d'un utilsateur de Kazaa ou de Edonkey, etc... : ça t'évite de remplir le log de ton FW en signalant que le service n'est pas disponible, ça arrêtera les probes.
Le paramétrage détaillé de KPF est sur Optimix et permet de passer TOUS les tests en étant STEALTH (ou CLOSED au choix) : il suffit de configurer convenablement les ICMP.