Page 1 sur 1

Message Publié : 20 Avr 2004 15:09
par Invité
Altar a écrit :Bon on prend une :bier: et on se calme hein.

Alors pourquoi un dcc send, j'ai bien dit send ne passerait pas si les ports etaient bloques parce que tout simplement ils fonctionnent sous ce principe :

- ouverture d'un port <1024
...


Prenons l'exemple d'un OS Linux, il faut donc que je soie absolument root pour faire du DCC SEND ? Car, rappelons-le, pour accéder à un port < 1024, il faut être root.

Faire du firewalling en se basant sur les ports de destination/source n'est viable que lorsqu'on administre soi-même chaque machine du réseau ...

Que ferais-tu si on te disait que le 21 est bloqué mais pas le 25, et que tu veuilles absolument placer un FTPd ? tu le mets sur le 25 et c'est parti ...

Rêvons d'un monde où il n'y aurait jamais eu de profiteurs, un monde dans lequel le firewalling et les proxy ne serviraient à rien ...
:D

Message Publié : 20 Avr 2004 15:12
par Altar
Anonymous a écrit :
Altar a écrit :Bon on prend une :bier: et on se calme hein.

Alors pourquoi un dcc send, j'ai bien dit send ne passerait pas si les ports etaient bloques parce que tout simplement ils fonctionnent sous ce principe :

- ouverture d'un port <1024
...


Prenons l'exemple d'un OS Linux, il faut donc que je soie absolument root pour faire du DCC SEND ? Car, rappelons-le, pour accéder à un port < 1024, il faut être root.

Faire du firewalling en se basant sur les ports de destination/source n'est viable que lorsqu'on administre soi-même chaque machine du réseau ...

Que ferais-tu si on te disait que le 21 est bloqué mais pas le 25, et que tu veuilles absolument placer un FTPd ? tu le mets sur le 25 et c'est parti ...

Rêvons d'un monde où il n'y aurait jamais eu de profiteurs, un monde dans lequel le firewalling et les proxy ne serviraient à rien ...
:D


Au lieu de faire ton malin et de te la peter plus que haut ton cul tu aurais vite compris que je voulais dire >1024 ... y en a qui sont vraiment pas croyable.

PS : j'ai parle d'un module irc_conntrack (a mon humble tu ne l'administres pas lui-meme lui :lol: )

Message Publié : 20 Avr 2004 15:14
par Invité
Altar a écrit :
Anonymous a écrit :
Altar a écrit :Bon on prend une :bier: et on se calme hein.

Alors pourquoi un dcc send, j'ai bien dit send ne passerait pas si les ports etaient bloques parce que tout simplement ils fonctionnent sous ce principe :

- ouverture d'un port <1024
...


Prenons l'exemple d'un OS Linux, il faut donc que je soie absolument root pour faire du DCC SEND ? Car, rappelons-le, pour accéder à un port < 1024, il faut être root.

Faire du firewalling en se basant sur les ports de destination/source n'est viable que lorsqu'on administre soi-même chaque machine du réseau ...

Que ferais-tu si on te disait que le 21 est bloqué mais pas le 25, et que tu veuilles absolument placer un FTPd ? tu le mets sur le 25 et c'est parti ...

Rêvons d'un monde où il n'y aurait jamais eu de profiteurs, un monde dans lequel le firewalling et les proxy ne serviraient à rien ...
:D


Au lieu de faire ton malin et de te la peter plus que haut ton cul tu aurais vite compris que je voulais dire >1024 ... y en a qui sont vraiment pas croyable.


J'adopte la même ouverture d'esprit que certains qui ont répondu précédemment dans ce thread.
Oui oui, je parle de toi aussi.

Message Publié : 20 Avr 2004 15:17
par Invité
Altar a écrit :PS : j'ai parle d'un module irc_conntrack (a mon humble tu ne l'administres pas lui-meme lui :lol: )


Tu parles du
Code : Tout sélectionner
modprobe ip_conntrack_irc
? Non parce sérieusement, à part rajouter quelques lignes iptables ...[/code]

Message Publié : 20 Avr 2004 15:19
par Altar
Anonymous a écrit :
Altar a écrit :
Anonymous a écrit :
Altar a écrit :Bon on prend une :bier: et on se calme hein.

Alors pourquoi un dcc send, j'ai bien dit send ne passerait pas si les ports etaient bloques parce que tout simplement ils fonctionnent sous ce principe :

- ouverture d'un port <1024
...


Prenons l'exemple d'un OS Linux, il faut donc que je soie absolument root pour faire du DCC SEND ? Car, rappelons-le, pour accéder à un port < 1024, il faut être root.

Faire du firewalling en se basant sur les ports de destination/source n'est viable que lorsqu'on administre soi-même chaque machine du réseau ...

Que ferais-tu si on te disait que le 21 est bloqué mais pas le 25, et que tu veuilles absolument placer un FTPd ? tu le mets sur le 25 et c'est parti ...

Rêvons d'un monde où il n'y aurait jamais eu de profiteurs, un monde dans lequel le firewalling et les proxy ne serviraient à rien ...
:D


Au lieu de faire ton malin et de te la peter plus que haut ton cul tu aurais vite compris que je voulais dire >1024 ... y en a qui sont vraiment pas croyable.


J'adopte la même ouverture d'esprit que certains qui ont répondu précédemment dans ce thread.
Oui oui, je parle de toi aussi.


J'arrete de repondre car tu ne lis pas les arguments developpes et n essaye pas de les comprendre.

Desole les modos pour le bordel ^^ je suis un peu teigneux des fois. :wink:

Message Publié : 20 Avr 2004 15:26
par Altar
Anonymous a écrit :
Altar a écrit :PS : j'ai parle d'un module irc_conntrack (a mon humble tu ne l'administres pas lui-meme lui :lol: )


Tu parles du
Code : Tout sélectionner
modprobe ip_conntrack_irc
? Non parce sérieusement, à part rajouter quelques lignes iptables ...[/code]


oui effectivement de ip_conntrack_irc et de celui qui va de paire avec lui ip_nat_irc

epsilon:~# modinfo /lib/modules/2.6.1/kernel/net/ipv4/netfilter/ip_nat_irc.ko
author: Harald Welte <[email protected]>
description: IRC (DCC) NAT helper
license: GPL
parm: ports:port numbers of IRC servers
vermagic: 2.6.1 PENTIUMII gcc-3.3
depends: ip_conntrack_irc,iptable_nat,ip_conntrack
epsilon:~# modinfo /lib/modules/2.6.1/kernel/net/ipv4/netfilter/ip_conntrack_irc.ko
author: Harald Welte <[email protected]>
description: IRC (DCC) connection tracking helper
license: GPL
parm: ports:port numbers of IRC servers
parm: max_dcc_channels:max number of expected DCC channels per IRC session
parm: dcc_timeout:timeout on for unestablished DCC channels
vermagic: 2.6.1 PENTIUMII gcc-3.3
depends: ip_conntrack

Bon discution close ^^ On va se prendre une :leffe: pour se detendre.

Message Publié : 20 Avr 2004 15:33
par Jean-Christophe
merci les gars...