Page 1 sur 1

comment fermer un port ??

MessagePublié: Lun Sep 20, 2010 15:16
par pitou
salut, voilà on parle souvent d'ouvrir un port dans sa box (routeur) pour une application,un service

mais comment fait on pour en fermer un qui parait ouvert ??

je m'explique : je fait parfois un test des ports ,pour savoir ce qui se passe réellement entre mon mac et internet, par exemple en tapant la commande dans le terminal:
netstat -a ça me donne la liste des ports ouverts, en écoutes ect.... et je retrouve à chaque fois le port 17500 en écoute ???

donc je voudrais le fermer, l'interdire pour voir ce qui advient aprés , si une application ou autre bloque ou si c'est une intrusion malveillante

je sais ouvrir des ports pour telle ou telle application , mais fermer un port "en général" je sais pas faire dans la box

si quelqu'un sait

MessagePublié: Lun Sep 20, 2010 18:51
par germain
tu es un utilisateur de Dropbox? Parce qu'il semble que ce soit le port qu'il utilise pour faire ses synchronisations.

MessagePublié: Lun Sep 20, 2010 19:31
par pitou
@ Germain ; je sais pas ?? j'ai little snitch et il y a pas ce port là pour dropbox ??

Image

tu as lu cela où , ou vu où stp

MessagePublié: Lun Sep 20, 2010 20:09
par BenCello
Hello Pitou

et Little Snitch ne te dit pas s'il y a une application qui ouvre le port 17500 ?
Y a-t-il d'autres ordinateurs sur ton réseau (dont une des application pourrait ouvrir un port ?)

MessagePublié: Lun Sep 20, 2010 20:20
par SushiLova !
[joke inside ON]

On ferme un port avec La Sardine !

[joke inside OFF]
:smileylm15:

MessagePublié: Lun Sep 20, 2010 20:39
par pitou
:smileylm15: MDR

@ BenCello,
hélas non je n'ai jamais eu d'alerte "little snitch" qui s'affiche

pour ce port avec une quelconque application ou service , et je n'ai pas d'autres mac allumés

c'est peut etre moi qui me fait des idées .... (mon long passé sur windows qui resurgit) mais j'aime pas les ports en "écoute"

MessagePublié: Lun Sep 20, 2010 20:47
par BenCello

MessagePublié: Lun Sep 20, 2010 21:02
par germain

MessagePublié: Lun Sep 20, 2010 21:06
par pitou
c'est un :fast3302 sagem

dans le parefeu il y a rien sur ce port , ni ailleurs non plus , le parefeu à l'air d'etre assez complet et paramétrable , mais j'y comprend rien dans les régles

j'ai bloqué le protocole ICMP par là , je sais pas si on bloque un port de la même façon , ou si c'est sur une autre fenètre du parefeu



Image



Image


Image

MessagePublié: Lun Sep 20, 2010 21:07
par Tintin

MessagePublié: Mar Sep 21, 2010 07:15
par germain

MessagePublié: Mar Sep 21, 2010 21:24
par pitou
bon ,je progresse , j'ai trouvé comment interdire un port en sortie ; ou entrée via le fameux firewall macosx ; j'ai nommé :
IPFW, parefeu qui manque cruellement d'une interface native

bref on peut éditer une régle via le terminal; du genre=

sudo ipfw add 1 deny tcp from any to any 17500 out

ou alors un soft gratuit qui est une interface à IPFW =

waterRoof

voilà, mais j'ai pas encore trouvé pour le faire dans le parefeu de ma box :smileylm15:

MessagePublié: Jeu Sep 23, 2010 12:50
par pitou
salut, bon aprés quelques recherches , en effet le port 17500 en udp sert à Dropbox comme le disait Germain

par contre je suis pas trés calé en anglais , donc si vous pouviez me traduire cette page de dropbox concernant le service :LANSYNC qui est celui qui prend le port 17500; je voudrais savoir si c'est indispensable ou pas ?? merci d'avance

LanSync

MessagePublié: Ven Sep 24, 2010 12:07
par pitou
:smileylm34: personne pour me faire une petite traduction, même trés partielle ?? c'est trop technique pour google qui me traduit n'importe quoi , j'arrive pas a comprendre si c'est juste pour la synchronisation de dossiers ou si c'est pour autre chose plus large :smileylm32:

MessagePublié: Lun Sep 27, 2010 12:57
par pitou
bon ??? ...j'ai donc mis les mains dans la sauce , et j'ai désactivé la fonction :

Image

les échanges marchent toujours , donc ce truc sert à synchroniser les dossiers de la dropbox sur un même réseau je pense ??? on verra à l'usage