Protocole ICMP

Discussion in 'LnS French Forum' started by kiko78, Sep 22, 2008.

Thread Status:
Not open for further replies.
  1. kiko78

    kiko78 Registered Member

    Joined:
    Aug 1, 2008
    Posts:
    106
    bonjour
    J'aurais aimé connaitre quel ICMP autoriser, pour l'instant j'ai les deux regles suivantes :
    [Out] - PING Requests type 0 code 8
    [In] - PING Replies type 0 code 0

    pourtant dans le journal du firewall des ICMP type 3 code 3 sont constemment bloques.. ( je précise que je suis derriere le routeur de ma freebox)
    dois je faire une regles pour les autoriser ou les deux premieres suffisento_O car j'ai cru lire qu'il fallait justement autoriser certains envois ICMP pour ne pas trahir sa presence mais non pas tout bloquer forcement.....
    merci pour vos reponses
     
    Last edited: Sep 22, 2008
  2. Climenole

    Climenole Look 'n' Stop Expert

    Joined:
    Jun 3, 2005
    Posts:
    1,640
    Bonjour Kiko78 :)

    Les codes/types ICMP que tu as sont corrects. Les autres n'ont pas besoin d'être autorisés (en général) et selon la configuration de ton PC.

    Le code 3 type 3 = port de destination inaccessible.

    C'est un signal que ton PC envoie ou que ton PC reçoit...

    Dans le cas où c'est ton PC qui envoie cela dépend vers quel IP.

    Si par exemple c'est l'IP du serveur DNS tu pourrais créer une règle autorisant
    le ICMP type 3 code 3 vers cette adresse IP...

    Pour le reste laisse-les bloqués.

    Exemple d'un règle autorisant le code 3 type 3 en sortie
    d'une station de travail (192.168.0.123) vers le serveur du réseau (192.168.0.1) ...
     

    Attached Files:

  3. kiko78

    kiko78 Registered Member

    Joined:
    Aug 1, 2008
    Posts:
    106
    ok ok merci pour la reponse
    pourtant d'apres se site (désolé de relancé, c'est pas pour etre emmerdant , c'est juste pour comprendre) http://irp.nain-t.net/doku.php/120securite:010_attaques (voir Hôte inaccessible) si les ICMP de types 3 sont bloqués ceci peut entrainer des dégradations de connections , est ce plausibleo_O?
     
  4. Climenole

    Climenole Look 'n' Stop Expert

    Joined:
    Jun 3, 2005
    Posts:
    1,640
    Bonjour Kiko78

    Des dégradations de connexion?
    À cause de paquets ICMP type 3 code 3 bloqués? Pense pas...

    Ça dépend aussi de ceci:
    Si ce signal ICMP (type 3 code 3 en sortie)
    est envoyé à l'intérieur de ton réseau local
    ou
    aux serveurs DNS que tu utilises,
    c'est "OK" et a peut-être un effet sur les connexions...

    Pour tout le reste: bloque-les.

    Est-ce plus clair?
    :)
     
  5. kiko78

    kiko78 Registered Member

    Joined:
    Aug 1, 2008
    Posts:
    106
    merci beaucoup, c'est parfaitement clair...
    bonne journee a tout le monde
     
  6. Jacorbin

    Jacorbin Registered Member

    Joined:
    Aug 17, 2007
    Posts:
    4
    Location:
    Orleans - France
    Bonjour kiko78

    Le lecteur attentif aura rectifié de lui même, tu
    as probablement voulu dire

    "type 8 code 0"

    Cordialement
     
Thread Status:
Not open for further replies.