IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

bloquer le scan de port


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Profil pro
    Inscrit en
    Novembre 2010
    Messages
    228
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2010
    Messages : 228
    Par défaut bloquer le scan de port
    Bonjour
    j'ai un serveur qui tourne sous FreeBSD
    j'utilise paquet filter comme firewall et je recoit souvent des attaques sur le port 22 qui me font tomber le serveur .
    j'ai changer le port ssh mais ce "pirate" le retrouve et rattaque le nouveau port
    j'aimerai empecher le scan de port du type nmap ou autre
    comment puis-je faire ?

  2. #2
    Inactif  


    Homme Profil pro
    Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Inscrit en
    Décembre 2011
    Messages
    9 026
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : France, Loire (Rhône Alpes)

    Informations professionnelles :
    Activité : Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Secteur : Enseignement

    Informations forums :
    Inscription : Décembre 2011
    Messages : 9 026
    Par défaut
    Bonjour,

    Pour empêcher une personne de savoir qu'un port est ouvert ou fermé, tu peux tout simplement mettre dans ton firewall les ports fermés en drop (= ne traite pas le message), le scan de port sera alors beaucoup plus long.

    Ensuite, de quelle façon fait-il tomber ton serveur ?
    Il arrive à se connecter ? -> Dans ce cas là, il faudrait penser à revoir la sécurité de ton serveur.
    Il fait une attaque DDos ? -> As-tu essayé d'utiliser Fail2Ban ?

    Si l'attaquant a toujours la même adresse ip, as-tu essayé de bloquer cette adresse ?

  3. #3
    Membre confirmé
    Profil pro
    Inscrit en
    Novembre 2010
    Messages
    228
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2010
    Messages : 228
    Par défaut
    le scan sera plus longt mais il sera toujours possible
    je recoit une attaque DDOS avec plusieur ip donc je peux pas ban par ip

  4. #4
    Invité
    Invité(e)
    Par défaut
    Bonjour,

    Tu peux regarder du côté de fail2ban. Çà n’empêchera pas le "pirate" de scanner tes ports mais fail2ban s'occupera de bannir automatiquement les IP qui font trop de tentatives de connexion. Du coup même si il a plusieurs IP, c'est pas grave

    Edit: Désolé pour le fail, j'avais pas vu que Neckara avait déjà parlé de fail2ban ><'

  5. #5
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    18 327
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 18 327
    Par défaut
    Regardes aussi du coté de knockd, cela ne te protégera pas du DOS mais rajoute une compléxité.

    Le principe : pour ouvrir un port, il te faut envoyer une combinaison au choix

    http://fr.wikipedia.org/wiki/Port_knocking
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  6. #6
    Nouveau candidat au Club
    Homme Profil pro
    Loisir: serveur linux
    Inscrit en
    Décembre 2012
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Loisir: serveur linux

    Informations forums :
    Inscription : Décembre 2012
    Messages : 2
    Par défaut
    Bonjour,

    Ta essayer Port Sentry ? Très efficace face au scan de port...

    A la première tentative, l'ip est bloqué... Alors le résultat du scan est pratiquement nulle a tout coup...

    Par contre, il doit être configurer au firewall... Un firewall bloque tout les ports non-utiliser, et vu que port-sentry ne fonctionne pas sur les ports utiliser, sa empeche port-sentry de travailler...mais rien de bien sorcier, sufi de mettre quelque ports specifique que portsentry va surveiller et de les ouvrirs sur le firewall... Et probleme regler!

    Ensuite tu dois réinitialiser ton firewall de temp en temp pour debloquer les ip que portsentry aurra bloquer pour ne pas engorger ton firewall... (Car le nombre d'ip bloquer augmente asser vite, preuve que c'est asser efficace)

    Mais évidament, fail2ban fonctionne tres bien avec portsentry, il est donc fortement conseiller!

Discussions similaires

  1. IPTABLES - Bloquer les scans de port
    Par t55555 dans le forum Sécurité
    Réponses: 0
    Dernier message: 11/06/2012, 10h50
  2. Détecter les scans de port ?
    Par EvilAngel dans le forum Réseau
    Réponses: 7
    Dernier message: 04/04/2007, 17h59
  3. Effectuer une détection des scan de ports
    Par EvilAngel dans le forum Réseau
    Réponses: 1
    Dernier message: 20/03/2007, 22h42
  4. [javax.comm]scan des ports d'une machine
    Par blaise_laporte dans le forum Entrée/Sortie
    Réponses: 3
    Dernier message: 01/09/2006, 15h06
  5. scan de port
    Par mistify dans le forum Sécurité
    Réponses: 23
    Dernier message: 10/08/2006, 15h21

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo