Impossible de bloquer le port TCP entrant 80 !

Salut

En voulant effectué un test de sécurité sur l’accès aux ports de mon pc, j’ai utilisé le test de deux site :

http://scan.sygate.com/preudpscan.html
http://www.zebulon.fr/outils/scanports/

Le résultat était le même, le port 80 sur mon pc n’était pas bloqué j’ai donc tout naturellement ajouter une nouvelle règle globale et qui est la suivante:

Interdire
Entrant
TCP
Adresses + port source : Tout
Port de destination :80

Le problème est qu’en effectuant le test à nouveau, le port tcp 80 est resté toujours ouvert malgré l’application de la nouvelle règle, j’ai alors testé l’efficacité de la règle en changeant la direction vers ‘sortant’ et là sa a marché toute de suite : impossibilité de naviguer, ceci voulait donc dire que la règle crée marchait mais dans un seul sens qui est le sortant!

Je voulais donc savoir de quelle façon faut il configurer comodo pour bloquer le port tcp 80 ou tout autre ?

Merci.

Bonjour,
Vous utilisez un routeur ?

Le pc est connecté en Ethernet à un modem routeur zyxel prestige 631.

Bonjour

as tu le serveur proxy activé?

Le port 80 est ouvert dans ton routeur (NAT) et non pas sur ton pc. Tu doit vérifier ton routeur.

Salut et merci pour vos réponse.

Pour jessdu54 , Non je n’utilise aucun serveur de proxy.

J’ai finalement pu bloquer le port http 80 à partir de l’interface du modem routeur dans l’onglet ‘security’ qui permet le blocage entre autre du ftp, telnet, ping…etc, j’ai déja essayé avec ces options que proposait le modem mais sa n’as marché que lorsque j’ai essayé avec un autre modem zyxel prestige 623R que j’avais sous la main.

Ce que je n’arrive toujours pas à comprendre c’est pourquoi comodo ne bloque il pas les connexions entrantes vers le port tcp 80, même si le routeur laisse ouvert ce port le firewall installé sur le pc qui est dans mon cas commodo, devrait bloquer toute connexion sur ce port ou tout autres port désiré à conditions de spécifier les bonnes règles ?

Comodo protège les ports dans ton pc et non pas dans ton firewall router.

Excusez moi symbian d’insister mais je voudrais mieux comprendre les choses, je sais bien que comodo permet de bloquer ou d’autoriser une connexion entrante ou sortante sur un port donnée à un processus s’exécutant sur un PC (corriger moi si je me trompe), et en utilisant aussi un routeur avec firewall, des paquets TCP ou UDP spécifiés peuvent être donc bloqués carrément au niveau firewall du routeur soit au niveau du firewall logiciel installé sur le PC;à ce moment là voici la question suivante:

Supposons que je désactive le NAT et le Firewall du modem routeur ou que ce dernier n’en propose pas (possible?), est ce que je ne peux comme même pas et que par le bias du firewall installé sur le pc, bloquer tous les ports entrants et n’autoriser que quelque uns bien spécifiés ?

j’espère avoir quelques clarifications et merci.

Bon j’explique :

D’abord tous les requêtes extérieurs passent par ton routeur premièrement. Donc si tu fait un teste de ports, c’est le firewall/NAT de ton routeur qui est testé.

2 - Avoir un port ouvert dans le routeur ne veux pas dire que ce port est ouvert dans ton pc car comme j’ai dis, c’est le routeur qui as reçu les requêtes du teste et non pas le pc.

Pour ta question :

Oui, Comodo bloque tous trafic non autorisé (pas de règle spécifier) donc aucun port n’est ouvert sans autorisation. En plus de ça tu peu même spécifier un port a interdire même si un programme de confiance tente de l’ouvrir.

PS : Si tu désactive le NAT de ton router tu ne seras pas capable d’accéder a internet.