J’ai un problème que je n’arrive pas à résoudre : je n’arrive pas à rendre furtifs (cacher) quatre ports de ma machine que j’ai repérés ouverts avec Nmap. Je vérifie leur état avec les testeurs de ports Zebulon et SpeedGuide, il me les disent ouverts et visibles, et GRC, auquel je suis plus enclein à faire confiance, me les annonce Stealth… Bon, comme je suis dans le doute, comme dois-je faire pour cacher ces ports avec Comodo Firewall ?
Bonjour,
En complément à BV6,
Sous Windows afin de connaitre les processus liés aux connections réseaux, 2 commandes sous CMD sont très utiles:
Une fois la fenetre DOS (menu démarrer puis barre de recherche on tape cmd) ouverte on tape: netstat -ano (espace après netstat) puis enter (cette commande permet de connaitre les connections réseaux ainsi que le PID (processus lié)).
On ouvre une 2ième fenêtre DOS puis on tape: tasklist /svc (espace après tasklist) cette commande permet de connaitre les PID avec l’origine des processus (par exemple les *.exe) en cours donc de faire la “soudure” avec netstat.
Vérifier à partir des informations ci-dessus la concordance des E/S et en tirer les conclusions.
Exemple de netstat -ano & de tasklist /svc en images ci-dessous du processus I.E11 (connexion internet), connexion à Google=> IP: 173.194.34.31:443 avec le PID (processus) => 2184
La commande tasklist /svc indique que c’est iexplore.exe qui est en processus 2184.
Voilà…
Avec pcflank, ça va… Match nul, donc : Zebulon et SpeedGuide négatifs, GRC et pcflank positifs… Je sais bien que les tests en ligne ce n’est pas au top, mais là, je reste sur ma faim.