Partage
  • Partager sur Facebook
  • Partager sur Twitter

Interpretation netstat

Ports ouvert/fermer et sécurité

    15 novembre 2016 à 11:51:20

    Bonjour, 

    Je vous écris parce que récemment je me suis dit tiens si je regardais les ports ouverts et fermés de mon pc afin d'améliorer sa sécurité et éviter toute surprise.. du coup je lance mon invite de commande, et je tape netstat -a, puis netstat -ano pour voir un peu les résultats.. seulement pour être honnête je reconnais bien les ports ouverts(established) et fermés mais je ne sais pas à quoi cela correspond, je ne comprends pas bien lesquels sont lesquels et à quoi ils servent, bref j'aimerais avoir un peu d'explications quant à l'interprétation du netstat..  si vous pouviez m'éclairer? me guider.. m'expliquer.. ce serait super .. Merci!

    • Partager sur Facebook
    • Partager sur Twitter
      15 novembre 2016 à 14:57:15

      Salut,

      LISTENING = ta propre machine a le port correspondant ouvert et est en attente de connexions clientes. En général il s'agit d'applications qui n'acceptent que des connexions locales (service windows, gestion d'imprimantes, etc). Si toutefois tu as installé un quelconque serveur perso (web, ftp...), il s'affichera aussi ici.

      ESTABLISHED = ta machine est en pleine transaction avec un serveur. Ici il y a pas mal de connexions web (80 et 443) et d'autres que je ne connais pas. Tu peux rajouter l'option -b (-anob) pour afficher les processus rattachés aux sockets ouverts.

      TIME_WAIT/CLOSE_WAIT = la connexion se termine (en gros).

      • Partager sur Facebook
      • Partager sur Twitter
      System test engineer
        15 novembre 2016 à 18:23:35

        Bonjour Doezer, ca j'avais compris le mécanisme mais c'est plus pour les ports eux mêmes lesquels servent à quoi etc.. par exemple j 'aimerais éviter que des ports soient ouvert et que quelqu'un puisse s'y glisser pour je ne sais quoi.. juste éviter d'avoir le risque qu'on puisse les utiliser à mauvais usage..  sur mon screen par exemple saurais tu me dire lesquels sont sensibles etc.. merci beaucoup pour ta réponse!
        • Partager sur Facebook
        • Partager sur Twitter
          17 novembre 2016 à 11:03:41

          Je l'ai expliqué aussi, la plupart sont ouvert uniquement en local, càd qu'ils ne laissent passer que les trames qui viennent de ta propre machine. Ca se passe au niveau du pare-feu tout ça, le netstat te donne juste l'état du port, mais pas des contraintes éventuelles qui y sont appliquées.

          -
          Edité par Doezer 17 novembre 2016 à 11:04:30

          • Partager sur Facebook
          • Partager sur Twitter
          System test engineer

          Interpretation netstat

          × Après avoir cliqué sur "Répondre" vous serez invité à vous connecter pour que votre message soit publié.
          × Attention, ce sujet est très ancien. Le déterrer n'est pas forcément approprié. Nous te conseillons de créer un nouveau sujet pour poser ta question.
          • Editeur
          • Markdown