eviter c´est ^port la
(8 Ping A)
(9 Chargen)
(19 Chargen)
21 FTP (File Transfer Protocol).
Utilisé pour transférer des fichiers entre votre ordinateur et d´autres ordinateurs.
Le port 21 doit être ouvert uniquement si vous utilisez un serveur FTP.
ATTENTION d´autre l´utilise aussi : Back construction, Blade runner, Doly, Fore, FTP trojan, Invisible FTP, Larva, WebEx, WinCrash
22 SSH qui remplace (d´aprés ce que j´ai lu) Telnet
Les connexions TCP à ce port peuvent indiquer une recherche du shell SSH comportant quelques fonctions exploitables. Permet une connexion sécurisée. Généralement utilisé pour se connecter et copier des fichiers à partir d´un serveur, de façon sécurisée.
23 Telnet peut être utilisé pour se connecter à votre ordinateur à partir d´un terminal distant.
Ce port doit être ouvert uniquement si vous utilisez un serveur Telnet.
25 SMTP (Simple Mail Transfer Protocol).Transfert de courrier électronique. Ce port doit être ouvert uniquement si vous utilisez un serveur de messagerie.
ATTENTION d´autre l´utilise aussi : jan, Antigen, Email Password Sender, Happy99, Kuang 2, ProMail trojan, Shtrilitz, Stealth, Tapiras, Terminator, WinPC, WinSpy
(31 Agent 31, Hackers Paradise, Masters Paradise)
(41 DeepThroat)
(58-59 Dmsetup)
79 Finger. Utilitaire Internet qui permet d´obtenir des informations vous concernant, notamment votre nom, l´état de votre connexion et diverses informations relatives à votre profil.
ATTENTION d´autre l´utilise aussi : FireHotcker
80 HTTP (Hypertext Transfer Protocol).
Utilisé pour le transfert de pages Web sur Internet.
Le port 80 doit être ouvert uniquement si vous utilisez un serveur Web.
ATTENTION d´autre l´utilise aussi : Executor, RingZero
(99 Hidden port)
110 POP3 (Post Office Protocol).
Les serveurs de messagerie Internet et les programmes de filtre de messagerie utilisent ce port.
Il doit être ouvert uniquement si vous utilisez un serveur de messagerie.
ATTENTION d´autre l´utilise aussi : ProMail trojan
113 Ident / Authentication.
Ce service est requis par certains serveurs de messagerie, de news ou de relais de discussions pour en autoriser l´accès. Des problèmes de performances peuvent se produire si ce port est masqué.
ATTENTION d´autre l´utilise aussi : Kazimas
119 NNTP (Network News Transfer Protocol).
Service utilisé par les serveurs de news pour la distribution d´articles Usenet vers des programmes de lecture de news et entre plusieurs serveurs.
ATTENTION d´autre l´utilise aussi : Happy 99
(121 JammerKillah)
135 Location service (loc-srv).
Est utilisé pour acheminer les services RPC (Remove Procedure Calls ou Appel de procédures à distance) vers les ports appropriés, mappés de façon dynamique. Les pirates peuvent l´utiliser pour déterminer quel port est utilisé par divers services Windows. Ce port ne doit pas être visible depuis Internet.
139 NetBIOS.
Est utilisé pour le partage de fichiers et d´imprimantes sous Windows.
Si le port 139 est ouvert, il est possible d´avoir accès à votre ordinateur et de partager des fichiers sur Internet. D´autres composants de NetBIOS peuvent communiquer le nom de votre ordinateur, son groupe de travail, votre nom d´utilisateur, etc.
143 IMAP (Internet Message Access Protocol).
Protocole évolué permettant d´envoyer des messages électroniques.
Ce port doit être ouvert uniquement si vous utilisez un serveur IMAP.
(146 FC Infector)
(421 TCP Wrappers)
443 HTTP over TLS/SSL.
Protocole permettant de sécuriser les communications HTTP.
Ce port doit être ouvert uniquement si vous utilisez un serveur Web.
445 Windows NT / 2000 SMB. Norme utilisée pour partager des protocoles SMB.
Elle peut être exploitée de différentes façons, notamment pour obtenir vos mots de passe.
(456 Hackers Paradise)
(531 rasmin)
(555 Ini-Killer, NetAdmin, Phase Zero, Stealth Spy)
(666 Attack FTP, Back Construction, Satanz, Backdoor, ServeU, Shadow Phyre)
(911 Dark Shadow)
(999 Deepthroat, WinSatan)
(1001 Silencer, WebEx)
(1010-1011-1012-1015 Doly)
(1024 Netspy)
(1025-1026-1027-1028-1029-1030 Unused Windows Services Block)
(1042 Bla)
(1045 rasmin)
1080 SOCKS.
Ce protocole permet aux ordinateurs d´accéder à Internet par le biais d´un pare-feu.
Il est utilisé lorsque plusieurs ordinateurs partagent la même adresse IP.
En général, ce protocole autorise uniquement les communications vers l´extérieur.
Cependant, il est souvent mal configuré, ce qui permet aux pirates de contourner le pare-feu.
(1090 Extreme)
(1234 Ultor´s)
(1243 Backdoor/SubSeven)
(1492 ftp99cmp)
(1600 Shiva Burka)
1723 PPTP (Point-to-Point Tunneling Protocol).
Ce service est utilisé pour établir des connexions à des réseaux privés virtuels.
(1807 Spy Sender)
(1981 ShockRave)
(1999 Backdoor/SubSeven, TransScout)
(2000 TransScout, Remote Explorer)
(2001 TransScout, Trojan Cow)
(2002-2003-2004-2005 TransScout)
(2023 Trojan Ripper)
(2115 Bugs)
(2140 DeepThroat)
(2565 Striker)
(2583 WinCrash)
(2773 Backdoor/SubSeven)
(2774 SubSeven 2.1/2.2)
(2801 Phinneas Phucker)
(3024 WinCrash)
(3129 Master Paradise)
(3150 DeepThroat)
(3700 Portal of Doom)
(4092 WinCrash)
(4267 SubSeven 2.1/2.2)
(4567 Filenail)
(5000-5001 Sokets de Trois v1.)
(5321 FireHotcker)
(5400-5401-5402 Blade Runner)
(5555 SERV-Me)
(5556-5557 BO-Facil)
(5569 Robo-Hack)
(5742 WinCrash)
(6400 The Thing)
(6670-6771 DeepThroat)
(6776 Backdoor/SubSeven)
(6939 Indoctrination)
(6969 GateCrasher, Priority)
(6970 GateCrasher)
(7000 Remote Grab)
(7215 Backdoor/SubSeven)
(7300-7301-7306-7307-7308 NetMonitor)
(7597 QaZ)
(7789 ICKiller)
(9872-9873-9874-9875 Portal of Doom)
(9989 iNi Killer)
(10067-10167 Portal of Doom)
(10520 Acid Shivers)
(10607 coma)
(11000 Senna Spy)
(11223 Progenic)
(12076 GJammer)
(12223 Keylogger)
(12345-12346 NetBus)
(12361-12362-12363 Whack-a-Mole)
(12631 WhackJob)
(13000 Senna Spy)
(16959 SubSeven DEFCON8 2.1)
(20034 NetBus)
(21554 GirlFriend)
(22222 Proziack)
(23456 EvilFTP, UglyFTP)
(23476-23477 Donald Dick)
(26274 Delta Source)
(27374 SubSeven 2.1/2.2)
(30100-30101-30102 NetSphere)
(31337 Back Orifice 2000)
(31785-31787-31788-31789-31791-31792 Hack ´A´ Tack)
(40421-40422-40423-40425-40426 Master Paradise)
(54283 Backdoor/SubSeven)
(54320-54321 Back Orifice 2000)
(60000 DeepThroat)