Auteur Sujet: [Windows!] Ping IPv6 internet vers moi impossible  (Lu 19591 fois)

0 Membres et 1 Invité sur ce sujet

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 104
  • Paris (75)
[Windows!] Ping IPv6 internet vers moi impossible
« Réponse #24 le: 28 novembre 2015 à 16:57:37 »
ah pardon cette page, le premier choix.

turold

  • Profil non complété
  • ******
  • Messages: 1 684
  • mp fermée (sauf admin et exceptions temporaires)
[Windows!] Ping IPv6 internet vers moi impossible
« Réponse #25 le: 28 novembre 2015 à 16:59:07 »
ERR_CONNECTION_TIMED_OUT

J'en ai de la chance...

turold

  • Profil non complété
  • ******
  • Messages: 1 684
  • mp fermée (sauf admin et exceptions temporaires)
[Windows!] Ping IPv6 internet vers moi impossible
« Réponse #26 le: 28 novembre 2015 à 17:03:20 »
C'est bon, la crise est passée:

Individual IPv6 UDP port scan results (hover for service names):

Port 53 = RFSD   Port 69 = RFSD   Port 123 = RFSD
Port 123[1] = RFSD   Port 161 = RFSD   Port 161[1] = RFSD
Port 161[2] = RFSD   Port 500 = UDPSTEALTH   Port 521 = RFSD
Port 547 = UDPSTEALTH   Port 1900 = RFSD   Port 3503 = RFSD
Port 4500 = UDPSTEALTH

Individual IPv6 TCP port scan results (hover for service names):

Port 7 = RFSD   Port 21 = RFSD   Port 22 = RFSD   Port 23 = RFSD   Port 25 = RFSD   Port 37 = RFSD
Port 53 = RFSD   Port 79 = RFSD   Port 80 = RFSD   Port 110 = RFSD   Port 111 = RFSD   Port 113 = RFSD
Port 119 = RFSD   Port 135 = OPEN   Port 139 = RFSD   Port 143 = RFSD   Port 179 = RFSD   Port 311 = RFSD
Port 389 = RFSD   Port 427 = RFSD   Port 443 = RFSD   Port 445 = OPEN   Port 515 = RFSD   Port 543 = RFSD
Port 544 = RFSD   Port 548 = RFSD   Port 587 = RFSD   Port 631 = RFSD   Port 749 = RFSD   Port 873 = RFSD
Port 993 = RFSD   Port 995 = RFSD   Port 1025 = RFSD   Port 1026 = RFSD   Port 1029 = RFSD   Port 1030 = RFSD
Port 1080 = RFSD   Port 1720 = RFSD   Port 1723 = RFSD   Port 2869 = OPEN   Port 3128 = RFSD   Port 3306 = RFSD
Port 3389 = RFSD   Port 3689 = RFSD   Port 5000 = RFSD   Port 5060 = RFSD   Port 5100 = RFSD   Port 5357 = OPEN
Port 5900 = RFSD   Port 8080 = RFSD   Port 9090 = RFSD   Port 10243 = OPEN   Port 32764 = RFSD

Les RFSD c'est du BitDefender, car j'ai ouvert exprès tous les ports en IPv6 pour mon PC au niveau de la LiveBox.

Mais ICMP n'a pas de port.
C'était quoi le but de me faire ce test, exactement?

Edit:
Ah oui, trouvé:

ICMPv6 ECHO REQUEST returned :   ECHO NO REPLY

Edit2:

Et j'ai les mêmes résultats en désactivant le pare-feu... bizarre.

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 104
  • Paris (75)
[Windows!] Ping IPv6 internet vers moi impossible
« Réponse #27 le: 28 novembre 2015 à 17:26:50 »
RFSD c'est bien ca veut dire que c'est fermé.
le probleme c'est les OPEN:

Port 135 = OPEN - curieux un virus/malware ?
Port 445 = OPEN - curieux aussi
Port 2869 = OPEN  - curieux aussi
Port 5357 = OPEN - WSDAPI HTTP
Port 10243 = OPEN - WMP HTTP - port HTTP de Windows Media Player

ton PC est a la merci du moindre hacker qui chope ton IPv6...  ;D

bon après BitDefender je ne connais pas et ca complique le probleme plus qu'autre chose. Personnellement je ne vois pas l’intérêt de ces produits Firewall pour Windows. Le firewall de base de Windows ferme tout correctement par défaut.

vivien

  • Administrateur
  • *
  • Messages: 47 290
    • Twitter LaFibre.info
[Windows!] Ping IPv6 internet vers moi impossible
« Réponse #28 le: 28 novembre 2015 à 17:35:26 »
kgersen, tu pourrais nous faire un listing des ports qu'il est normal d'avoir ouvert et ceux qui sont suspects d'être ouverts ?

Je cherche a comprendre pourquoi le port 554 a un débit réduit sur le Livebox (source ici)

turold

  • Profil non complété
  • ******
  • Messages: 1 684
  • mp fermée (sauf admin et exceptions temporaires)
[Windows!] Ping IPv6 internet vers moi impossible
« Réponse #29 le: 28 novembre 2015 à 17:36:55 »
Pour les curiosités, je n'ai pas marqué, mais ce sont des logiciels, de mémoire.

Et pour comparaison, je te ferai le même test quand je repasserai sous le pare-feu de Windows. Mais pas sûr que ce soit différent.
Un port utilisé doit être ouvert, sinon on fait rien.
Sinon autant ne jamais allumé un ordi. Mais c'est un autre sujet.

Pour revenir à ICMPv6.
Tu veut en venir où?
Que je cherche à me faire hacker?
Car d'après le test, ICMPv6 ECHO REQUEST returned :   ECHO NO REPLY est mis en vert. Donc que c'est bien comme c'est maintenant...

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 104
  • Paris (75)
[Windows!] Ping IPv6 internet vers moi impossible
« Réponse #30 le: 28 novembre 2015 à 19:15:48 »
kgersen, tu pourrais nous faire un listing des ports qu'il est normal d'avoir ouvert et ceux qui sont suspects d'être ouverts ?
de l'exterieur ou du lan ?

C'est assez simple, pour un poste utilisateur, de l’extérieur, hors lan, il ne faut rien d'ouvert...sauf les 4 ICMPv6 de base (type 1 a 4, et encore type 2 suffit en général).
Éventuellement on peut laisser aussi passer le ping ICMPv6 (type 128 et 129).

ouverts au lan c'est plus compliqué ca dépend ce qu'on active ou pas (partage, groupe résidentiel, etc) et les ouvertures peuvent être par applications et pas global. Le mieux c'est de regarder dans 'analyse/pare-feu' de l'interface wf.msc sur un Windows 'neuf' (ou sur lequel on a reset le firewall au réglage d'usine).

Si on héberge un service de type serveur (serveur web par exemple): avec IPv6 si on veut héberger un service plus ou moins fixe il faut mieux avoir une IPv6 permanente donc, sur un même poste, on peut ajouter une autre IP, de type permanent, rien que pour ce service (on a des milliards d'ipv6 il faut s'en servir...) et garder l'IP temporaire pour tout le reste.

Car pas oublier qu'en IPv6 les durée des IPs ne sont pas comme en V4 (2 timers, états préféré et déprécié, renouvellement, changement, etc) et qu'on utilise que des IPs temporaires, a courte durée de vie, sur les postes. Enfin on devrait je ne sais pas comment la Livebox gere ca (?), ca n'est pas actif chez moi pour le moment.

netsh interface ipv6 show address
pour voir ces infos.

Je cherche a comprendre pourquoi le port 554 a un débit réduit sur le Livebox (source ici)
ca peut être lié a un marquage QoS des paquets ? A priori Orange limite les débit des paquets prioritaires (pour éviter qu'un petit malin balance tout en prio haute) (cf discussion sur DHCP Orange).

turold

  • Profil non complété
  • ******
  • Messages: 1 684
  • mp fermée (sauf admin et exceptions temporaires)
[Windows!] Ping IPv6 internet vers moi impossible
« Réponse #31 le: 28 novembre 2015 à 19:43:09 »
J'ai 2 IPv6 dépréciées en vie infinie. Et 4 IPv6 préférées, moitié en vie infinie, et moitié à moins de 15 minutes et de 5 minutes (les 2 timers par IPv6), dont l'IPv6 pour le surf dans les toutes dernières.

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 104
  • Paris (75)
[Windows!] Ping IPv6 internet vers moi impossible
« Réponse #32 le: 28 novembre 2015 à 20:03:45 »
Un port utilisé doit être ouvert, sinon on fait rien.
Sinon autant ne jamais allumé un ordi. Mais c'est un autre sujet.

Pour revenir à ICMPv6.
Tu veut en venir où?
Que je cherche à me faire hacker?
Car d'après le test, ICMPv6 ECHO REQUEST returned :   ECHO NO REPLY est mis en vert. Donc que c'est bien comme c'est maintenant...

non : Un port utilisé doit être ouvert uniquement pour la machine distante concernée et pas pour le monde entier.

y'a peu de risque de te faire hacker avec le ping ICMPv6 d'ailleurs il  ne passe pas la  mais les 5 ports ouverts c'est autre chose...

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 104
  • Paris (75)
[Windows!] Ping IPv6 internet vers moi impossible
« Réponse #33 le: 28 novembre 2015 à 20:19:44 »
voila par mon tunnel IPv6 (le PC est donc directement en IPv6 public sur Internet sans autre que le firewall Windows de base):



voici la meme en coupant le firewall:


turold

  • Profil non complété
  • ******
  • Messages: 1 684
  • mp fermée (sauf admin et exceptions temporaires)
[Windows!] Ping IPv6 internet vers moi impossible
« Réponse #34 le: 29 novembre 2015 à 11:20:27 »
J'ai la même chose que toi, tout au vert, en supprimant les ouvertures de ports IPv6 dans le pare-feu de la LiveBox.
Le souci des ports IPv6 de la LiveBox, contrairement à IPv4, c'est qu'il n'y a pas de distinction entrée/sortie dans les règles du pare-feu de la LiveBox.
En IPv4, dans la LiveBox, j'ai pu n'ouvrir que les ports sortants, chose que j'ai faite.

En attendant de changer de pare-feu côté PC, ou un besoin spécifique de port en IPv6 avant ça, je ferme les ports IPv6 côté LiveBox.
De plus, je souspçonne BitDefender de bien bugué en IPv6. Il est censé fonctionner en IPv6, mais ne bloque pas les ports... et ne m'informe même pas quand il y a un scan de ports. Alors qu'il le fait bien en IPv4!
Une raison supplèmentaire, pour moi, de ne pas renouveler BitDefender.

corrector

  • Invité
[Windows!] Ping IPv6 internet vers moi impossible
« Réponse #35 le: 29 novembre 2015 à 18:50:54 »
Même si je tiens à préciser que je ne suis pas convaincu que cela tienne dans le temps (IP peut être dynamique). Surtout qu'il faut payer pour un service No-IP en IPv6 (lien).
Et si lafibre proposait ça aux forumeurs?  8)