113 votes

Quels ports sont considérés comme dangereux par Chrome ?

Certains ports génèrent une erreur ( ERR_UNSAFE_PORT ) lorsque l'on y accède via Chrome (voir ceci Question connexe ). Quels sont les ports considérés comme sûrs, et ceux qui ne le sont pas par défaut ?

163voto

jasonlaflair Points 668

Voici une liste de tous les ports restreints sur Chrome :

1,      // tcpmux
7,      // echo
9,      // discard
11,     // systat
13,     // daytime
15,     // netstat
17,     // qotd
19,     // chargen
20,     // ftp data
21,     // ftp access
22,     // ssh
23,     // telnet
25,     // smtp
37,     // time
42,     // name
43,     // nicname
53,     // domain
69,     // tftp
77,     // priv-rjs
79,     // finger
87,     // ttylink
95,     // supdup
101,    // hostriame
102,    // iso-tsap
103,    // gppitnp
104,    // acr-nema
109,    // pop2
110,    // pop3
111,    // sunrpc
113,    // auth
115,    // sftp
117,    // uucp-path
119,    // nntp
123,    // NTP
135,    // loc-srv /epmap
137,    // netbios
139,    // netbios
143,    // imap2
161,    // snmp
179,    // BGP
389,    // ldap
427,    // SLP (Also used by Apple Filing Protocol)
465,    // smtp+ssl
512,    // print / exec
513,    // login
514,    // shell
515,    // printer
526,    // tempo
530,    // courier
531,    // chat
532,    // netnews
540,    // uucp
548,    // AFP (Apple Filing Protocol)
554,    // rtsp
556,    // remotefs
563,    // nntp+ssl
587,    // smtp (rfc6409)
601,    // syslog-conn (rfc3195)
636,    // ldap+ssl
993,    // ldap+ssl
995,    // pop3+ssl
1719,   // h323gatestat
1720,   // h323hostcall
1723,   // pptp
2049,   // nfs
3659,   // apple-sasl / PasswordServer
4045,   // lockd
5060,   // sip
5061,   // sips
6000,   // X11
6566,   // sane-port
6665,   // Alternate IRC [Apple addition]
6666,   // Alternate IRC [Apple addition]
6667,   // Standard IRC [Apple addition]
6668,   // Alternate IRC [Apple addition]
6669,   // Alternate IRC [Apple addition]
6697,   // IRC + TLS
10080,  // Amanda

Source : Source de chrome .

34voto

James Roper Points 701

La raison pour laquelle on dit que c'est dangereux n'est pas parce que c'est dangereux pour Chrome, mais parce que c'est dangereux pour ces services, où un attaquant peut essayer d'utiliser Chrome comme proxy pour attaquer les services sur ces ports. Plus d'explications ici :

http://jazzy.id.au/default/2012/08/23/why_does_chrome_consider_some_ports_unsafe.html

0voto

Sirex Points 10734

Par défaut, les services web s'exécutent normalement sur le port 80 et le trafic crypté par SSL s'exécute sur le port 443 ; ces ports devraient donc être "sûrs". C'est ce qu'on appelle généralement les "ports par défaut" ou les "ports connus". Le terme "sûr" semble être un "chrome-isme" :)

"sûr" est un peu vide de sens. S'il fonctionne sur un autre port, il est plus probable qu'il s'agisse d'un trafic douteux, mais ce n'est pas parce qu'il fonctionne sur le port 80 qu'il n'installera pas de logiciels malveillants ou autres sur votre ordinateur.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X