« Si le pare-feu est activé, il bloque probablement tout. »
Le diagnostic doit vérifier profil actif, direction, action, portée, programme, port et état du service. Désactiver globalement le firewall détruit la preuve et augmente le risque.
01Identifie le profil actif
Get-NetConnectionProfile
Get-NetFirewallProfile |
Select-Object Name, Enabled, DefaultInboundAction,
DefaultOutboundAction
02Observe les écoutes locales
Get-NetTCPConnection -State Listen |
Sort-Object LocalPort |
Select-Object LocalAddress, LocalPort, OwningProcess
Get-Process -Id (Get-NetTCPConnection -State Listen |
Select-Object -First 1 -ExpandProperty OwningProcess)
03Teste la connectivité
Test-NetConnection localhost -Port 53
Test-NetConnection 10.20.10.20 -Port 53 -InformationLevel Detailed
Un test échoué ne prouve pas immédiatement un blocage firewall. Le service peut ne pas écouter, l’adresse être incorrecte ou le routage absent.
04Inspecte les règles applicables
Get-NetFirewallRule -Enabled True |
Where-Object Direction -eq 'Inbound' |
Select-Object DisplayName, Action, Profile
Get-NetFirewallPortFilter |
Where-Object LocalPort -in 53,67,68 |
Format-Table Protocol, LocalPort, RemotePort
05Crée une règle de test en simulation
New-NetFirewallRule \
-DisplayName 'SORIA-Lab-DNS-TCP' \
-Direction Inbound -Action Allow \
-Protocol TCP -LocalPort 53 \
-Profile Private -WhatIf
Dans la VM de laboratoire, retire -WhatIf seulement si le service existe et si la portée de la règle est justifiée.
06Corrèle avec les services et événements
Get-Service DNS,DHCPServer -ErrorAction SilentlyContinue
Get-WinEvent -FilterHashtable @{
LogName = 'System'
StartTime = (Get-Date).AddHours(-2)
} | Where-Object ProviderName -Match 'Service Control Manager|DNS|DHCP' |
Select-Object TimeCreated, Id, LevelDisplayName,
ProviderName, Message
07Nettoie une règle de lab
Remove-NetFirewallRule -DisplayName 'SORIA-Lab-DNS-TCP' -WhatIf
Isoler une panne DNS
Construis un arbre de diagnostic couvrant adresse, route, résolution, service DNS, port 53 TCP/UDP, profil firewall, règle active, événements et preuve de correction.
✓Lot 2 terminé
Tu sais maintenant choisir les outils d’administration, gérer les rôles, préparer IP/DNS, déployer DHCP et diagnostiquer les services réseau sans désactiver aveuglément le pare-feu.