Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour,

 

J'utilise avast comme anti virus et le pare feu windows en complément. Est il necessaire que j'installe un autre pare feu ou les boucliers de avast sont suffisants???

 

Merci d'avance.

Posté(e)

perso je desactive le parefeu de windows et j'en install un autre parce qu'avast et tres efficace en local mais beaucoup moins contre les attaques réseaux... ensuite je configure le bouclier web d'avast pour qu'il bloque les sites webs malicieux, je n'oublie pas de mettre la protection au maximum en poussant le curseur de la protection résidente sur "élevé" pour ts les modules.

voila A+

Posté(e)

Bonsoir :P !

 

Avast + Kerio (tous les deux gratos).

 

Chez moi, ça marche nickel :P

Posté(e) (modifié)

Bonjour,

 

Si on veut mettre un autre pare-feu que celui de Windows, c'est pour avoir un contrôle performant sur les sorties.

 

Voir ce test de Guillaume Kaddouch (les pare-feux ne sont pas classés suivant leurs performances, voir les scores dans les deux dernières colonnes):

 

http://www.firewallleaktester.com/tests_overview.php

 

Sur le même site, on peut aussi voir la résistance des pare-feux à leur arrêt par un nuisible:

 

http://www.firewallleaktester.com/termination_overview.php

 

Avoir un pare-feu qui contrôle les sorties, c'est bien, savoir ce qu'il faut autoriser ou interdire, c'est encore mieux mais sans doute plus délicat. Un exemple? Que répondre à une demande de connexion sortante pour "Generic Host Process for Win32 Services"?

 

Vous l'interdisez? N'oubliez pas de rétablir la permission avant la prochaine mise à jour de Windows sinon, elle ne se fera pas.

 

En interdisant "Generic Host ...", vous pouvez aussi dans de rares cas bloquer votre connexion Internet.

 

Mais si vous autorisez tout, autant garder le pare-feu de Windows.

 

Salut.

Modifié par Sacles
Posté(e) (modifié)

Salut les gens :P !

Salut Sacles :P

 

Que répondre à une demande de connexion sortante pour "Generic Host Process for Win32 Services" ?

Chez moi, je ne lui laisse atteindre que les ports distants TCP 80 et 443. Pour tous les autres, c'est niet Kamarad :P !

 

La navigation sur le net et la mise à jour de XP sont sans problème.

 

:P

Modifié par Poun64
Posté(e)

Bonsoir,

 

Chez moi, je ne lui laisse atteindre que les ports distants TCP 80 et 443. Pour tous les autres, c'est niet Kamarad

Avouons qu'un tel règlage n'est pas évident pour l'utilisateur lambda. C'est bien cela le problème.

 

Amicalement.

Posté(e)
Bonsoir,

Avouons qu'un tel règlage n'est pas évident pour l'utilisateur lambda. C'est bien cela le problème.

 

Amicalement.

 

Il y a aussi la solution simple sur certains firewalls : autorisé pour les connexions sortantes et refusé pour les connexions entrantes (l'application peut être cliente mais pas serveur). Un pare-feu comme ZA permet de faire ça très simplement en deux clics.

Posté(e) (modifié)

Salut odSen :P !

 

Kerio le fait aussi.

 

Comme tu le suggères, j'interdis toute connexion "entrante".

Je n'autorise les "sortante" que pour les applications "de confiance" et uniquement quand c'est strictement nécessaire.

Quand une fonction de logiciel bloque, le journal de Kerio permet de voir en temps réel si une demande sortante est bloquée à ce moment là. Très pratique et facile à utiliser.

 

Pour exemple, ça donne ça chez moi aujourd'hui :

 

5d021fdbd2bd39f924fd37dad924.jpg

 

Chaque sortie a son utilité, Je permets à Word de sortir par exemple pour que les liens "http://....com" dans le texte, lancent la page internet directement par un "CTRL Clic" (très pratique quand je fais des tutos).

 

:P

Modifié par Poun64
Posté(e) (modifié)

Bonjour,

 

Il y a aussi la solution simple sur certains firewalls : autorisé pour les connexions sortantes et refusé pour les connexions entrantes (l'application peut être cliente mais pas serveur). Un pare-feu comme ZA permet de faire ça très simplement en deux clics.
Dans ce cas, si on généralise, on en revient au fonctionnement du pare-feu de Windows.

 

Je n'autorise les "sortante" que pour les applications "de confiance" et uniquement quand c'est strictement nécessaire.

Là, c'est déjà plus sélectif, reste, et tu as bien mis les guillemets à savoir ce que sont les applications de "confiance" et, j'en reste convaincu, c'est loin d'être évident pour l'utilisateur "de base".

 

-----------

 

Avec Look 'n' Stop, j'ai la possibilité de moduler le temps l'autorisation des sorties (c'est sans doute aussi possible avec d'autres pare-feux):

 

looknstop5ms.jpg

 

Amicalement.

Modifié par Sacles

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...