Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Salut!

Je viens d'installer un pare feu (jetico) et je me suis appercu que de nombreuses applications envoyaient des données vers l'exterieur. J'ai plusieurs questions a ce sujet :

-faut il bloquer toutes les applications windows ou cela peut il perturber le systeme?

-Est il necessaire de bloquer les autres qui n'ont pas de rapport direct avec internet (comme power dvd par exemple) et pourquoi? S'agit il de collecter des infos a mon sujet?

-sinon quel pare feu me conseilleriez vous?(un gratuit de préference).

Merci d'avance!

Posté(e) (modifié)

Bonjour,

 

Un mode d'emploi pour Jetico:

 

http://securite-facile.ovh.org/jetico.php

 

-------------------

 

A qui doit-on permettre d'aller bavarder dans le cyberespace? Voilà bien la question lors de l'utilsation d'un pare-feu qui contrôle aussi les sorties.

 

- Ton logiciel de courrier

- Ton ou tes navigateurs

- Generic Host Process for Win 32 Services (nécessaire pour les mises à jour de Microsoft, un autorisation permanente n'est donc pas nécessaire ... sauf dans certains cas où cette autorisation est nécessaire pour l'accès à Internet).

- Tes programmes de mises à jour des logiciels de sécurité (ex. AV).

 

A voir aussi en fonction des caractéristiques spécifiques de chaque configuration.

 

De toute façon, un blocage n'est jamais définitif, on peut toujours revenir en arrière (permission) en cas de problème.

 

Salut.

Modifié par Sacles
Posté(e) (modifié)

Bonsoir toul'monde :P !

 

Tiens pour te donner un exemple, ci-dessous ma config Kerio du moment :

 

df5cbb46fe83f3b9458728cf4032.jpg

 

- EasyCleaner, AdAware, Spybot et Spyware Blaster peuvent sortir vers Internet pour leur mise à jour ;

- Generic Host Process for Win Services : Sacles :P vient de te dire pourquoi ;

- Avast est mon antivirus, inutile de m'étendre ;

- Firefox est mon navigateur, je lui laisse également atteindre des port distants pour les MàJ sécurisées et répétitives ;

- Messenger : je ne lui autorise que ce qui est strictement nécessaire pour mes ados ;

- IPNetInfo est un pt'it logiciel qui me donne via un serveur sur le Net, l'identité de celui qui se cache derrière une adresse IP ;

- Internet Explorer : Juste pour aller relever ma boîte mail MSN ;

- Microsoft Word : Allez, c'est une devinette :P !

 

Tu remarqueras qu'aucun logiciel à un libre accès pour sortir (uniquement sur des ports précis) et que rien n'est autorisé à rentrer.

Je trace dans un fichier journal, toutes les tentatives (entrantes/sortantes - Autorisées/bloquées). Il m'est facile ainsi de savoir si Kerio est à l'origine de l'échec d'un téléchargement par exemple.

 

:P

Modifié par Poun64
Posté(e)

Bonjour,

 

Tu remarqueras qu'aucun logiciel à un libre accès pour sortir (uniquement sur des ports précis) et que rien n'est autorisé à rentrer.

Petite remarque:

Certaines informations et certains fichiers sont bien autorisés à entrer puisque, par exemple:

- Le navigateur reçoit des données de l'extérieur pour afficher les pages visitées.

- Le logiciel de courrier laisse entrer les messages à recevoir.

- L'AV laisse entrer les signatures des nouveaux virus pour mettre ses protections à jour.

- ...

 

Bref, les communications avec le cyberespace se font dans les deux sens.

 

Amicalement.

Posté(e) (modifié)

Bonjour tous :P !

 

Tu remarqueras qu'aucun logiciel à un libre accès pour sortir (uniquement sur des ports précis) et que rien n'est autorisé à rentrer...

 

T'as tout à fait raison Sacles :P !

Ce que j'ai voulu dire dans ma précipitation :P, c'est que dans mon paramétrage Kerio je n'autorise aucune communication rentrante.

Ma phrase porte à confusion et il fallait bien sûr me reprendre.

 

Amitiés :P

Modifié par Poun64
Posté(e) (modifié)

Re,

 

Oui, d'accord mais Kerio (ou tout autre pare-feu) laisse passer des "choses" en entrée.

 

Es-tu d'accord?

 

Note: je ne connais pas Kerio.

 

Amicalement.

Modifié par Sacles
Posté(e)
Re,

 

Oui, d'accord mais Kerio (ou tout autre pare-feu) laisse passer des "choses" en entrée.

 

Es-tu d'accord?

 

Note: je ne connais pas Kerio.

 

Amicalement.

 

il(s) laisse(nt) simplement passer les flux entrants associés à une session TCP/UDP déjà existante (i.e. la réponse à une commande émise par le client). ça s'appelle du SPI (Stateful Packet Inspection)

 

les flux entrants non associés à une session, donc dans un état NEW, sont refusés par défaut (normalement).

Posté(e) (modifié)

Re,

 

Dans "mon" pare-feu Look 'n' Stop, j'ai l'option TCP Stateful Packet Inspection.

 

Quand cette option est activée (c'est mon choix), Look 'n' Stop surveille les connexions TCP et vérifie que tout paquet TCP reçu ou envoyé appartient bien à une connexion existante.

 

Amicalement.

Modifié par Sacles

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...