Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonsoir,

 

Je viens assez régulièrement sur ce forum, j'ai une question qui me revient souvent à l'esprit. Que penser de ZA (free) ?

 

Cela fais des années maintenant que je l'utilise. Malgrè tout je suis sous Vista et j'ai pas mal d'alertes que je refuse systèmatiquement. Je viens d'installer le SP1 de Vista, et j'ai dû réinstallé ZA à cause d'une incompatibilité. Finalement le pare-feu de Vista n'est-il pas suffisant ? Où alors connaitriez-vous un bon tuto qui présente les alertes tels que Dllhost, où encore Svchost... J'ai quand même l'impression que le fait de refusé l'accès à certaines demandent ralentissent mon système. A savoir que j'utilise Antivir (free) comme Antivirus.

 

Merci

Posté(e)

ZA Free a longtemps été conseilé car il était bidirectionnel (il bloque les entrées comme les sorties), tandis que le pare-feu XP se contentait de filtrer (plutôt bien) les entrées. Or, en réalité, ZA Free est très mauvais dans le contrôle des sorties illicites (voir ce test de Matousec).

 

En bref, le pare-feu de Vista permettant de contrôler les entrées comme les sorties, je serais d'avis de lui faire confiance, ou bien de s'équiper d'un firewall supérieur à ZA Free (le forum regorge de discussions à ce propos).

 

 

 

Pour ce qui est des sorties à autoriser/interdire, il n'existe pas de tuto: il faut que l'utilisateur sache quel est le processus qui se connecte et pourquoi, avant de prendre une décision: ici, il faut autoriser Svchost, qui est en quelque sorte un métaservice, qui en lance lui-même plusieurs.

 

Si tu penses prendre de mauvaises décisions au sujet des autorisations ou des règles, il vaut mieux dans ce cas se contenter du pare-feu réglé en basique (contrôle des entrées seulement): il vaut mieux un logiciel de sécurité simple mais maîtrisé qu'un soft plus abouti mais mal utilisé ou mal configuré.

 

N'oublie pas également d'activer le firewall de ta box:

 

http://forum.zebulon.fr/index.php?showtopic=106502

Posté(e) (modifié)

Salut Mateo2225

Pour un usage normal, celui de Vista par défaut est un logiciel convivial, mais si tu essaies assez souvent des logiciels,

Il est préférable de prendre un autre firewall.

 

Je suis de l'avis oGu, vaut mieux un firewall Vista qu'un autre firewall mal configuré.

 

Si tu décide de changer,soit certain de la compatibilité, car un firewall incompatible cause un plantage sévère a Vista.

Amicalement:P

Ticlou

Modifié par ticlou
Posté(e)

Merci beaucoup de vos réponses. par contre, j'ai bien activé le mode routeur de ma Box. le soucis c'est que depuis quelques temps j'ai dû acheté un Switch Ethernet (car ma box ne possède qu'un port Ethernet). Quand j'avais mis m'a Box en mode routeur et que au départ j'avais juste branché le PC directement sur la box, ZA n'avais pas besoin de bloquer les connexions entrantes, il n'y en avait aucune. Par contre depuis que j'ai branché le PC sur le Switch, j'ai beaucoup de bloquage d'"intrusions" comme quand je n'avais pas mis m'a Box en routeur.

 

Comment cela est-ce possible ?

Posté(e) (modifié)

C'est bizarre ça. Vérifie dans ZA partie pare-feu onglet Zones, les zones disponibles. Sont-elles sécurisées ou Internet ? Capture d'écran souhaitable.

Tu peux aussi voir dans Historique je crois les intrusions bloquées pour voir d'où ça vient.

Modifié par dnlilas
Posté(e) (modifié)
C'est bizarre ça. Vérifie dans ZA partie pare-feu onglet Zones, les zones disponibles. Sont-elles sécurisées ou Internet ? Capture d'écran souhaitable.

Tu peux aussi voir dans Historique je crois les intrusions bloquées pour voir d'où ça vient.

 

2 Zones Internet respectivement : Ma carte réseau - ma carte réseau sans-fil (comme avant que je mette le Switch). Et depuis que j'ai mis le Switch 3 Zones Sécurisé respectivement : DHCP Server - DNS Server - DNS Server

 

Sinon pour l'historique pour le moment je n'ai plus rien dedans étant donnée que j'ai refais une installation de ZA hier après le SP1 de Vista.

Modifié par Mateo2225
Posté(e)

Oui, il ne faut jamais deux pare-feux logiciels en même temps: de manière générale, il ne faut jamais deux outils de protection de la même famille: un seul antispy, un seul firewall, un seul antivirus, un seul HIPS.

 

 

Par contre il faut associer un pare-feu logiciel (genre outpost) à un pare-feu matériel (box ou routeur).

Posté(e)
Oui, il ne faut jamais deux pare-feux logiciels en même temps: de manière générale, il ne faut jamais deux outils de protection de la même famille: un seul antispy, un seul firewall, un seul antivirus, un seul HIPS.

 

 

Par contre il faut associer un pare-feu logiciel (genre outpost) à un pare-feu matériel (box ou routeur).

 

Ok, j'ai bien activé la fonction routeur de ma box, mais comme je disais plus haut, j'ai quand même des alertes de là part de ZA comme quoi il y aurait des tentatives d'intrusions....

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...