Aide Matos : Kerri, arioul Aide Système : ralf, 2 utilisateurs anonymes et 44 utilisateurs inconnus

 Mot :   Pseudo :  
 
Bas de page
Auteur
 Sujet :

quel firewall conseillez-vous ?

 
n°338991
loufpad
Profil : Inconnu(e)
Posté le 11-05-2004 à 09:47:34  profilanswer
 

Hello,
Je tourne actuellement avec Zone Alarm (free). Ce que je lui reproche c'est qu'on ne peut pas mettre à jour la liste de bad ips... (quant à la version pro, elle me bloque l'accès à certain sites  :kaola: )
J'aimerais savoir quel firewall vous me conseilleriez ? J'ai entendu parler de Look n' Stop. Qu'en pensez-vous ? Et Kerio ?
 
Sachant que j'aimerais un bon compromis entre :
- ressources utilisées
- rules paramétrables
- bonne intégration des processus UDP à bloquer
 
Merci  :hello:

mood
Publicité
Posté le 11-05-2004 à 09:47:34  profilanswer
 

n°338993
Le Taz
¤¤ Mor'la faim ¤¤
Profil : Star du forum
Posté le 11-05-2004 à 09:53:48  profilanswer
 
n°338997
loufpad
Profil : Inconnu(e)
Posté le 11-05-2004 à 10:03:12  profilanswer
 

Merci Taz
Je connais ce site. C'est d'ailleurs grace à eux que j'ai connu Look n Stop. Mais après avoir vu les commentaires de plusieurs utilisateurs, il n'a pas l'air si bien que ça.
C'est pour ça que je souhaitais avoir différents avis d'utilisateurs

n°339002
Le Taz
¤¤ Mor'la faim ¤¤
Profil : Star du forum
Posté le 11-05-2004 à 10:07:57  profilanswer
 

Perso, j'utilise Kerio v2.5 (la v4 oublie de me fermer un port).
J'avais ZA avant, mais qques incompatibilités avec MSN, donc je l'ai laisser tomber pour Kerio - le passage fut difficile ds la sens ou Kerio est vraiment paramétrable à souhait: tu lui définir les processus entrant et sortant qui peuvent avoir accès à ta machine.
 
Il est très complet, mais heureusement qu'il existe des tuto sur le net afin d'avoir une sécurité optimale.


---------------
[:letaz3] - http://nunh.labrute.fr
n°339008
loufpad
Profil : Inconnu(e)
Posté le 11-05-2004 à 10:15:56  profilanswer
 

Kerio v2.5. Très bien, je le note   lol
Tu peux me donner un lien vers un très bon tuto ??
 
Et tu le couples avec d'autres logs de protection ton firewall ? Perso, je couple ZA avec AdAware 6, Spybot et AntiTrojan 5.5 (quoi ? Moi parano ???)

n°339012
Le Taz
¤¤ Mor'la faim ¤¤
Profil : Star du forum
Posté le 11-05-2004 à 10:22:37  profilanswer
 

loufpad a écrit :

Kerio v2.5. Très bien, je le note   lol
Tu peux me donner un lien vers un très bon tuto ??
 
Et tu le couples avec d'autres logs de protection ton firewall ? Perso, je couple ZA avec AdAware 6, Spybot et AntiTrojan 5.5 (quoi ? Moi parano ???)


 
TUTO: http://shoguun.free.fr/kerio/tutokerio.html
 
Moi je le couple surtout à un antivirus: Kaspersky v5
J'utilise Spybot de temps en temps, mais en général, j'ai rien donc je le fais pas souvent !!


Message édité par Le Taz le 11-05-2004 à 10:26:20

---------------
[:letaz3] - http://nunh.labrute.fr
n°339022
loufpad
Profil : Inconnu(e)
Posté le 11-05-2004 à 10:59:39  profilanswer
 

ahoui j'oubliais : j'ai aussi norton antivirus 2004.
Super Parano ? C'est moi...

n°339045
Altoto
Ne me faites pas confiance
Profil : Inconnu(e)
Posté le 11-05-2004 à 14:50:55  profilanswer
 

+1 pour Kerio 2.1.5
 
Voilà deux liens pour les règles de base :
 
http://blueduck.free.fr/informatique/windows/kerio/regles_generales.html
http://babin.nelly.free.fr/kerio.htm
 
Je te trouve pas parano, pour être tranquille antivirus + firewall + antitrojan c'est le minimum (sans parler des maj windows).
 
Y'a d'autres trucs pour les vrais fous de sécurité, genre un proxy ou même le chainage de proxys etc...
 
Perso : Ad-Aware Perso + NAV + Kerio 2.1.5
Je crois que je vais passer à Spybot, pour faire une vaccination.

n°339096
loufpad
Profil : Inconnu(e)
Posté le 11-05-2004 à 23:15:54  profilanswer
 

Merci
J'ai une question : Kerio permet-il de mettre à jour la liste d'IP à bloquer (TCP et UDP) ?
JE ne l'ai pas vu dans vos tutos...
 
Merci

n°339159
Altoto
Ne me faites pas confiance
Profil : Inconnu(e)
Posté le 12-05-2004 à 22:50:06  profilanswer
 

Citation :

J'ai une question : Kerio permet-il de mettre à jour la liste d'IP à bloquer (TCP et UDP) ?


Du côté de la version 4 peut être.

n°339165
cfmreggae
Profil : Inconnu(e)
Posté le 13-05-2004 à 00:43:05  profilanswer
 

Pour ce qui est de mon firewall, j ai le norton 2004 mais il est un peu fou et detecte des invasions trojan/backdoor/etc toutes les 20 minutes (limite parano le norton :D) mais pas trop mal dans l'ensemble...

n°339166
laripette
Bouffon, paraît-il ....
Profil : Star interplanétaire
Posté le 13-05-2004 à 00:48:35  profilanswer
 

cfmreggae a écrit :

Pour ce qui est de mon firewall, j ai le norton 2004 mais il est un peu fou et detecte des invasions trojan/backdoor/etc toutes les 20 minutes (limite parano le norton :D) mais pas trop mal dans l'ensemble...


 
 
 :lol:  :lol:  :lol:  seulement toutes les 20' ? vachement feignasse dis-donc, ou cachottier ! avec la NAV ou le ZA c'est plus de 1000/jours  :whistle:


---------------
[:laripette]  
---------------
laripette ? bof ... Sur moi, les avis divergent. Oui, je sais, pour Apollinaire c'était 11.000, pas dix ...
n°339167
shoobidoow​ap7
C bô la technologie...
Profil : Star du forum
Posté le 13-05-2004 à 00:58:26  profilanswer
 

Certes ZoneAlarm Pro nécessite quelques tatônnements, mais une fois bien en main, il est plutôt bien je trouve.
 
Je pensais utiliser Agnitum Outpost ou Tiny Personal au départ, puis ma foi, ben, chui ben au chaud là, moi.  :hello:


---------------
L'informatique ce n'est pas 1 ou 0; Parfois c'est plutôt vers 1, parfois, plutôt vers 0, & on ne sait pas toujours pourquoi...  
Faut demander au fantôme qui est dedans ze machine
 
n°339183
julesw
Je fais de mon mieux...
Profil : Connu(e)
Posté le 13-05-2004 à 09:27:51  profilanswer
 

Perso j'utilise le firewall norton avec l'anti-virus norton + Ad-aware + spybot + inscription aux newsletter de www.secuser.com
Pour le moment pas de souci mais si quelqu'un à une adresse pour tester le firewall avec les résultats en français sans que ce soit celui de symantec (of course ;) ), merci...


---------------
@++
Julien
"Luke, I'm your father!!!..."
n°339196
shoobidoow​ap7
C bô la technologie...
Profil : Star du forum
Posté le 13-05-2004 à 10:58:45  profilanswer
 

Ben tant qu'il te dit que tous tes ports sont fermés même en anglais, c'est l'essentiel, non ?
 
 :bounce:


---------------
L'informatique ce n'est pas 1 ou 0; Parfois c'est plutôt vers 1, parfois, plutôt vers 0, & on ne sait pas toujours pourquoi...  
Faut demander au fantôme qui est dedans ze machine
 
n°339197
julesw
Je fais de mon mieux...
Profil : Connu(e)
Posté le 13-05-2004 à 11:12:19  profilanswer
 

C'est bien ça le problème, je suis pas sûre de la traduction et il me semble qu'il ne donne pas la réponse que j'attends... :(


---------------
@++
Julien
"Luke, I'm your father!!!..."
n°339221
shoobidoow​ap7
C bô la technologie...
Profil : Star du forum
Posté le 13-05-2004 à 13:40:12  profilanswer
 

Fais ton test sur Symantec puis envoie ici le résultat à la rigueur (en prenant soin s'enlever ton IP)


---------------
L'informatique ce n'est pas 1 ou 0; Parfois c'est plutôt vers 1, parfois, plutôt vers 0, & on ne sait pas toujours pourquoi...  
Faut demander au fantôme qui est dedans ze machine
 
n°339312
loufpad
Profil : Inconnu(e)
Posté le 14-05-2004 à 00:18:59  profilanswer
 

Salut,
J'ai installé KPF 2.1.5 comme conseillé
MAis... c'est un truc de fou !!! Faut carrément être un spécialiste pour gérer l'accès des logs aun et via les fameuses règles !!
EX : impossible avec Microsoft Outlook 2003 de me connecteur au serveur... et je ne trouve pas sur le net de règle pour ça... Comment faire ?
En fait, si j'ai bien compris, il faut créer des règles spécifiques pour chaque log devant se connecter au net, c'est ça ??
C'est chaud...
A moins qu'il n'existe des regles toutes pretes à telecharger...
SVP, aidez moi prceque :
1) il va me falloir 2 mois pour tout paramétrer
2) j'ai envie d'aller plus loin car KPF me semble malgré tout être une bombe !!
Merci

n°339337
julesw
Je fais de mon mieux...
Profil : Connu(e)
Posté le 14-05-2004 à 10:33:07  profilanswer
 

shoobidoowap7 a écrit :

Fais ton test sur Symantec puis envoie ici le résultat à la rigueur (en prenant soin s'enlever ton IP)


Je vais pas tester un produit symantec sur le site symantec, comment veux-tu qu'il soit objectif vis à vis de leur produits ??? :lol:


---------------
@++
Julien
"Luke, I'm your father!!!..."
n°339361
shoobidoow​ap7
C bô la technologie...
Profil : Star du forum
Posté le 14-05-2004 à 12:36:38  profilanswer
 

Il te dira si des ports sont ouverts.
 
Ils ne sont pas suffisamment stupides non plus pour mentir sachant que tu peux faire le même tes ailleurs...


---------------
L'informatique ce n'est pas 1 ou 0; Parfois c'est plutôt vers 1, parfois, plutôt vers 0, & on ne sait pas toujours pourquoi...  
Faut demander au fantôme qui est dedans ze machine
 
n°339364
Pavlina
mords la vie à pleines dents.
Profil : Habitué(e)
Posté le 14-05-2004 à 12:45:06  profilanswer
 

Bonjour
Et que pensez-vous de BlackIce ? Enfin si quelqu'un connait ?

n°339366
julesw
Je fais de mon mieux...
Profil : Connu(e)
Posté le 14-05-2004 à 13:33:08  profilanswer
 

Symantec me dis que tout est magnifique, mon pc est une forteresse...:lol: Franchement comment faire pour les croire... :lol: Je suis super protégé... :lol: même si je pense avoir une protection correcte et d'ailleur je n'ai pas de problème de virus ou d'intrusion visible mais je ne suis pas sûre que symantec soit LE produit parfait, si l'informatique était parfaite ça se serait... :lol:


---------------
@++
Julien
"Luke, I'm your father!!!..."
n°339370
laripette
Bouffon, paraît-il ....
Profil : Star interplanétaire
Posté le 14-05-2004 à 13:36:56  profilanswer
 

Un topic au nom évocateur pour âmes en peine  :whistle:


---------------
[:laripette]  
---------------
laripette ? bof ... Sur moi, les avis divergent. Oui, je sais, pour Apollinaire c'était 11.000, pas dix ...
n°339375
Pavlina
mords la vie à pleines dents.
Profil : Habitué(e)
Posté le 14-05-2004 à 13:48:26  profilanswer
 

Pour Jules ;) Si tu veux être encore plus sûr va sur The Site, Il est vraiment très bien et complet, moi je lui fait confiance à 100%  :D  
 
Laripette , Pkoi est-il évocateur ce topic ??  :??:   :)

n°339377
laripette
Bouffon, paraît-il ....
Profil : Star interplanétaire
Posté le 14-05-2004 à 13:50:49  profilanswer
 

laripette a écrit :

Un topic au nom évocateur pour âmes en peine  :whistle:  


---------------
[:laripette]  
---------------
laripette ? bof ... Sur moi, les avis divergent. Oui, je sais, pour Apollinaire c'était 11.000, pas dix ...
n°339384
Pavlina
mords la vie à pleines dents.
Profil : Habitué(e)
Posté le 14-05-2004 à 14:01:22  profilanswer
 

Aahh pour la paranoïa ??? ookkééé  :D

n°339388
julesw
Je fais de mon mieux...
Profil : Connu(e)
Posté le 14-05-2004 à 14:06:28  profilanswer
 

Pavlina a écrit :

Pour Jules ;) Si tu veux être encore plus sûr va sur The Site, Il est vraiment très bien et complet, moi je lui fait confiance à 100%  :D


 
Merci mais je connais déjà comme site et entre autre celui-là qui est tout en anglais et dont je ne comprend pas tout à l'analyse...


---------------
@++
Julien
"Luke, I'm your father!!!..."
n°339393
Pavlina
mords la vie à pleines dents.
Profil : Habitué(e)
Posté le 14-05-2004 à 14:41:52  profilanswer
 

eeuuhh mais il y a les couleurs pour te dire si c'est ok ou non et ça au moins c'est universel  :lol:  
Vert = tout bon, on est "invisible"
Bleu = ports fermés mais tout de même visible
Rouge= pas bon visible et ouvert ;)

n°339416
Altoto
Ne me faites pas confiance
Profil : Inconnu(e)
Posté le 14-05-2004 à 15:45:37  profilanswer
 

--->Loufpad
 
Il faut déjà qu'avec les sites qu'on t'a donné tu crées les règles de bases.
 
Ensuite tu dois créer en dessous de ces règles de base les règles spécifiques à tes applications.
 
Si tu veux pas te prendre la tête, tu repère le fichier qui veut se connecter (c'est l'executable en général) et tu lui donne l'accès TCP/UDP Entrant/Sortant sur tous les ports...
 
Si tu ne sais pas à quel fichier donner l'accès, alors tu demandes à Kerio de journaliser les alertes qui correspondent aux règles "bloquantes"
 
Ensuite tu regardes dans le journal des alertes (le fichier filter.log) et tu auras :
 
- le nom du fichier qui demande l'accès
- les ports/protocols
 
N'oublie pas que la dernière règle de Kerio est celle qui bloque tout traffic (Kerio interpret les règles de haut en bas)

n°339417
Altoto
Ne me faites pas confiance
Profil : Inconnu(e)
Posté le 14-05-2004 à 15:49:18  profilanswer
 

PS: je peux te filer mon fichier de règles si tu veux...

n°339418
laripette
Bouffon, paraît-il ....
Profil : Star interplanétaire
Posté le 14-05-2004 à 15:51:11  profilanswer
 

Altoto a écrit :

PS: je peux te filer mon fichier de règles si tu veux...


 
 
Un Ogino ?
 
 
 
 
Nan, naaaan, j'regrette déjà http://www.touslessmileys.com/smileys/Pancarte/panc_000.gif (j'veuxdire "sayonara"  :ange:


---------------
[:laripette]  
---------------
laripette ? bof ... Sur moi, les avis divergent. Oui, je sais, pour Apollinaire c'était 11.000, pas dix ...
n°339431
loufpad
Profil : Inconnu(e)
Posté le 14-05-2004 à 18:21:51  profilanswer
 

CE serait avec plaisir Altoto...
Et merci à toi pour tes explications.  
J'ai entretemps dl un fichier de règles (mort à Laripette !!   lol) basiques et ça marche bien.
J'avais donc du rentrer mes règles comme un cochon...

n°339438
Altoto
Ne me faites pas confiance
Profil : Inconnu(e)
Posté le 14-05-2004 à 19:15:18  profilanswer
 

Citation :

Un Ogino ?


Par rapport à "règles"? (contraception? La méthode Ogino?)
 
Je te remet la meilleur adresse pour moi:
http://babin.nelly.free.fr/kerio.htm  
 
Y'a les techniques pour trouver les adresses de ses serveurs DNS, et aussi une technique (bidouille dans la BR) pour couper la connection internet si Kerio se fait tuer par un spyware ou autre.
 

n°339465
laripette
Bouffon, paraît-il ....
Profil : Star interplanétaire
Posté le 14-05-2004 à 23:49:43  profilanswer
 

Altoto a écrit :


Par rapport à "règles"? (contraception? La méthode Ogino?)


 
Vi, je suis un bébé Ogino  :D ..... voui, la dernière canicule a fait ce qu'elle a pu ... but  :cry:


---------------
[:laripette]  
---------------
laripette ? bof ... Sur moi, les avis divergent. Oui, je sais, pour Apollinaire c'était 11.000, pas dix ...

Aller à :
Ajouter une réponse
 


Hit-Parade des sites francophones