Firewall personnel

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

Firewall personnel

Message par Darts » 22 Déc 2006 23:30

Salut!
Je suis déjà passé par de nombreux firewall logiciels et dernièrement je tournais sous Kerio car il supportait assez bien de tourner avec une mule 24/7, Zone Alarm avait des soucis de mémoire après qqs heures.
Seulement Kerio à commencé à montrer des incompatibilités avec certains programmes (tel Xlink Kai par exemple pour jouer au XBOX live sans le live) et je cherche un bon remplaçant.
Actuellement je teste Jetico qui à l'air sympa mais trop parano par moments vis à vis des interactions entre programmes (j'aime pas qu'un firewall fasse ça) et pas assez customisable vis à vis des accès autorisés & bloqués amha.
Une option que j'aime bien dans ZA/Kerio c'est de pouvoir autoriser individuellement les trafic entran/sortant + local/distant par application. Or je ne trouve pas d'équivalent avec Jetico.
Bref, si vous aviez un bon firewall gratuit à usage personnel qui supporte de travailler 24/7 avec du P2P à me conseiller je vous en serai bien reconnaissant :)
La plus grande force des hommes n'est pas de ne jamais tomber mais de se relever à chaque fois.
Avatar de l’utilisateur
Darts
Habitué
Habitué
 
Message(s) : 714
Inscription : 13 Fév 2003 07:30
Localisation : Belgium - Ottignies

Message par RippeR » 23 Déc 2006 00:42

Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par polo5 » 23 Déc 2006 01:09



Bonsoir "the snake", depuis le temps.... Je vois que tu conseille ce firewall qui je l'avoue m'est parfaitement inconnu, comme je sais que tu es un AS de la sécurité, peux-tu m'en dire un peu plus, il est déjà dans mes favoris....

@++
@+ et l'entraide est précieuse !!!

http://users.teledisnet.be/mbe24961/index.htm

Polo
Avatar de l’utilisateur
polo5
Habitué
Habitué
 
Message(s) : 350
Inscription : 15 Juin 2006 22:41
Localisation : Ougrée (Liège)

Message par RippeR » 23 Déc 2006 01:24

polo5 a écrit :


Bonsoir "the snake", depuis le temps.... Je vois que tu conseille ce firewall qui je l'avoue m'est parfaitement inconnu, comme je sais que tu es un AS de la sécurité, peux-tu m'en dire un peu plus, il est déjà dans mes favoris....

@++


Hello,

C'est un FW qui passe tous les leaktests, un peu ardu à configurer finement. Perso, étant derrière un router avec FW et le NAT et NAPT bien configuré, je n'utilise pas de FW logiciel sur mes postes. Un moniteur de registre est plus efficace que n'importe quel FW pour le OUT, il contrôle tout ce qui s'exécute sur la machine accès ou non au W3. Par exemple System Safety Monitor, PrevxOne, etc... ou encore Cyberhawk, moins sophistiqué mais bien suffisant pour l'utilisateur Lambda.
Une stratégie de Sécurité IP sur Ordinateur local est également TRES efficace mais un peu plus complexe à mettre en place (voir sur Optimix) .

Un FW logiciel n'est vraiment utile que si on n'a pas de routeur et de toutes façons s'il n'est pas très bien configuré, il peut s'avérer plus dangereux que de se contenter de celui de WindowsXP qui ne monitore que le IN mais de façon très efficace. Une fois dans la place, il est assez facile de by-passer les FW logiciels pour sortir d'où l'intérêt d'un "Firewall applicatif" monitorant le registre tels ceux cités plus haut ;)
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par Darts » 23 Déc 2006 14:43

Salut RippeR!
Je suis très impressionné, je teste actuellement comodo et c'est exactement ce que je recherche!
Je vais à présent le mettre sur ma machine P2P et voir comment il gère ce genre de connections.
Mais ce qui est sur c'est qu'il remplacera déjà tout les FW logiciels sur mes machines!

Merci beaucoup :)

Je suis derrière un router avec NAT mais je ne sais pas s'il est bien configuré, dans le doute je préfère un FW logiciel en plus.
J'irai jeter un oeil aux programmes de monitoring de registre une fois l'implémentation terminée.
La plus grande force des hommes n'est pas de ne jamais tomber mais de se relever à chaque fois.
Avatar de l’utilisateur
Darts
Habitué
Habitué
 
Message(s) : 714
Inscription : 13 Fév 2003 07:30
Localisation : Belgium - Ottignies

Message par Darts » 27 Déc 2006 22:43

Alors s'il fonctionne très bien avec Bittorrent j'ai du mal à avoir un HighID avec emule malgré que j'ajoute emule aux applications authorisées... Une idée?
La plus grande force des hommes n'est pas de ne jamais tomber mais de se relever à chaque fois.
Avatar de l’utilisateur
Darts
Habitué
Habitué
 
Message(s) : 714
Inscription : 13 Fév 2003 07:30
Localisation : Belgium - Ottignies

Message par DWiltgen » 27 Déc 2006 23:23

Darts a écrit :Alors s'il fonctionne très bien avec Bittorrent j'ai du mal à avoir un HighID avec emule malgré que j'ajoute emule aux applications authorisées... Une idée?


Et avant ça marchais emule?
Sinon il faut mapper les ports sur ton routeur
A+
Generation sans ligne fixe ( VDSL2, profil 50/6 ) + 3StarsNet
Avatar de l’utilisateur
DWiltgen
Habitué
Habitué
 
Message(s) : 352
Inscription : 26 Nov 2006 15:05
Localisation : Ixelles

Message par Darts » 27 Déc 2006 23:34

Oui oui, ça fonctionnait très bien ;)
La plus grande force des hommes n'est pas de ne jamais tomber mais de se relever à chaque fois.
Avatar de l’utilisateur
Darts
Habitué
Habitué
 
Message(s) : 714
Inscription : 13 Fév 2003 07:30
Localisation : Belgium - Ottignies

Message par DWiltgen » 28 Déc 2006 12:14

Darts a écrit :Oui oui, ça fonctionnait très bien ;)


MDR tu as bien tout réglé et UDP TCP etc?
:D
Generation sans ligne fixe ( VDSL2, profil 50/6 ) + 3StarsNet
Avatar de l’utilisateur
DWiltgen
Habitué
Habitué
 
Message(s) : 352
Inscription : 26 Nov 2006 15:05
Localisation : Ixelles

Message par Darts » 29 Déc 2006 03:33

Bah, là c'est pas compliqué, c'est autoriser le trafic allant et venant de n'importe où sur n'importe quel port tant TCP que UDP pour emule uniquement.
Je sais aps ce que je peux faire de plus ^^
En coupant le FW j'ai direct un high ID...
Image

Je précise que c'est même topo avec [Any]/[Any] ;)
La plus grande force des hommes n'est pas de ne jamais tomber mais de se relever à chaque fois.
Avatar de l’utilisateur
Darts
Habitué
Habitué
 
Message(s) : 714
Inscription : 13 Fév 2003 07:30
Localisation : Belgium - Ottignies

Message par Darts » 29 Déc 2006 13:26

La plus grande force des hommes n'est pas de ne jamais tomber mais de se relever à chaque fois.
Avatar de l’utilisateur
Darts
Habitué
Habitué
 
Message(s) : 714
Inscription : 13 Fév 2003 07:30
Localisation : Belgium - Ottignies

Message par dAv » 03 Jan 2007 15:37

http://www.ipcop.org/ tu monte ca sur un tit pII ou pIII que du bonheur ou une debian et faire joujou avec iptable/netfilter
/* La citatiomanie est la pire ennemie des signatures */
Avatar de l’utilisateur
dAv
Membre
Membre
 
Message(s) : 152
Inscription : 21 Oct 2006 13:27
Localisation : Bruxelles

Message par ndub » 03 Jan 2007 16:09

Ou tu mets un OpenWRT et tu joues avec iptables
Avatar de l’utilisateur
ndub
Acharné
Acharné
 
Message(s) : 1480
Inscription : 12 Mai 2003 23:37
Localisation : fr_BE.UTF-8

Re: Firewall personnel

Message par Bad Duck » 07 Jan 2007 01:57

Darts a écrit :Salut!
Je suis déjà passé par de nombreux firewall logiciels et dernièrement je tournais sous Kerio car il supportait assez bien de tourner avec une mule 24/7, Zone Alarm avait des soucis de mémoire après qqs heures.
Seulement Kerio à commencé à montrer des incompatibilités avec certains programmes (tel Xlink Kai par exemple pour jouer au XBOX live sans le live) et je cherche un bon remplaçant.
Actuellement je teste Jetico qui à l'air sympa mais trop parano par moments vis à vis des interactions entre programmes (j'aime pas qu'un firewall fasse ça) et pas assez customisable vis à vis des accès autorisés & bloqués amha.
Une option que j'aime bien dans ZA/Kerio c'est de pouvoir autoriser individuellement les trafic entran/sortant + local/distant par application. Or je ne trouve pas d'équivalent avec Jetico.
Bref, si vous aviez un bon firewall gratuit à usage personnel qui supporte de travailler 24/7 avec du P2P à me conseiller je vous en serai bien reconnaissant :)


Ca pèse 620 ko, c'est hyper léger pour le PC, facile d'emploi et redoutablement efficace

www.firewall-net.com/tools/firewall.php ... nstop&l=fr
Bad Duck
Acharné
Acharné
 
Message(s) : 3435
Inscription : 20 Avr 2005 21:15
Localisation : Brussels D.C.

Message par UBoot » 04 Mai 2007 10:59

Salut à tous,

Ripper, je ne suis pas sûr de ce que tu appelles un moniteur de registre. Registre dans le sens Windows registry?
"Edit" (avant réponse initiale ;-) ), je viens de trouver en visitant un de tes exemples: il s'agit de host based IPS.
Dans ce cas, je suis entièrement d'accord avec toi sur le fait que c'est un outil idéal pour la sécurité, capable d'arrêter tout logiciel non désirable. Je n'ai pas testé les produits dont tu parles, mais je me tracasse au niveau de la compréhension de l'utilisateur moyen sur ce genre de produit et de sa configuration, et ta remarque sur le danger des FWs mal configurés s'applique aussi au IPS.
J'imagine aussi qu'il peut y avoir un impact sur les performances de certaines applications (les jeux?).

Perso, je vois encore une utilité à avoir un FW personel sur son PC, même derrière un routeur, à la condition que ce FW soit accompagné d'un IDS intégré, même si ça ne vaut pas un "vrai" IDS. Mais le routeur peut aussi éventuellement intégrer cette fonctionalité, à la place. Je parle à cause du fait que j'ai un routeur assez simple :-)
UBoot
Habitué
Habitué
 
Message(s) : 345
Inscription : 24 Mars 2004 23:37

Message par UBoot » 15 Juin 2007 08:17

Etant donné que Comodo est concerné par cette vulnérabilité, je poste un lien:

http://forum.adsl-bc.org/viewtopic.php?p=510889#510889
UBoot
Habitué
Habitué
 
Message(s) : 345
Inscription : 24 Mars 2004 23:37

Message par Darts » 15 Juin 2007 20:23

Salut UBoot! Merci pour le lien ;-)

Tu n'utilises donc pas de FW logiciel?
La plus grande force des hommes n'est pas de ne jamais tomber mais de se relever à chaque fois.
Avatar de l’utilisateur
Darts
Habitué
Habitué
 
Message(s) : 714
Inscription : 13 Fév 2003 07:30
Localisation : Belgium - Ottignies

Message par UBoot » 16 Juin 2007 09:36

Si, si!
Je comptais en changer et passer à Comodo, parce qu'il a l'air vraiment bien et complet. Je vais attendre le temps qu'ils corrigent.
UBoot
Habitué
Habitué
 
Message(s) : 345
Inscription : 24 Mars 2004 23:37

Message par coolmec » 19 Juin 2007 19:48

ndub a écrit :Ou tu mets un OpenWRT et tu joues avec iptables


Franchement iptables c'est de la merde face à packet filter sur BSD.
Installe une OpenBSD ;-)
coolmec
Habitué
Habitué
 
Message(s) : 307
Inscription : 12 Mai 2007 18:24


Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit