Modérateur: Barbapapa
Savonnoir a écrit :La question que je vais poser a peut-être déjà été posée, si tel est le cas veuillez m'en excuser.
Pour me connecter à l'internet, j'utilise un modem/routeur alcatel 510v4 équipé d'un firewall.
Faut-il utiliser en sus un firewall logiciel tel que Outpost ou Kerio sur mon pc ? Ou est-ce au contraire parfaitement inutile ?
Merci de me fixer.
Dimebag Darrell a écrit :j'ai bloqué LSA shell et generic host process for win32 services
noyeau system NT ??? je le bloque ou pas
Dimebag Darrell a écrit :je v poser ma question autrement, y a-t-il des processus qu'il vaut mieux bloquer ??
Dimebag Darrell a écrit :je v poser ma question autrement, y a-t-il des processus qu'il vaut mieux bloquer ??
RippeR a écrit :Dimebag Darrell a écrit :je v poser ma question autrement, y a-t-il des processus qu'il vaut mieux bloquer ??
Et si tu commençais par citer le FW dont il s'agit ?
Si tu as un ou plusieurs serveur, s'il s'agit d'un poste seul ou d'un LAN.
Dimebag Darrell a écrit :RippeR a écrit :Dimebag Darrell a écrit :je v poser ma question autrement, y a-t-il des processus qu'il vaut mieux bloquer ??
Et si tu commençais par citer le FW dont il s'agit ?
Si tu as un ou plusieurs serveur, s'il s'agit d'un poste seul ou d'un LAN.
enfait j'ai un serveur qui partage internet vers d'autre machine
et le firewall, il s'agit de sygate
Dimebag Darrell a écrit :il n'y a aucun firewall sur les clients.
le firewall est sur l'hote
RippeR a écrit :Dimebag Darrell a écrit :il n'y a aucun firewall sur les clients.
le firewall est sur l'hote
Dans ce cas, tout ce qui est IN depuis le Web doit être bloqué sauf l'UDP depuis le port externe 53 pour tes deux DNS.
Sauf bien sûr si tu as un serveur WEB, FTP, SMTP ou autre sur l'hôte.
A noter que sans FW sur les clients, ces postes pourront transmettre tout ce qu'il veulent vers des adresses distantes si un trojan, spyware, keylogger ou autre malware est installé dessus.
Tu peux t'inspirer des règles kerio sur optimix : tous les FW à règles fonctionnent de la même façon, il n'y a que le GUI qui change
Dimebag Darrell a écrit :RippeR a écrit :Dimebag Darrell a écrit :il n'y a aucun firewall sur les clients.
le firewall est sur l'hote
Dans ce cas, tout ce qui est IN depuis le Web doit être bloqué sauf l'UDP depuis le port externe 53 pour tes deux DNS.
Sauf bien sûr si tu as un serveur WEB, FTP, SMTP ou autre sur l'hôte.
A noter que sans FW sur les clients, ces postes pourront transmettre tout ce qu'il veulent vers des adresses distantes si un trojan, spyware, keylogger ou autre malware est installé dessus.
Tu peux t'inspirer des règles kerio sur optimix : tous les FW à règles fonctionnent de la même façon, il n'y a que le GUI qui change
ok merci pour les infos
je suis allé voir sur optimix tu en mets beaucoup de regles pour configurer ton FW !!!
y en a une belle pelletée
petite question :
quels sont les processus à bloquer absolument ???? pour le FW
Dimebag Darrell a écrit :pourtant le prob avec le Svchost, c'est par la que blaster est rentré
Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit