firewall de la B-BOX 2 éfficace ?

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

firewall de la B-BOX 2 éfficace ?

Message par zarlak » 23 Août 2008 08:49

Bonjour,j'aimerai savoir si les firewall intégrés dans les modem routeur ( pour ma part la B-BOX 2 qui est couplé avec le firewall de vista ) sont éfficaces ou est il préférable d'en acheter un ( querl est le meilleur gratuit et payant ? ) ?
zarlak
Membre
Membre
 
Message(s) : 186
Inscription : 07 Juil 2008 19:31

Re: firewall de la B-BOX 2 éfficace ?

Message par coolcat » 23 Août 2008 08:56

zarlak a écrit :Bonjour,j'aimerai savoir si les firewall intégrés dans les modem routeur ( pour ma part la B-BOX 2 qui est couplé avec le firewall de vista ) sont éfficaces ou est il préférable d'en acheter un ( querl est le meilleur gratuit et payant ? ) ?

Il est efficace mais pas très bavard.
Personnellement il est désactivé et j'utilise ZoneAlarm en version gratuite sur le PC.
Internet Intense - VDSL2 - Belgacom TV HD - I-Talk / Visitez http://belgacomtv.hesamedia.be/ (pilotes, manuels, utilisation, astuces, photos...)
ImageImageImageImageImage
Avatar de l’utilisateur
coolcat
Vieux Caillou
Vieux Caillou
 
Message(s) : 9888
Inscription : 22 Août 2006 09:36
Localisation : 4000

Message par Scheduler » 23 Août 2008 15:30

Ce qui se trouve dans le Sagem vu que c'est basé sur Linux est Netfilter.

C'est certainement plus efficace qu'un firewall qui pourrait se trouver sur ton poste client.

Coolcat parle de zone alarm, mais ce firewall possède des failles qui permette d'exploiter cela à distance et ainsi prendre le contrôle de la machine ou autre.


Si tu veux plus de détails sur netfilter

http://fr.wikipedia.org/wiki/Netfilter
Quelle est la différence entre GNU/Linux et Windows? GNU/Linux à un noyau, Windows à des pépins.
Scheduler
Acharné
Acharné
 
Message(s) : 1870
Inscription : 07 Déc 2007 14:40

Message par RippeR » 24 Août 2008 02:08

Scheduler a écrit :Ce qui se trouve dans le Sagem vu que c'est basé sur Linux est Netfilter.

C'est certainement plus efficace qu'un firewall qui pourrait se trouver sur ton poste client.

Coolcat parle de zone alarm, mais ce firewall possède des failles qui permette d'exploiter cela à distance et ainsi prendre le contrôle de la machine ou autre.


Si tu veux plus de détails sur netfilter

http://fr.wikipedia.org/wiki/Netfilter


Le FW du router permet de filtrer le IN, pas le OUT.
Pour filltrer le OUT,à condition que les settings du FW le permettent et souvent c'est sous TELENET,pas dans le GUI du router et mal documenté, c'est au niveau du system du router,et pas du systeme d'exploitation.

Donc plutôtqu'un FW logilciel, ZA ou autre, préférer un FW "applicatif quibloquera toutes les tentatives de connexions out suspectes, il en existe plusieurs, payants ou gratuits, par exemple SSM, ThreatFire, etc. Il es illusoire de croire queparce que c'est sous LINUX pour le router(IPTables et complément)s, on est à l'abri. Le router au départ est uniquement prévu pour filtrer leIN et absolument pas le OUT, quelle que soit la marque du router 8)
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par BKS » 24 Août 2008 02:17

Kaspersky \o/
BKS
Compte désactivé
Compte désactivé
 
Message(s) : 3083
Inscription : 12 Avr 2008 21:37

Message par Koshka » 24 Août 2008 05:28

RippeR a écrit :Le FW du router permet de filtrer le IN, pas le OUT.
Pour filltrer le OUT,à condition que les settings du FW le permettent et souvent c'est sous TELENET,...


Qu'est-ce que Telenet vient faire dans cette histoire ? :P
** :evil: **
Merci de faire un don à l'asbl http://www.leparadissurterre.be/Home.aspx
http://www.l214.com/
What Makes This Big Ball Turn?
Image
Avatar de l’utilisateur
Koshka
Acharné
Acharné
 
Message(s) : 4298
Inscription : 28 Sep 2007 03:04

Message par coolcat » 24 Août 2008 09:58

Je parlais justement de Zone Alarm parcequ'il me permet de voir quelles applications veulent "sortir" vers internet. C'est sidérant :lol:
Internet Intense - VDSL2 - Belgacom TV HD - I-Talk / Visitez http://belgacomtv.hesamedia.be/ (pilotes, manuels, utilisation, astuces, photos...)
ImageImageImageImageImage
Avatar de l’utilisateur
coolcat
Vieux Caillou
Vieux Caillou
 
Message(s) : 9888
Inscription : 22 Août 2006 09:36
Localisation : 4000

Message par RippeR » 24 Août 2008 12:08

Koshka a écrit :
RippeR a écrit :Le FW du router permet de filtrer le IN, pas le OUT.
Pour filltrer le OUT,à condition que les settings du FW le permettent et souvent c'est sous TELENET,...


Qu'est-ce que Telenet vient faire dans cette histoire ? :P



sorry, lapsus digitalis :wink: TELNET évidemment

Commandes CLI
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Re: firewall de la B-BOX 2 éfficace ?

Message par Kilian » 25 Août 2008 19:35

coolcat a écrit :
zarlak a écrit :Bonjour,j'aimerai savoir si les firewall intégrés dans les modem routeur ( pour ma part la B-BOX 2 qui est couplé avec le firewall de vista ) sont éfficaces ou est il préférable d'en acheter un ( querl est le meilleur gratuit et payant ? ) ?

Il est efficace mais pas très bavard.
Personnellement il est désactivé et j'utilise ZoneAlarm en version gratuite sur le PC.


coolcat pourrrais-tu me dire comment tu désactives les firewall de la B-Box 2 ??
Dans les "settings" on a le choix entre 3 modes : maximum/typic and minimal security mais pas l'option "enable/disable" :?:
Avatar de l’utilisateur
Kilian
Membre
Membre
 
Message(s) : 194
Inscription : 23 Août 2006 09:22

Re: firewall de la B-BOX 2 éfficace ?

Message par coolcat » 25 Août 2008 21:46

Kilian a écrit :
coolcat a écrit :
zarlak a écrit :Bonjour,j'aimerai savoir si les firewall intégrés dans les modem routeur ( pour ma part la B-BOX 2 qui est couplé avec le firewall de vista ) sont éfficaces ou est il préférable d'en acheter un ( querl est le meilleur gratuit et payant ? ) ?

Il est efficace mais pas très bavard.
Personnellement il est désactivé et j'utilise ZoneAlarm en version gratuite sur le PC.


coolcat pourrrais-tu me dire comment tu désactives les firewall de la B-Box 2 ??
Dans les "settings" on a le choix entre 3 modes : maximum/typic and minimal security mais pas l'option "enable/disable" :?:

Pour la B-Box2 il faut choisir "minimal".
Comme dit plus haut les firewalls logiciels sont "curieux" et nécessitent des réponses à de nombreuses qustions (du moins au début).
Si tu ne te sens pas capable de gérer ça, tu peux opter pour la protection maximale de ton routeur.
Internet Intense - VDSL2 - Belgacom TV HD - I-Talk / Visitez http://belgacomtv.hesamedia.be/ (pilotes, manuels, utilisation, astuces, photos...)
ImageImageImageImageImage
Avatar de l’utilisateur
coolcat
Vieux Caillou
Vieux Caillou
 
Message(s) : 9888
Inscription : 22 Août 2006 09:36
Localisation : 4000

Message par Couvercle » 25 Août 2008 22:10

RippeR, c'est quoi la différence entre un firewall logiciel et un firewall applicatif ?
Couvercle
Membre
Membre
 
Message(s) : 119
Inscription : 04 Déc 2007 23:55

Message par RippeR » 25 Août 2008 22:43

Couvercle a écrit :RippeR, c'est quoi la différence entre un firewall logiciel et un firewall applicatif ?

Un firewall logiciel permet de filtrer de façon plus ou moins simple et complètes les flux entrants et sortants, au niveau des ports, des protocoles et des applications.

Par exemple, accepter sur la machine concernée pour une application quelconque les requêtes entrantes sur le port 8081 UDP et 54000 TCP à l'exclusion de toute requête et de sortir vers le port TCP 5002 uniquement. Toutes les autres applications non configurées ne pour ni envoyer ni recevoir sur ces ports.

Un firewall applicatif (ce n'est pas vraiment un pare-feu au sens reseau) contrôle les activités de toutes les applications, tentatives de dll ou code injection dans un process parent ou enfant oudans une autre application, etc... Par exemple, tu installes une application, si celle-ci tente de modifier un autre logiciel, une dll de façon suspecte, etc... tu es averti et tu peux autoriser/refuser - une fois/définitivement l'action. Certains sont mis à jour très régulièrement (comme les AV ou antispywares) , les processes répertoriés et acceptés sans intervention ni avertissement de manière transparente. Les tentatives suspectes d'écriture dans le registre de même, etc...

Un très simple d'utilisation, performant et gratuit, Threatfire (Anglais)
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par max » 01 Sep 2008 12:13

(Je me suis permis de découperla discussion avec mes petites ciseaux, votre échange est ici: http://forum.adsl-bc.org/viewtopic.php?t=50043 )
Avatar de l’utilisateur
max
Barbapapa Team
Barbapapa Team
 
Message(s) : 8788
Inscription : 10 Juin 2001 01:58
Localisation : fr_BE.UTF8@euro


Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit