OVH Cloud OVH Cloud

adsl et sécurité

3 réponses
Avatar
Jean Delu
Quel type de sécurité conseillez -vous avec l'adsl (usage personnel)?
Un firewall logiciel type Sygate normal suffit-il ?
Un routeur assure-t-il une sécurité supplémentaire?

Bref quels conseils donneriez-vous pour assurer une sécurité correcte?
je suis preneur de tout conseil.
Merci

3 réponses

Avatar
Noctronet
Salut

Quel type de sécurité conseillez -vous avec l'adsl (usage personnel)?
Un firewall logiciel type Sygate normal suffit-il ?
Un routeur assure-t-il une sécurité supplémentaire?

Bref quels conseils donneriez-vous pour assurer une sécurité correcte?
je suis preneur de tout conseil.


Passe sous Linux ;-)
Je rigole, sinon Winroute a bonne réputation.

Merci


De rien





Avatar
Vincent
Bonjour,

Non, un routeur n'est pas un equipement de securité. Il sert juste à
partager ta connexion adsl entre plusieurs machines qui peuvent alors
acceder à internet simultanement. Il est vrai que maintenant la plupart des
routeurs integrent une fonction de firewall. Si tu as un seul poste connecté
sur internet alors le firewall logiciel est suffisant. Le tout c'est qu'il
soit bien configuré! La configuration de ces logiciel (type zonealarm) est
tres simple. Pour configurer le firewall d'un routeur, quelques notions
reseaux sont souhaitables...


" Jean Delu" a écrit dans le message de
news:Ev5yb.6237$
Quel type de sécurité conseillez -vous avec l'adsl (usage personnel)?
Un firewall logiciel type Sygate normal suffit-il ?
Un routeur assure-t-il une sécurité supplémentaire?

Bref quels conseils donneriez-vous pour assurer une sécurité correcte?
je suis preneur de tout conseil.
Merci




Avatar
Remy Moulin
Vincent wrote:
Bonjour,


Bonsoir

Non, un routeur n'est pas un equipement de securité. Il sert juste à
partager ta connexion adsl entre plusieurs machines qui peuvent alors
acceder à internet simultanement.


On va dire, pour faire dans le concensuel, que c'est un équipement de
semi-sécurité. Ça filtre dans un sens, mais pas dans l'autre.

Le but principal du routeur, c'est comme l'explique Vincent : juste assurer
le partage de l'accès Internet pour plusieurs machines. Le routeur se fait
passer pour un ordinateur aux yeux du FAI, il ouvre la connexion, relaye les
message des ordinateurs locaux vers l'Internet, et renvoie les réponses
provenant de l'Internet vers les ordinateurs locaux.

Mais il y a un intéressant "effet de bord" avec les routeurs : ils ne savent
gérer une réponse provenant de l'Internet que s'ils ont vu, au préalable,
passer la requête ! Sans cela, ils voient un paquet arriver, mais ils ne
savent pas vers quel ordinateur local rediriger le message !

Il y a des commandes permettant de renseigner le routeur dans ces cas précis
("redirige les paquets inconnus vers telle machine"; ou "si un paquet arrive
avec tel protocole et tel n° de port, redirige-le vers la machine bidule,
sur son port n° truc"), mais en l'absence de telles règles, le routeur
mettra tout à la poubelle.

C'est une sécurité contre les attaques directes, celles où l'attaquant
tenterait de forcer le passage en envoyant des messages à votre adresse IP
de connexion.

Il est vrai que maintenant la
plupart des routeurs integrent une fonction de firewall. Si tu as un
seul poste connecté sur internet alors le firewall logiciel est
suffisant. Le tout c'est qu'il soit bien configuré! La configuration
de ces logiciel (type zonealarm) est tres simple. Pour configurer le
firewall d'un routeur, quelques notions reseaux sont souhaitables...


Un routeur sans firewall ne saura pas faire de filtrage dans le sens réseau
local vers Internet.

Un firewall dans le routeur permet de faire un filtrage de premier niveau,
uniquement basé sur des adresses IP (pas si utile que ça, vu que tout est
toujours changeant sur Internet) et/ou des protocoles et n° de ports (Ça
c'est utile. Ça permet, par exemple, de filtrer les ports tcp 135 à 139 pour
empêcher que les paquets de partage de fichiers partent vers l'Internet (ou
que des commandes arrivent de l'Internet si vous avez une règle de
redirection des paquets inconnus) !).

Le firewall de routeur demande, en effet, quelques notions de fonctionnement
du protocole IP... Enfin, surtout de connaître les principales équivalences
Service <-> (Potocole, Port)

Seul un firewall logiciel dans l'ordinateur permet de faire un filtrage par
logiciel, éventuellement en affinant par protocole et par port. C'est ainsi
qu'il devient possible de bloquer les "spywares" ou éventuellement,
d'empêcher un "ver" que vous auriez déclanché par mégarde de faire des
dégâts à d'autres ordinateurs ou de disséminer vos documents personnels ou
professionnels au travers de votre accès.

Sur une machine seule, derrière un routeur, si ce routeur est dans sa config
d'origine (aucune règle de redirection en entrée de paquets de définies), il
fera un bon protecteur contre les attaques directes. Un bon firewall et un
anti-virus régulièrement tenu à jour vous prémuniront d'une bonne partie des
spywares, vers, virus, ou autres joyeusetées que l'on trouve parfois sur
Internet...

La plupart du temps, ces outils ne servent à rien. Pas de psychose, donc...
Mais comme il suffit d'une fois... Personnellement, je pense ceci : se
prémunir sans subir d'attaques ne porte pas à conséquence, mais on ne peut
pas en dire autant dans le cas où l'on subit des attaques sans être protégé
un minimum.

On trouve des firewalls gratuits en usage personnel sur le net : Zone Alarm,
ou Kerio Personnal Firewall. Ils aident beaucoup à faire taire les logiciels
un peu trop bavards avec la connexion Internet.

Et quelques Anti-virus simples, aussi, comme par ex : free-av.

(Pour les anti-virus, il m'est arrivé deux-trois fois de reçevoir une
cochonnerie par e-mail, mais de voir free-av me le détecter que 2 ou 3 jours
plus tard (je mets à jour l'a.v. quotidiennement). Je suppose que les
anti-virus payants sont plus réactifs).

--
Herm