OVH Cloud OVH Cloud

desactiver firewall et antivus ??

10 réponses
Avatar
Claude
hello,

pourquoi donc la hot line de mon fournisseur d' accès internet* me dit qu'
il voit bien mon modem mais il me demande de désactiver mon firewall et mon
antivus pour tester ma ligne ??

c' est vraiment indispensable de se mettre à poil comme ça ??

Claude

*fournisseur d' accès trés malade = Numericable Avignon, les leds du modems
indiquent des pannes durant des heures (même l' ordi éteint depuis 1 mois)

10 réponses

Avatar
Fabien LE LEZ
On 25 Jul 2005 21:35:48 GMT, "Claude" :

pourquoi donc la hot line de mon fournisseur d' accès internet* me dit qu'
il voit bien mon modem mais il me demande de désactiver mon firewall et mon
antivus pour tester ma ligne ??


C'est hautement dangereux. Mais tous les FAI semble s'être donnés le
mot pour penser que c'est une opération faisable.

L'anti-virus, tu peux le désactiver temporairement sans problème (à
condition de ne pas faire n'importe quoi pendant ce temps bien sur).
Les fonctions "gizmo" des firewalls récents (proxy, filtre de contenu,
machine à café, lave-linge, etc.) peuvent aussi être désactivées,
temporairement ou définitivement, au choix.

Par contre, tu ne dois pas rester connecté une seule seconde à
Internet directement, sans firewall (au moins celui de Windows XP).

Avatar
Godpiou
On 25 Jul 2005 21:35:48 GMT, "Claude" :


pourquoi donc la hot line de mon fournisseur d' accès internet* me dit qu'
il voit bien mon modem mais il me demande de désactiver mon firewall et mon
antivus pour tester ma ligne ??



C'est hautement dangereux. Mais tous les FAI semble s'être donnés le
mot pour penser que c'est une opération faisable.

L'anti-virus, tu peux le désactiver temporairement sans problème (à
condition de ne pas faire n'importe quoi pendant ce temps bien sur).
Les fonctions "gizmo" des firewalls récents (proxy, filtre de contenu,
machine à café, lave-linge, etc.) peuvent aussi être désactivées,
temporairement ou définitivement, au choix.

Par contre, tu ne dois pas rester connecté une seule seconde à
Internet directement, sans firewall (au moins celui de Windows XP).



Je suis bien d'accord !

Moi, je suis au Canada (Québec) et comme le gus qui devait vérifier ma
connection devenait vachement impoli quand je refusais de fermer mon
firewall, eh bien...je lui ai fais plaisir et, tout piteux, je lui ai
dis "Ok...je ferme le tout...c'est fait !"

Je déteste raconter des menteries mais...ce n'était pas vrai et 25-20
secondes plus tard, tout était ok. J'ai eu droit au chapitre du "Vous
voyez monsieur...bla bla bla" avec en prime "Vous ne devez pas croire
tous ce que votre firewall vous dis, c'est à 99% des paquets perdus..."

Je ne sais pas si son supérieur l'a trouvée drôle, l'histoire des "99%"
mais selon la lettre que j'ai reçue après que je lui ai écris, le gus a
du avoir un sérieux coup de pied au c....

Godpiou


Avatar
Sylvain Eche
On 25 Jul 2005 21:35:48 GMT, "Claude" :


pourquoi donc la hot line de mon fournisseur d' accès internet* me dit qu'
il voit bien mon modem mais il me demande de désactiver mon firewall et mon
antivus pour tester ma ligne ??




En fait il y a 2 cas :
soit ton modem fait routeur (c'est à dire tu es capable de brancher
plusieurs PC derrière) et dans ce cas il a une adresse ip publique et il
n'y a aucun interêt à désactiver ton firewall ou antivirus puisque ton
modem routeur va prendre en frontal toutes les requêtes. SI par exemple
le fournisseur d'accès fait un ping pour tester la ligne, c'est ton
modem routeur qui va répondre.

Dans le second cas : en mode bridge, ton modem n'a pas d'adresse IP et
c'est seulement ton PC qui a une adresse publique. Si tu as un firewall
et que ton fournisseur essaie de te pinger pour tester, et bien ton
packet doit être droppé. c'est peut être pour cela qu'ils te demandent
de désactiver ton firewall.

Remarque, je nuancerais la remarque précédente : il est envisageable de
désactiver son firewall sans risque si et seulement si tu as ton pc
parfaitement à jour (tu as fait un windows update juste avant).


Avatar
Eric PETIT

On 25 Jul 2005 21:35:48 GMT, "Claude" <...>:
pourquoi donc la hot line de mon fournisseur d' accès internet* me
dit qu' il voit bien mon modem mais il me demande de désactiver mon
firewall et mon antivus pour tester ma ligne ??



En fait il y a 2 cas :
soit ton modem fait routeur (c'est à dire tu es capable de brancher
plusieurs PC derrière) et dans ce cas il a une adresse ip publique et
il n'y a aucun interêt à désactiver ton firewall ou antivirus puisque
ton modem routeur va prendre en frontal toutes les requêtes. SI par
exemple le fournisseur d'accès fait un ping pour tester la ligne,
c'est ton modem routeur qui va répondre.


Et qu'est ce qui nous assure que le but du test n'est pas de vérifier que la
ligne fonctionne en sortie (upload), auquel cas désactiver des trucs comme
les firewall dont c'est le boulot de filtrer aussi les sorties peut être une
procédure logique... à condition de ne pas rester ainsi plus que nécessaire
(disons... un certain temps ;-D )

Il me semble que justement les modems des sociétés de cables ne font pas
routeur...

....
Remarque, je nuancerais la remarque précédente : il est envisageable
de désactiver son firewall sans risque si et seulement si tu as ton pc
parfaitement à jour (tu as fait un windows update juste avant).


Plutôt que "sans risque' il est préférable de dire "avec un risque limité",
qu'une faille soit inconnue n'implique pas qu'elle n'existe pas ;-)


--
Eric
Reply-to valide, laissez tel quel !
Texte brut vivement conseillé !!



Avatar
Claude
merci pour les réponses


j' ai juste un seul pc, une carte ethernet et un modem cable

la hot line me dit exactement:

"donnez votre adresse mac" "oui, je vois votre modem, tout marche"
"tapez netstat n"
"tapez ping" "oh vous avez 3500 ms"
"désactivez votre antivirus et votre firewall"

j' appprends sur un autre forum que la hot line pourrait ainsi modifier des
données sur mon ordianateur, c' est vrai ça? quelles données ??

si je comprends bien, c' est moi qui contribuez au diagnostic des pannes
dans le réseau cablé local appartenant à l' opérateur en payant de mon temps
et de ma poche à 0.5 euros /mn (tarif hot line)

c'est un peu comme si je devais téléphoner au service des eaux depuis mon
téléphone portable SFR et que ce service des eaux me demandait de tester
les fuites dans les tuyaux après mon compteur jusqu' au chateua d' eau. que
penser?

claude


"Claude" a écrit dans le message de news:
42e552d7$0$2522$
hello,

pourquoi donc la hot line de mon fournisseur d' accès internet* me dit qu'
il voit bien mon modem mais il me demande de désactiver mon firewall et
mon antivus pour tester ma ligne ??

c' est vraiment indispensable de se mettre à poil comme ça ??

Claude

*fournisseur d' accès trés malade = Numericable Avignon, les leds du
modems indiquent des pannes durant des heures (même l' ordi éteint depuis
1 mois)


Avatar
Adrien


On 25 Jul 2005 21:35:48 GMT, "Claude" <...>:

pourquoi donc la hot line de mon fournisseur d' accès internet* me
dit qu' il voit bien mon modem mais il me demande de désactiver mon
firewall et mon antivus pour tester ma ligne ??



En fait il y a 2 cas :
soit ton modem fait routeur (c'est à dire tu es capable de brancher
plusieurs PC derrière) et dans ce cas il a une adresse ip publique et
il n'y a aucun interêt à désactiver ton firewall ou antivirus puisque
ton modem routeur va prendre en frontal toutes les requêtes. SI par
exemple le fournisseur d'accès fait un ping pour tester la ligne,
c'est ton modem routeur qui va répondre.



Et qu'est ce qui nous assure que le but du test n'est pas de vérifier que la
ligne fonctionne en sortie (upload), auquel cas désactiver des trucs comme
les firewall dont c'est le boulot de filtrer aussi les sorties peut être une
procédure logique... à condition de ne pas rester ainsi plus que nécessaire
(disons... un certain temps ;-D )

Il me semble que justement les modems des sociétés de cables ne font pas
routeur...

....

Remarque, je nuancerais la remarque précédente : il est envisageable
de désactiver son firewall sans risque si et seulement si tu as ton pc
parfaitement à jour (tu as fait un windows update juste avant).



Plutôt que "sans risque' il est préférable de dire "avec un risque limité",
qu'une faille soit inconnue n'implique pas qu'elle n'existe pas ;-)




N'oublions pas que les failles sont exploitées alors qu'elles ont déjà
un correctif. C'était notament le cas du virus Blaster. Tout le monde ou
presque l'a choppé, alors que MicroBillou proposait déjà un correctif...
Alors, windows ou pas windows, un système non mis à jour est un système
vulnérable, quelque soit le système. Malheureusement, les petits malins
prennent Windows pour cible parce que... 95% de chance que ça marche,
c'est pas rien !


Adrien




Avatar
Fabien LE LEZ
On 26 Jul 2005 10:19:59 GMT, Sylvain Eche :

Remarque, je nuancerais la remarque précédente : il est envisageable de
désactiver son firewall sans risque si et seulement si tu as ton pc
parfaitement à jour (tu as fait un windows update juste avant).


Même pas : il faut à Microsoft (ou à tout autre éditeur d'ailleurs) un
temps de réaction entre la découverte (et l'utilisation) d'une faille
et la rustine correspondante.

Avatar
Fabien LE LEZ
On 26 Jul 2005 12:51:40 GMT, "Claude" :

j' appprends sur un autre forum que la hot line pourrait ainsi modifier des
données sur mon ordianateur, c' est vrai ça? quelles données ??


C'est un peu excessif. Disons que si ton firewall est désactivé,
n'importe qui sur Internet est susceptible de profiter d'une faille de
ton OS pour installer un troyen sur ton PC. Il pourra alors faire ce
qu'il veut sur ta machine.
A priori, la hotline de ton FAI ne le fera pas :
- ils n'ont pas que ça à foutre ;
- c'est mauvais pour le commerce si jamais tu t'en rends compte.

Avatar
Sylvain Eche

c'est un peu comme si je devais téléphoner au service des eaux depuis mon
téléphone portable SFR et que ce service des eaux me demandait de tester
les fuites dans les tuyaux après mon compteur jusqu' au chateua d' eau. que
penser?




Il est difficile de tirer comme ca a boulet rouge sur le support.
Manifestement dans ton cas la liaison est up mais extrèmement lente.
Il se peut que ton PC rame a mort a cause d'un virus ou autre et que tes
pings soient très lents
ca peut aussi venir de chez eux.

Bref c'est pas facile et vu qu'ils ne maitrisent pas la configuration
des clients il font ce qu'ils peuvent ...

Avatar
Delf
Claude wrote:

que penser?


FAI = SFR = opérateurs = voleurs !

--
Delf