OVH Cloud OVH Cloud

Firewall de routeur

9 réponses
Avatar
AuPlez
Bonjour,

J'ai sur mon petit réseau domestique de 4 pc un routeur smc barricade avec
firewall intégré. Je voudrais savoir si ce firewall permet de ne pas en
mettre un autre sur chaques postes du réseau? Lorsque je fais le test sur
https://grc.com/x/ne.dll?bh0bkyd2 tout est vert (stealth) donc j'immagine
que c'est ok mais j'aimerais confirmation.

Merci!

9 réponses

Avatar
jean declercq
AuPlez a écrit le 10/02/2005 dans
<420b2de6$0$31747$ :

Bonjour,

J'ai sur mon petit réseau domestique de 4 pc un routeur smc barricade avec
firewall intégré. Je voudrais savoir si ce firewall permet de ne pas en
mettre un autre sur chaques postes du réseau? Lorsque je fais le test sur
https://grc.com/x/ne.dll?bh0bkyd2 tout est vert (stealth) donc j'immagine
que c'est ok mais j'aimerais confirmation.

C'est bon pour ce qui est de protéger ton réseau des "attaques" venant

d'internet, mais avec ce FW tu ne controle absoluement pas ce qui sort.
Pour ma part, j'aime bien savoir quels sont les programmes qui tentent
d'accéder à internet depuis mon PC. Dans ce cas, un FW sur chaque
machine.

--
Jean Declercq
message rédigé sur un spam 100% recyclé

Avatar
Le Gaulois

J'ai sur mon petit réseau domestique de 4 pc un routeur smc barricade avec
firewall intégré. Je voudrais savoir si ce firewall permet de ne pas en
mettre un autre sur chaques postes du réseau? Lorsque je fais le test sur
https://grc.com/x/ne.dll?bh0bkyd2 tout est vert (stealth) donc j'immagine
que c'est ok mais j'aimerais confirmation.


Ce genre de firewall est assez efficace contre les attaques qui ont
leur origine hors du réseau local. Un firewall sur chaque poste
permet de contrôler ce qui essaye de sortir. Beaucoup de logiciels
ont un comportement de spyware.

Avatar
jean declercq
jean declercq a écrit le 10/02/2005 dans
:

AuPlez a écrit le 10/02/2005 dans <420b2de6$0$31747$
:

Bonjour,

J'ai sur mon petit réseau domestique de 4 pc un routeur smc barricade avec
firewall intégré. Je voudrais savoir si ce firewall permet de ne pas en
mettre un autre sur chaques postes du réseau? Lorsque je fais le test sur
https://grc.com/x/ne.dll?bh0bkyd2 tout est vert (stealth) donc j'immagine
que c'est ok mais j'aimerais confirmation.

C'est bon pour ce qui est de protéger ton réseau des "attaques" venant

d'internet, mais avec ce FW tu ne controle absoluement pas ce qui sort.
Pour ma part, j'aime bien savoir quels sont les programmes qui tentent
d'accéder à internet depuis mon PC. Dans ce cas, un FW sur chaque machine.


Rectification, tu ne peux pas controler avec le parefeu de ton routeur,
quelles sont les applis qui sortent, mais tu peux ouvrir ou fermer
certains ports.

--
Jean Declercq
message rédigé sur un spam 100% recyclé


Avatar
AuPlez
jean declercq wrote:



C'est bon pour ce qui est de protéger ton réseau des "attaques" venant

d'internet, mais avec ce FW tu ne controle absoluement pas ce qui sort.
Pour ma part, j'aime bien savoir quels sont les programmes qui tentent
d'accéder à internet depuis mon PC. Dans ce cas, un FW sur chaque
machine.

Merci pour vos réponses à tous les deux.

Etant donné que les postes tournent sous Linux, je pense ne pas avoir à
craindre les spyware et autres programmes à gugus. Si?


Avatar
jean declercq
AuPlez a écrit le 10/02/2005 dans
<420b8547$0$2175$ :

jean declercq wrote:


C'est bon pour ce qui est de protéger ton réseau des "attaques" venant

d'internet, mais avec ce FW tu ne controle absoluement pas ce qui sort.
Pour ma part, j'aime bien savoir quels sont les programmes qui tentent
d'accéder à internet depuis mon PC. Dans ce cas, un FW sur chaque
machine.

Etant donné que les postes tournent sous Linux, je pense ne pas avoir à

craindre les spyware et autres programmes à gugus. Si?


Je ne connais pas (bien) Linux, mais à priori je dirais
qu'effectivement, ça crains moins.
Et tout dépend aussi de ce qui tourne sur ta machine, bien sur...

--
Jean Declercq
message rédigé sur un spam 100% recyclé



Avatar
Bruno
sous Linux, je pense ne pas avoir à
craindre les spyware et autres programmes à gugus. Si?


Bonjour ,
question :
y a pas de cheval de Troie sous linux ?

--
Cordialement
--
Bruno d'Avignon
Généalogie http://www.bidouille.c.la
Radio http://www.rcf-lumieres.fr.st

Avatar
Fabien LE LEZ
On 10 Feb 2005 14:14:51 GMT, Le Gaulois
:

Ce genre de firewall est assez efficace contre les attaques qui ont
leur origine hors du réseau local.


Oui.

Un firewall sur chaque poste
permet de contrôler ce qui essaye de sortir.


Il peut aussi empêcher les attaques qui ont leur origine dans le LAN.
Ça limite les dégâts quand une machine est corrompue.


--
;-)

Avatar
Raphael 'SurcouF' Bordet
sous Linux, je pense ne pas avoir à
craindre les spyware et autres programmes à gugus. Si?


Bonjour ,
question :
y a pas de cheval de Troie sous linux ?


Et pourquoi n'y en aurait-il pas ?

--
Raphaël 'SurcouF' Bordet
http://debianfr.net/ | surcouf at debianfr dot net


Avatar
Snarf
On 2005-02-11, Raphael 'SurcouF' Bordet wrote:
y a pas de cheval de Troie sous linux ?
Et pourquoi n'y en aurait-il pas ?

sur un Unix. on ne parle pas de trojan. ;)


et il faut distinguer trois choses principalement :
- Les trous de secus : ex. samba 2.2.3 qui distribue les shell root ;)
sans trop de difficulté. ce sont des bug de l'applications
- Les rootkits. ex: un bot irc. ils sont en general caché et remplace
les outils courants style ls/netsta/ps .. pour que tu les vois pas.
(quand le mec se foire. ls fait un segfault et ça se voit tres vite
;) ). Mais pour installer un rootkit, il faut pouvoir être root
- Les mauvaises configurations qui permettent à un mec de l'exterieur
de "detourner" legalement tes ressources ( a cause d'une mauvaise
config.) par exemple filer un commande comme suit a un serveur apache
GET http://www.yahoo.fr/cgi-bin/sendmail.pl?to= ....
(URL fantasiste mais j'ai souvenir dans mes log merci mod_proxy )
dans ce cas c'est ton serveur qui va gentimement taper les urls. En
gros. le mec se sert de ton serveur pour faire proxy ;)

JE n'ai encore jamais vu de trojan au sens Win du terme sur un Unix.
pour une raison tres simple. c'est la plupart du temps bcp plus
simple|efficace|pratique d'exploiter les failles d'un systeme troué/mal
configuré que de se faire chier a tenter d'installer un trojan par une
methode plus ou moins foireuse (du moins un un unix ;)

Snarf


--
"L'IRQ a été inventée par Murphy ; le partage des IRQ, par quelqu'un
voulant le defier "
echo '[q]sa[ln0=aln256%Pln256/snlbx]sb3135071790101768542287578439snlbxq' | dc