Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

firewall

54 réponses
Avatar
Pascal
Bonjour,
je sais bien que le sujet a été traité maintes et maintes fois mais je n'ai pas
les posts sous les yeux.
Je suis à la recherche d'un firewall simple et léger mais performant pour window
Le site de matousec met en avant les avantages de certains firewall pour
certains véritables usine à gaz.

Serait t'il possible, afin d'aider au choix de lister les firewall de
qualité et le retour d'experience des utilisateurs agrémentés
d'arguments sérieux.
ça m'aiderait grandement dans mon choix et j'ose imaginer que je ne
serai pas le seul

Je suis tombé sur openfirewall qui m'al'air bien (basé sur tdi et wipfw)
qu'en penser.

merci d'avance

10 réponses

1 2 3 4 5
Avatar
Pascal
Le 02/01/2010 21:54, warr a écrit :
Le 02/01/2010 11:20, Pascal a écrit :


http://sourceforge.net/projects/isafer/files/iSafer-3.0.0.1-Setup/iSafer-3.0.0.1-Setup-for-WinNT_2K_XP/iSafer-3.0.0.1-setup.exe/download





merci .

effectivement vieille version mais qui semble fonctionner correctement.



je l'essaie demain

Petit bémol : j'utilise un soft upnp (freemi) celui-ci nécessite que
quelques ports soient ouverts et je n'ai pas encore réussi à ouvrir les
bons, pour lereste il marche plutot bien, en attendant de trouver mieux
et plus récent



et donc tu as deja ouvert les ports ou la plage de ports sur la freebox
en routeur ?


oui oui, en fait lorsque je coupe isafer ça fonctionne donc le
"problème" vient bien du firewall mais celui-ci n'affiche aucun DENy
donc je vois pas bien quel port autoriser sur celui-ci. Cela n'enlève en
rien pour l'instant la qualité, efficacité etc... de celui-ci qui reste
un maitre de simplicité

warr


Avatar
warr
Le 02/01/2010 22:43, Pascal a écrit :
Le 02/01/2010 21:54, warr a écrit :




Petit bémol : j'utilise un soft upnp (freemi) celui-ci nécessite que
quelques ports soient ouverts et je n'ai pas encore réussi à ouvrir les
bons, pour lereste il marche plutot bien, en attendant de trouver mieux
et plus récent







et donc tu as deja ouvert les ports ou la plage de ports sur la freebox
en routeur ?


oui oui, en fait lorsque je coupe isafer ça fonctionne donc le
"problème" vient bien du firewall mais celui-ci n'affiche aucun DENy
donc je vois pas bien quel port autoriser sur celui-ci. Cela n'enlève en
rien pour l'instant la qualité, efficacité etc... de celui-ci qui reste
un maitre de simplicité

warr





Est ce que tu as fais ce genre d'autorisation:
"add rule" ; en remplaçant "firefox" par ton logiciel et la plage de
ports 35000 à35020
par celle de la freebox
(ou plusieurs "rule for a single port" si ce sont des ports separés)

http://cjoint.com/?bdoY0bgPnM
http://cjoint.com/?bdo0bJjs5D
http://cjoint.com/?bdo0MK2Aju
http://cjoint.com/?bdo1h4mWXE
http://cjoint.com/?bdo1B7nCjk

warr
Avatar
Pascal
Le 03/01/2010 15:01, warr a écrit :
Le 02/01/2010 22:43, Pascal a écrit :
Le 02/01/2010 21:54, warr a écrit :




Petit bémol : j'utilise un soft upnp (freemi) celui-ci nécessite que
quelques ports soient ouverts et je n'ai pas encore réussi à ouvrir les
bons, pour lereste il marche plutot bien, en attendant de trouver mieux
et plus récent







et donc tu as deja ouvert les ports ou la plage de ports sur la freebox
en routeur ?


oui oui, en fait lorsque je coupe isafer ça fonctionne donc le
"problème" vient bien du firewall mais celui-ci n'affiche aucun DENy
donc je vois pas bien quel port autoriser sur celui-ci. Cela n'enlève en
rien pour l'instant la qualité, efficacité etc... de celui-ci qui reste
un maitre de simplicité

warr





Est ce que tu as fais ce genre d'autorisation:
"add rule" ; en remplaçant "firefox" par ton logiciel et la plage de
ports 35000 à35020
par celle de la freebox
(ou plusieurs "rule for a single port" si ce sont des ports separés)

http://cjoint.com/?bdoY0bgPnM
http://cjoint.com/?bdo0bJjs5D
http://cjoint.com/?bdo0MK2Aju
http://cjoint.com/?bdo1h4mWXE
http://cjoint.com/?bdo1B7nCjk

warr


le problème est que isafer bloque visiblement quelque chose (dans la
mesure ou lorsque je le coupe il fonctionne) mais que dans les logs il
ne m'affiche pas ce qu'il bloque donc je ne sais pas quel port débloquer.
Il me semblait avoir débloqué le nécessaire mais visiblement il manque
quelque chose mais je ne sais pas quoi

Merci tout de même
Avatar
I N F O R A D I O
>>>
Sunbelt Personnal Firewall est très bon et gratuit.




Cela fait l'affaire en effet.
Inutile de s'orienter vers un fw payant.




que penser alors de son classmement ici :
http://www.matousec.com/projects/proactive-security-challenge/results.php ?

merci pour vos réponses




Salut Pascal,

le souci est de croiser l'information avec d'autres sites
donnant les mêmes résultats. Pour ma part, je vais
conserver ton lien qui est a priori remis à jour.

Dans la mesure où le test oriente vers des firewalls
également gratuits, on peut a priori supposer que leur
démarche est honnête...

Pour ma part, je n'utilise pas de firewall de ce type,
je me contente de celui du système d'exploitation
et de celui du routeur.
Je ne déplore aucune intrusion depuis des années.

Le site http://check.sdv.fr/ permet de visualiser les
ports ouverts de son réseau. Je suppose que si le
site voit tous les ports fermés, c'est que la sécurité
est bonne...

Cordialement,
Ludovic
http://inforadio.free.fr
Avatar
I N F O R A D I O
>
ton avis sur isafer ?




Salut Pascal,

je serai assez curieux de connaître la raison de ton choix,
Isafer, alors que tu nous as posté tout une liste :
http://www.matousec.com/projects/proactive-security-challenge/results.php

Cordialement,
Ludovic.
http://inforadio.free.fr
Avatar
Stephane Catteau
I N F O R A D I O n'était pas loin de dire :

Le site http://check.sdv.fr/ permet de visualiser les
ports ouverts de son réseau. Je suppose que si le
site voit tous les ports fermés, c'est que la sécurité
est bonne...



Sauf que tu ne peux utiliser leur scan que si tu n'es pas aussi bien
protégé que cela, puisque l'adresse pour le scan est :
http://check.sdv.fr:3658/cgi/scan?
^^^^^

Un client HTTP n'a aucune raison de faire une requête sur un tel port,
par conséquent sur un ordinateur correctement protégé la requête
n'aboutira jamais et le scan ne fonctionnera pas. Je leur avais dit à
l'époque où ils ont instauré ça (mi 2003 si ma mémoire est bonne)
apparament ils n'ont toujours pas pris conscience de l'énorme connerie
qu'ils ont faite. En attendant ils donnent une fausse impression de
sécurité et contribuent à faire croire qu'un filtre IP ne sert qu'à
empécher d'entrer.
Avatar
I N F O R A D I O
>
Le site http://check.sdv.fr/ permet de visualiser les
ports ouverts de son réseau. Je suppose que si le
site voit tous les ports fermés, c'est que la sécurité
est bonne...



Sauf que tu ne peux utiliser leur scan que si tu n'es pas aussi bien
protégé que cela, puisque l'adresse pour le scan est :
http://check.sdv.fr:3658/cgi/scan?
^^^^^

Un client HTTP n'a aucune raison de faire une requête sur un tel port,
par conséquent sur un ordinateur correctement protégé la requête
n'aboutira jamais et le scan ne fonctionnera pas. Je leur avais dit à
l'époque où ils ont instauré ça (mi 2003 si ma mémoire est bonne)
apparament ils n'ont toujours pas pris conscience de l'énorme connerie
qu'ils ont faite. En attendant ils donnent une fausse impression de
sécurité et contribuent à faire croire qu'un filtre IP ne sert qu'à
empécher d'entrer.




En effet, NOSCRIPT de Filezilla bloque http://check.sdv.fr:3658 ...

A priori, cela permet néanmoins de trouver les ports ouverts.
Si je comprends bien, tous les ports ouverts ne sont pas visibles.

Aurais-tu un site plus efficace dans ce domaine ?

Cordialement,
Ludovic.
Avatar
News free
Le Mon, 18 Jan 2010 15:03:04 +0100, I N F O R A D I O < <".>"> a écrit :


Le site http://check.sdv.fr/ permet de visualiser les
ports ouverts de son réseau. Je suppose que si le
site voit tous les ports fermés, c'est que la sécurité
est bonne...



Sauf que tu ne peux utiliser leur scan que si tu n'es pas aussi bien
protégé que cela, puisque l'adresse pour le scan est :
http://check.sdv.fr:3658/cgi/scan?
^^^^^

Un client HTTP n'a aucune raison de faire une requête sur un tel po rt,
par conséquent sur un ordinateur correctement protégé la requê te
n'aboutira jamais et le scan ne fonctionnera pas. Je leur avais dit à
l'époque où ils ont instauré ça (mi 2003 si ma mémoire est bonne)
apparament ils n'ont toujours pas pris conscience de l'énorme conne rie
qu'ils ont faite. En attendant ils donnent une fausse impression de
sécurité et contribuent à faire croire qu'un filtre IP ne sert qu'à
empécher d'entrer.




En effet, NOSCRIPT de Filezilla bloque http://check.sdv.fr:3658 ...

A priori, cela permet néanmoins de trouver les ports ouverts.
Si je comprends bien, tous les ports ouverts ne sont pas visibles.

Aurais-tu un site plus efficace dans ce domaine ?

Cordialement,
Ludovic.



A combien évalues-tu cette information ?


--
TT
Avatar
Ludo
>
En effet, NOSCRIPT de Filezilla bloque http://check.sdv.fr:3658 ...

A priori, cela permet néanmoins de trouver les ports ouverts.
Si je comprends bien, tous les ports ouverts ne sont pas visibles.

Aurais-tu un site plus efficace dans ce domaine ?




A priori non, alors nous gardons http://check.sdv.fr
qui donne tout de même une bonne idée des ports
ouverts.
Avatar
Pascal
-------- Message original --------


ton avis sur isafer ?




Salut Pascal,

je serai assez curieux de connaître la raison de ton choix,
Isafer, alors que tu nous as posté tout une liste :
http://www.matousec.com/projects/proactive-security-challenge/results.php

Cordialement,
Ludovic.
http://inforadio.free.fr



Au départ je recherche une solution open source pas trop lourde, tous ceux de
cette fameuse liste sont assez lourd à mon gout et de plus la liste ne me parle
pas beaucoup
Enfin isafer fait juste ce que je lui demande, à savoir ouvrir et fermer des ports
1 2 3 4 5