OVH Cloud OVH Cloud

Kerio - Firewall rule alert

21 réponses
Avatar
Marc-Antoine
Bonjour
Après avoir Installer les règles de paramétrage pour Kerio Personnal
2.1.5, j'ai pu constaté l'efficacité de ces règles sur le site
"Websécurité". Merci encore à ceux qui m'ont aidé, (voir mon post plus
bas du 31/10 "Kerio et les ports"). Toute fois un petit problème
subsiste, en
effet j'ai sans cesse une fenêtre "Firewall Rule Alert!" avec en détail
"TCP connetion à pop.free.fr 212.24.48.3.110" (free étant mon FAI) alors
que je n'ai aucun problème de messagerie OE6 que ce soit pour le
courrier ou les news. L'origine de ce blocage étant la règle 45 (blocage
des applis non autorisés), que j'ai bien sur inscrite en dernier. Quelle
est donc la touche finale à amener SVP ? merci encore de votre
coopération.
PS cette fenêtre apparaît même lorsque je stoppe tout trafic à partir de
Kerio.
--
Marc-Antoine

10 réponses

1 2 3
Avatar
Marc-Antoine
Michel.P wrote:
Après avoir survolé cet espace aérien, coordonnées 82.232.16.33 ,
Marc-Antoine, pilote expérimenté a eu l'autorisation de se poser ce
02/11/2005 et nous transmet ce qui suit :

Bonjour
Après avoir Installer les règles de paramétrage pour Kerio Personnal
2.1.5, j'ai pu constaté l'efficacité de ces règles sur le site
"Websécurité". Merci encore à ceux qui m'ont aidé, (voir mon post
plus bas du 31/10 "Kerio et les ports"). Toute fois un petit problème
subsiste, en
effet j'ai sans cesse une fenêtre "Firewall Rule Alert!" avec en
détail "TCP connetion à pop.free.fr 212.24.48.3.110" (free étant mon
FAI) alors que je n'ai aucun problème de messagerie OE6 que ce soit
pour le courrier ou les news. L'origine de ce blocage étant la règle
45 (blocage des applis non autorisés), que j'ai bien sur inscrite en
dernier. Quelle est donc la touche finale à amener SVP ? merci
encore de votre coopération.
PS cette fenêtre apparaît même lorsque je stoppe tout trafic à
partir de Kerio.


Bonjour,
t'aurai pas coché la case Afficher une alerte quand la règle
correspond ? voir PJ


Oui tout à fait et si je la décoche, la fenêtre d'alerte n'apparaît plus
en effet, mais n'est-ce pas la politique de l'autruche ? car je suppose
que cette fenêtre signale les tentatives d'intrusions non ?. Ce qui
m'étonne c'est pourquoi elle me donne une adresse IP concernant free.fr
(mon FAI) alors que je n'ai aucun souci de connexion ni de messagerie
(courrier ou news). Merci


Avatar
Michel.P
Nous sommes le *02/11/2005* et dans un effort inconsidéré, *Marc-Antoine*
a reussi à tapoter avec ses petits doigts musclés...

Michel.P wrote:
Après avoir survolé cet espace aérien, coordonnées 82.232.16.33 ,
Marc-Antoine, pilote expérimenté a eu l'autorisation de se poser ce
02/11/2005 et nous transmet ce qui suit :

Bonjour
Après avoir Installer les règles de paramétrage pour Kerio Personnal
2.1.5, j'ai pu constaté l'efficacité de ces règles sur le site
"Websécurité". Merci encore à ceux qui m'ont aidé, (voir mon post
plus bas du 31/10 "Kerio et les ports"). Toute fois un petit problème
subsiste, en
effet j'ai sans cesse une fenêtre "Firewall Rule Alert!" avec en
détail "TCP connetion à pop.free.fr 212.24.48.3.110" (free étant mon
FAI) alors que je n'ai aucun problème de messagerie OE6 que ce soit
pour le courrier ou les news. L'origine de ce blocage étant la règle
45 (blocage des applis non autorisés), que j'ai bien sur inscrite en
dernier. Quelle est donc la touche finale à amener SVP ? merci
encore de votre coopération.
PS cette fenêtre apparaît même lorsque je stoppe tout trafic à
partir de Kerio.


Bonjour,
t'aurai pas coché la case Afficher une alerte quand la règle
correspond ? voir PJ


Oui tout à fait et si je la décoche, la fenêtre d'alerte n'apparaît plus
en effet, mais n'est-ce pas la politique de l'autruche ? car je suppose
que cette fenêtre signale les tentatives d'intrusions non ?. Ce qui
m'étonne c'est pourquoi elle me donne une adresse IP concernant free.fr
(mon FAI) alors que je n'ai aucun souci de connexion ni de messagerie
(courrier ou news). Merci


si je comprends bien, le message s'affiche car tu avait coché la case.
Cela te permets de vérifier que tes règles définies sont
fonctionnelles...aucun souci, c'est de l'information. Lis bien le
message... :-)

--
Amicalement
Michel.P
Serai Calife à la place du Calife...


retirez _sans_spam pour m'envoyer un message.



Avatar
Michel.P
Aprés avoir mis ses gants de boxe *Marc-Antoine* a réalisé l'exploit
d'écrire clairement ce mercredi,

Michel.P wrote:

Après avoir survolé cet espace aérien, coordonnées 82.232.16.33 ,
Marc-Antoine, pilote expérimenté a eu l'autorisation de se poser ce
02/11/2005 et nous transmet ce qui suit :

Bonjour
Après avoir Installer les règles de paramétrage pour Kerio Personnal
2.1.5, j'ai pu constaté l'efficacité de ces règles sur le site
"Websécurité". Merci encore à ceux qui m'ont aidé, (voir mon post
plus bas du 31/10 "Kerio et les ports"). Toute fois un petit problème
subsiste, en
effet j'ai sans cesse une fenêtre "Firewall Rule Alert!" avec en
détail "TCP connetion à pop.free.fr 212.24.48.3.110" (free étant mon
FAI) alors que je n'ai aucun problème de messagerie OE6 que ce soit
pour le courrier ou les news. L'origine de ce blocage étant la règle
45 (blocage des applis non autorisés), que j'ai bien sur inscrite en
dernier.
J'oubliais, une fois ton FW bien réglé tu décoche l'option d'affichage des



messages pour la règle 45, puisque tout roule :D

Quelle est donc la touche finale à amener SVP ?
c'est la touche finale :D




merci
de rien




--
Amicalement
Michel.P
Serai Calife à la place du Calife...


retirez _sans_spam pour m'envoyer un message.



Avatar
Marc-Antoine
Michel.P wrote:
Nous sommes le *02/11/2005* et dans un effort inconsidéré,
*Marc-Antoine* a reussi à tapoter avec ses petits doigts musclés...

Michel.P wrote:
Après avoir survolé cet espace aérien, coordonnées 82.232.16.33 ,
Marc-Antoine, pilote expérimenté a eu l'autorisation de se poser ce
02/11/2005 et nous transmet ce qui suit :

Bonjour
Après avoir Installer les règles de paramétrage pour Kerio
Personnal 2.1.5, j'ai pu constaté l'efficacité de ces règles sur le
site
"Websécurité". Merci encore à ceux qui m'ont aidé, (voir mon post
plus bas du 31/10 "Kerio et les ports"). Toute fois un petit
problème subsiste, en
effet j'ai sans cesse une fenêtre "Firewall Rule Alert!" avec en
détail "TCP connetion à pop.free.fr 212.24.48.3.110" (free étant
mon FAI) alors que je n'ai aucun problème de messagerie OE6 que ce
soit pour le courrier ou les news. L'origine de ce blocage étant
la règle 45 (blocage des applis non autorisés), que j'ai bien sur
inscrite en dernier. Quelle est donc la touche finale à amener SVP
? merci encore de votre coopération.
PS cette fenêtre apparaît même lorsque je stoppe tout trafic à
partir de Kerio.


Bonjour,
t'aurai pas coché la case Afficher une alerte quand la règle
correspond ? voir PJ


Oui tout à fait et si je la décoche, la fenêtre d'alerte n'apparaît
plus en effet, mais n'est-ce pas la politique de l'autruche ? car je
suppose que cette fenêtre signale les tentatives d'intrusions non ?.
Ce qui m'étonne c'est pourquoi elle me donne une adresse IP
concernant free.fr (mon FAI) alors que je n'ai aucun souci de
connexion ni de messagerie (courrier ou news). Merci


si je comprends bien, le message s'affiche car tu avait coché la case.
Cela te permets de vérifier que tes règles définies sont
fonctionnelles...aucun souci, c'est de l'information. Lis bien le
message... :-)


En fait la règle qui occasionne cette "alerte" bloque les applications
non autorisées par les autres règles précédemment définies. Donc si je
décoche la case je ne serais plus *informé*, des éventuelle tentatives,
c'est pas un souci majeur, mais je m'étonnais, sans plus. Merci encore




Avatar
Marc-Antoine
Michel.P wrote:
Aprés avoir mis ses gants de boxe *Marc-Antoine* a réalisé l'exploit
d'écrire clairement ce mercredi,

J'oubliais, une fois ton FW bien réglé tu décoche l'option
d'affichage des messages pour la règle 45, puisque tout roule :D

Quelle est donc la touche finale à amener SVP ?
c'est la touche finale :D




Merci encore





Avatar
Tsilefy
Dans le message news:,
Marc-Antoine a écrit:
Bonjour
Après avoir Installer les règles de paramétrage pour Kerio Personnal
2.1.5, j'ai pu constaté l'efficacité de ces règles sur le site
"Websécurité". Merci encore à ceux qui m'ont aidé, (voir mon post plus
bas du 31/10 "Kerio et les ports"). Toute fois un petit problème
subsiste, en
effet j'ai sans cesse une fenêtre "Firewall Rule Alert!" avec en
détail "TCP connetion à pop.free.fr 212.24.48.3.110" (free étant mon
FAI) alors que je n'ai aucun problème de messagerie OE6 que ce soit
pour le courrier ou les news. L'origine de ce blocage étant la règle
45 (blocage des applis non autorisés), que j'ai bien sur inscrite en
dernier. Quelle est donc la touche finale à amener SVP ? merci encore
de votre coopération.
PS cette fenêtre apparaît même lorsque je stoppe tout trafic à partir
de Kerio.


Salut,
Utilises TCPView de www.sysinternals.com pour voir quelle exécutable tente
de lancer la connexion.
--
Tsilefy

Avatar
Steph
Le 02/11/2005 16:26, Marc-Antoine disait:
Bonjour
Après avoir Installer les règles de paramétrage pour Kerio Personnal
2.1.5, j'ai pu constaté l'efficacité de ces règles sur le site
"Websécurité". Merci encore à ceux qui m'ont aidé, (voir mon post plus
bas du 31/10 "Kerio et les ports"). Toute fois un petit problème
subsiste, en
effet j'ai sans cesse une fenêtre "Firewall Rule Alert!" avec en détail
"TCP connetion à pop.free.fr 212.24.48.3.110" (free étant mon FAI) alors
que je n'ai aucun problème de messagerie OE6 que ce soit pour le
courrier ou les news. L'origine de ce blocage étant la règle 45 (blocage
des applis non autorisés), que j'ai bien sur inscrite en dernier. Quelle
est donc la touche finale à amener SVP ? merci encore de votre
coopération.
PS cette fenêtre apparaît même lorsque je stoppe tout trafic à partir de
Kerio.


N'est-ce pas OE qui tente d'aller chercher ton courrier ?
L'alerte te précise l'application qui tente de sortir, à toi de
l'accepter ou refuser en créant une règle.
Pour les alertes: ne coche pas "Alert me" pour les règles en OUT de tes
applications autorisées ou refusées, ni pour les alertes en IN, si tu as
défini des règles pour cette direction. Par contre, toujours être averti
de connexions sortantes qui n'ont pas de règles prédéfinies: tout en
bas, crée une règle générale refusant tout le OUT pour toute appli +
alerte (ainsi tu ne feras pas l'autruche ;) )

--
Steph
Enlever l'.adressebidon.invalid pour m'écrire

Avatar
Marc-Antoine
Steph wrote:
Le 02/11/2005 16:26, Marc-Antoine disait:
Bonjour
Après avoir Installer les règles de paramétrage pour Kerio Personnal
2.1.5, j'ai pu constaté l'efficacité de ces règles sur le site
"Websécurité". Merci encore à ceux qui m'ont aidé, (voir mon post
plus bas du 31/10 "Kerio et les ports"). Toute fois un petit problème
subsiste, en
effet j'ai sans cesse une fenêtre "Firewall Rule Alert!" avec en
détail "TCP connetion à pop.free.fr 212.24.48.3.110" (free étant mon
FAI) alors que je n'ai aucun problème de messagerie OE6 que ce soit
pour le courrier ou les news. L'origine de ce blocage étant la règle
45 (blocage des applis non autorisés), que j'ai bien sur inscrite en
dernier. Quelle est donc la touche finale à amener SVP ? merci
encore de votre coopération.
PS cette fenêtre apparaît même lorsque je stoppe tout trafic à
partir de Kerio.


N'est-ce pas OE qui tente d'aller chercher ton courrier ?


Je vais vérifier si cela correspond aux "connexions" d'OE (ai programmé
celles-ci toutes les 5 mn) mais j'ai créer des règles autorisant OE
(sortante et les 2), théoriquement je ne devrais pas avoir d'alerte non
?
___

L'alerte te précise l'application qui tente de sortir, à toi de
l'accepter ou refuser en créant une règle.


La fenêtre dont je parle ici c'est pas celle qui demande l'autorisation
(Incoming/Outging Connection Alert!) mais "Firewall Rule Alert" ou, me
semble t'il, c'est un simple "avis" d'une tentative d'entrée ou sortie.
___

Pour les alertes: ne coche pas "Alert me" pour les règles en OUT de
tes applications autorisées ou refusées, ni pour les alertes en IN,
si tu as défini des règles pour cette direction. Par contre, toujours
être averti de connexions sortantes qui n'ont pas de règles
prédéfinies: tout en bas, crée une règle générale refusant tout le
OUT pour toute appli + alerte (ainsi tu ne feras pas l'autruche ;) )


C'est ce que j'ai fais pour les deux dernières règles qui bloquent les
applications (sortie et entrée), *non autorisées par les règles
précédentes*, avec à l'origine la coche pour l'affichage et cet
justement cet affichage qui apparaît sans cesse, (si je laisse la coche)
Mais comme me le dit Michel.P ci-dessus une fois que tout roule plus la
peine de la laisser cochée?
___
Merci de tes conseils


Avatar
Marc-Antoine
Tsilefy wrote:
Dans le message news:,
Marc-Antoine a écrit:
Bonjour
Après avoir Installer les règles de paramétrage pour Kerio Personnal
2.1.5, j'ai pu constaté l'efficacité de ces règles sur le site
"Websécurité". Merci encore à ceux qui m'ont aidé, (voir mon post
plus bas du 31/10 "Kerio et les ports"). Toute fois un petit problème
subsiste, en
effet j'ai sans cesse une fenêtre "Firewall Rule Alert!" avec en
détail "TCP connetion à pop.free.fr 212.24.48.3.110" (free étant mon
FAI) alors que je n'ai aucun problème de messagerie OE6 que ce soit
pour le courrier ou les news. L'origine de ce blocage étant la règle
45 (blocage des applis non autorisés), que j'ai bien sur inscrite en
dernier. Quelle est donc la touche finale à amener SVP ? merci encore
de votre coopération.
PS cette fenêtre apparaît même lorsque je stoppe tout trafic à partir
de Kerio.


Salut,
Utilises TCPView de www.sysinternals.com pour voir quelle exécutable
tente de lancer la connexion.


Oui mais c'est bien sur, je l'avais oublié celui-la. Merci


Avatar
Steph
Le 03/11/2005 12:18, Marc-Antoine disait:
Je vais vérifier si cela correspond aux "connexions" d'OE (ai programmé
celles-ci toutes les 5 mn) mais j'ai créer des règles autorisant OE
(sortante et les 2), théoriquement je ne devrais pas avoir d'alerte non ?


vérifie que tu n'as pas coché d'alerte pour ces règles
Pour un log de courrier, il faut 2 règles:
- TCP OUT vers les ports 25 110 119 143 allow
- UDP/TCP IN OUT block

La fenêtre dont je parle ici c'est pas celle qui demande l'autorisation
(Incoming/Outging Connection Alert!) mais "Firewall Rule Alert" ou, me
semble t'il, c'est un simple "avis" d'une tentative d'entrée ou sortie.


note bien tout la prochaine fois, c'est trop vague là

Mais comme me le dit Michel.P ci-dessus une fois que tout roule plus la
peine de la laisser cochée?


Surtout pas ! Ne jamais décocher l'alerte pour les conn. sortantes non
définies !
C'est ainsi que tu pourras être averti d'un malware, ou spy qui tentera
d'envoyer des infos, ou l'installation d'un nouveau logiciel qui grâce à
ces alertes te permettra d'affiner les nouvelles règles à définir

--
Steph
Enlever l'.adressebidon.invalid pour m'écrire

1 2 3