Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

livebox = pare feu

23 réponses
Avatar
Dicave
bonjour,
Il semblerait que l'utilisation du pare feu windobe, derrière une livebox
est superflu ...Qu'en penser vous ...Merci de vos suggestions ...........

10 réponses

1 2 3
Avatar
mdnews
Fri, 05 Jun 2009 07:25:42 +0200, Ludovic - F5PBG < .> >>

Maintenant, il peut nous prouver le contraire en
nous donnant des liens indiquant que le pare-feu
de la Livebox n'est pas efficace en sortie...




La doc de la LB...
http://assistance.orange.fr/1317.php?dub=2&
« Le pare-feu de la Livebox ne vous dispense pas de protéger chacun de
vos postes avec un pare-feu spécifique. »


(le parfeu de la LB ne filtre *que* les *ports* et en aucun cas les
applications qui utilisent ses ports. Si HTTP est ouvert en sortie,
alors toute vermine programmée pour vider le HD via le port 80 le fera
sans aucun problème)
Avatar
Ludovic - F5PBG
Le Fri, 05 Jun 2009 08:40:14 +0200, mdnews a écrit :


Maintenant, il peut nous prouver le contraire en
nous donnant des liens indiquant que le pare-feu
de la Livebox n'est pas efficace en sortie...




La doc de la LB...
http://assistance.orange.fr/1317.php?dub=2&
« Le pare-feu de la Livebox ne vous dispense pas de protéger chacun de
vos postes avec un pare-feu spécifique. »


(le parfeu de la LB ne filtre *que* les *ports* et en aucun cas les
applications qui utilisent ses ports. Si HTTP est ouvert en sortie,
alors toute vermine programmée pour vider le HD via le port 80 le fera
sans aucun problème)




Le parefeu de Xp n'est-il pas suffisant ..?
Dès qu'il voit une application "causer" vers l'extérieur,
il demande l'autorisation.

Sinon, concernant Vista, dans son cas, le parefeu intégré
filtre les applications en sortie à l'instar d'un parefeu
indépendant. Par défaut cette fonctionalité est désactivée.

Merci pour les précisions éventuels.
Ludovic
Avatar
Jo Kerr
Ludovic - F5PBG a présenté l'énoncé suivant :

Le parefeu de Xp n'est-il pas suffisant ..?
Dès qu'il voit une application "causer" vers l'extérieur,
il demande l'autorisation.



Non, il demande l'autorisation si une application a une fonction
serveur et se met à l'écoute d'un port. Le pare-feu d'XP ne filtre rien
en sortie.
Sinon, concernant Vista, dans son cas, le parefeu intégré
filtre les applications en sortie à l'instar d'un parefeu
indépendant. Par défaut cette fonctionalité est désactivée.



Et comme pour tout pare-feu complet, c'est assez pointu à régler.

--
In gold we trust (c)
Avatar
Roland Garcia
Ludovic - F5PBG a écrit :
Le Fri, 05 Jun 2009 08:40:14 +0200, mdnews a écrit :

Maintenant, il peut nous prouver le contraire en
nous donnant des liens indiquant que le pare-feu
de la Livebox n'est pas efficace en sortie...



La doc de la LB...
http://assistance.orange.fr/1317.php?dub=2&
« Le pare-feu de la Livebox ne vous dispense pas de protéger chacun de
vos postes avec un pare-feu spécifique. »


(le parfeu de la LB ne filtre *que* les *ports* et en aucun cas les
applications qui utilisent ses ports. Si HTTP est ouvert en sortie,
alors toute vermine programmée pour vider le HD via le port 80 le fera
sans aucun problème)




Le parefeu de Xp n'est-il pas suffisant ..?
Dès qu'il voit une application "causer" vers l'extérieur,
il demande l'autorisation.



Non.

Ni le pare-feu Windows ni n'importe quelle machin_box ne font du
filtrage applicatif. Or celui-ci est un élément essentiel dans la
protection contre chevaux de Troie et nous le disons ici ou sur fcsv (à
l'époque avec ZA) depuis l'an 2000.

--
Roland Garcia
Avatar
Stéphane CARPENTIER
Ludovic - F5PBG wrote:
Maintenant, il peut nous prouver le contraire en
nous donnant des liens indiquant que le pare-feu
de la Livebox n'est pas efficace en sortie...



Non, c'est à toi de prouver que le pare-feu de la livebox est efficace
en sortie.

Une chose de sûre chez les nombreuses personnes
chez qui j'interviens, en me déplaçant ou via
Teamviewer, c'est que ceux qui activent la
personalisation du parefeu de la livebox
galèrent un peu pour utiliser MSN et autre...



Ce qui ne donne aucune indication sur l'efficacité du firewall de la
livebox en sortie.

De toute façon, ce n'est pas les sites qui manquent
permettant de vérifier si les ports de votre ordinateur
sont ouverts ou non...



En sortie ? Seul un programme installé sur ta machine peut tester ton
firewall en sortie.

http://www.google.fr/search?hl=fr&q=test+firewall+en+ligne&meta=&aq=0&oq=test+firewall+en



Oui, c'est bien ce que j'écrivais, ta recherche ne permet de tester les
firewalls qu'en entrée, pas en sortie.

Vous vous ferez une idée par vous-même au moins,



Pas avec ce que tu as écrit.

ne vous contentez pas des affirmations de quelques
personnes qui vous lancent des affirmations sans
jamais vous en donner aucune preuve...



Donc, je te demande des preuves que le filtrage en sortie de la livebox
est efficace.
Avatar
JB
Stéphane CARPENTIER wrote:

Ludovic - F5PBG wrote:
Maintenant, il peut nous prouver le contraire en
nous donnant des liens indiquant que le pare-feu
de la Livebox n'est pas efficace en sortie...



Non, c'est à toi de prouver que le pare-feu de la livebox est effic ace
en sortie.



une aide,
LBSagem avec le parefeu en position "haute",
la consultation des news est impossible!
c'est
OK en position intermédiaire
config: LBS, PC Passerelle, autres PCs OS divers

à priori parefeu éfficace


Une chose de sûre chez les nombreuses personnes
chez qui j'interviens, en me déplaçant ou via
Teamviewer, c'est que ceux qui activent la
personalisation du parefeu de la livebox
galèrent un peu pour utiliser MSN et autre...





je n'utilise pas MSM

Ce qui ne donne aucune indication sur l'efficacité du firewall de l a
livebox en sortie.

De toute façon, ce n'est pas les sites qui manquent
permettant de vérifier si les ports de votre ordinateur
sont ouverts ou non...



En sortie ? Seul un programme installé sur ta machine peut tester t on
firewall en sortie.

http://www.google.fr/search?hl=fr&q=test+firewall+en+ligne&meta= &aq=0&oq=test+firewall+en



Oui, c'est bien ce que j'écrivais, ta recherche ne permet de tester les
firewalls qu'en entrée, pas en sortie.

Vous vous ferez une idée par vous-même au moins,



Pas avec ce que tu as écrit.

ne vous contentez pas des affirmations de quelques
personnes qui vous lancent des affirmations sans
jamais vous en donner aucune preuve...



Donc, je te demande des preuves que le filtrage en sortie de la liveb ox
est efficace.



sous réserve, puisqu'une passerelle linux avec son parefeu existe

extrait de la LBS:




Sécurité maximale

Politique entrante: Rejeter.
Les paramètres d'administration distante se substitueront aux règle s de sécurité entrante.
Politique sortante: Rejeter.
L'accès sortant est autorisé vers les services suivants : Telnet, F TP, HTTP, HTTPS, DNS, IMAP, POP3 et SMTP.


?


Sécurité normale

Politique entrante: Rejeter.
Les paramètres d'administration distante se substitueront aux règle s de sécurité entrante.
Politique sortante: Accepter.


?


Sécurité minimale

Politique entrante: Accepter.
Politique sortante: Accepter.


?



A+
JB
Avatar
Roland Garcia
JB a écrit :
Stéphane CARPENTIER wrote:

Ludovic - F5PBG wrote:
Maintenant, il peut nous prouver le contraire en
nous donnant des liens indiquant que le pare-feu
de la Livebox n'est pas efficace en sortie...


Non, c'est à toi de prouver que le pare-feu de la livebox est efficace
en sortie.



une aide,
LBSagem avec le parefeu en position "haute",
la consultation des news est impossible!
c'est
OK en position intermédiaire
config: LBS, PC Passerelle, autres PCs OS divers

à priori parefeu éfficace



Non puisque les trojans peuvent encore communiquer par le port 80, sauf
pas d'accès aux pages web. Puisqu'ils ne font pas dans l'applicatif
efficace veut dire aucune communication.

--
Roland Garcia
Avatar
Jo Kerr
JB a utilisé son clavier pour écrire :

Sécurité maximale

Politique entrante: Rejeter.
Les paramètres d'administration distante se substitueront aux règles de
sécurité entrante. Politique sortante: Rejeter.
L'accès sortant est autorisé vers les services suivants : Telnet, FTP, HTTP,
HTTPS, DNS, IMAP, POP3 et SMTP.




Donc en sortie ce sont les différents de ceux énoncés qui seront
fermés.
Une application malicieuse pourra utiliser sans problème un des 8 ports
ouverts.
Si on veut filtrer en sortie, il faut filtrer au niveau applicatif.

--
In gold we trust (c)
Avatar
Stéphane CARPENTIER
JB wrote:
Stéphane CARPENTIER wrote:

Ludovic - F5PBG wrote:
Maintenant, il peut nous prouver le contraire en
nous donnant des liens indiquant que le pare-feu
de la Livebox n'est pas efficace en sortie...


Non, c'est à toi de prouver que le pare-feu de la livebox est efficace
en sortie.



une aide,
LBSagem avec le parefeu en position "haute",
la consultation des news est impossible!
c'est
OK en position intermédiaire
config: LBS, PC Passerelle, autres PCs OS divers

à priori parefeu éfficace



Euh, non.

Un pare feu efficace, c'est un pare feu qui te permet de faire ce que tu
veux et qui bloque le reste.

Là, tu montres qu'il fout le bordel dans une utilisation normale sans
montrer qu'il te protège d'une utilisation anormale.
Avatar
Ludovic - F5PBG
>
Si on veut filtrer en sortie, il faut filtrer au niveau applicatif.




Après tout, vu ma tendance paranoïac, bien qu'en
appliquant ce que j'ai placé sur ma page
http://inforadio.free.fr/articles.php?lng=fr&pgW
je ne me sois jamais fait attrapé depuis qu'internet
existe en France, c'est clairement une sécurité
supplémentaire.

Au niveau firewall, que conseillez-vous comme logiciel,
en restant dans les firewalls gratuits ?

Actuellement, j'utilise encore Kerio 2.1.5 sur diverses
machines avec les précautions d'usage pour combler
la faille de l'époque cf. ma page web.

Il a au moins l'avantage de rester léger et de tourner
simultanément avec le firewall de Xp.

Il existe Zone Alarm mais ce logiciel n'est-il pas
devenu une usine à gaz ..?

Cordialement,
Ludovic.
1 2 3