Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

quel firewall gratuit choisir

9 réponses
Avatar
sandrine
bonjour,

actuellement j'utilise le firewall de windows, faut-il en installer un autre
à la place, si oui lequel me conseillez vous et comment le configurer pour
ne pas bloquer la connexion internet?
j'ai lu la FAQ sur les firewall mais tous ces ports je n'y comprends rien et
je ne sais pas comment on sait si c'est tel numéro?
merci pour vos réponses

9 réponses

Avatar
bruno
je n'y comprends rien en firewall


Bonjour
prend un ZA ( zonne alarme ) un truc simple et gratuis pour un nul .....
mais ici sous windows 98 xp etc : un bon kério 2.1.5 et pas la 4 !

a+

Avatar
WinTerMiNator
sandrine wrote:
bonjour,

actuellement j'utilise le firewall de windows, faut-il en installer
un autre à la place, si oui lequel me conseillez vous et comment le
configurer pour ne pas bloquer la connexion internet?
j'ai lu la FAQ sur les firewall mais tous ces ports je n'y comprends
rien et je ne sais pas comment on sait si c'est tel numéro?
merci pour vos réponses


Bonjour,

Sous l'appellation de firewall personnel, on trouve en fait deux types de
produits:
- un firewall (parefeu) qui bloque les connexions entrantes non sollicitées
(c'est le cas du parefeu de Windows XP),
- un parefeu qui bloque les connexions entrantes non sollicitées et qui
filtre (ou essaie de filtrer) les connexions sortantes (comme Sygate
Personal Firewall, Zone Alarm, Kerio Personal Firewall, Outpost...); cette
dernière fonction est très discutée, aucun parefeu n'étant capable de la
faire de manière parfaite (un logiciel exécuté depuis l'intérieur du PC
pourra toujours être conçu de manière à éviter ce filtre).

Il faut donc avant tout s'assurer que les connexions entrantes sont bien
filtrées. Le parefeu de Windows XP le fait bie, *mais* il a un défaut qui
est à mon avis rédhibitoire: une application peut modifier la liste des
exceptions sans demander l'autorisation à l'utilisateur. Et ce qu'une
application peut faire, un "malware" pourrait aussi le faire et ajouter une
exception (soit une nouvelle connexion entrante autorisée à l'insu de
l'utilisateur).

Je ne recommande donc pas le parefeu de Windows XP. J'utilise pour ma part
Sygate Personal Firewall, version 5.5 build 2710 (la version suivante est
trop buggée) que malheureusement Symantec a retiré de la circulation après
avoir racheté Sygate. Essayez de le trouver sur des sites de sharewares...

Ceci dit, j'utilise Sygate plutôt comme filtre, le parefeu étant en fait
dans mon modem routeur (USR9108). En effet, le but d'un parefeu est d'éviter
que des paquets non sollicités n'atteignent la machine. Un parefeu logiciel
s'exécutant sur la machine ne peut donc pas répondre au besoin: quand il
agit les paquets *ont atteint* la machine!

Un parefeu gratuit ne ser donc jamais une solution idéale! Notez qu'un
parefeu (ou au minimum une fonction de translation d'adresse) est souvent
inclus "gratuitement" dans le modem-routeur fourni par votre FAI (freebox,
livebox, modem-routeur hitachi de Club-Internet). A vous de le configurer et
d'activer ses fonctions de parefeu / NAT.

Cordialement,

--
Michel Nallino aka WinTerMiNator
http://www.winterminator.co.nr (Internet et sécurité)
http://www.gnupgwin.co.nr (GnuPG pour Windows)
Adresse e-mail invalide; pour me contacter:
http://www.cerbermail.com/?vdU5HHs5WG

Avatar
juvenal
"sandrine" a écrit dans le message de news: 44d1a673$0$882$
| bonjour,
|
| actuellement j'utilise le firewall de windows, faut-il en installer un autre
| à la place, si oui lequel me conseillez vous et comment le configurer pour
| ne pas bloquer la connexion internet?
| j'ai lu la FAQ sur les firewall mais tous ces ports je n'y comprends rien et
| je ne sais pas comment on sait si c'est tel numéro?
| merci pour vos réponses

En gros :
- le firewall de windows ne filtre que les entrées : c'est déjà bien mais
insuffisant...

- car il y a le pb des spywares, malwares, et autres logiciels espions
que l'on récolte sur la toile : un vrai firewall les empêchera de se connecter
"à l'insu de ton plein gré" et de communiquer ainsi à un serveur des données
sur tes DD et tes activités.

- le + simple et vraiment efficace : ZoneAlarme ( tu l'as par exemple chez Ninou
www.gratilog.net
c'est un firewall applicatif : ça veut dire qu'il autorise ou interdit un logiciel qui
cherche à se connecter. Il te permet de
l'autoriser / interdire à titre provisoire ( au coup par coup )
ou à titre permanent ( par exemple pour ton navigateur, ton logiciel de
courrier, ton antivirus, etc... )
c'est vraiment impeccable.

- ne pas oublier quand même de passer de temps en temps un petit coup de
Spybot et de AdAware pour éliminer d'éventuels espions.

Voilou !
Juve
Avatar
Eric Razny
Le Sat, 05 Aug 2006 17:07:23 +0000, WinTerMiNator a écrit :

Ceci dit, j'utilise Sygate plutôt comme filtre, le parefeu étant en fait
dans mon modem routeur (USR9108). En effet, le but d'un parefeu est
d'éviter que des paquets non sollicités n'atteignent la machine.


Amha le fw du modem/routeur est nécessaire mais pas suffisant :

si une machine du LAN est compromise le fw du routeur ne sera plus là
pour boquer les attaques locales.


un parefeu logiciel s'exécutant sur la machine ne peut donc pas
répondre au besoin: quand il agit les paquets *ont atteint* la machine!


Oui mais ils n'ont pas encore atteint les éventuels services qui
tournent dessus. D'où l'habituel ceinture et bretelles :)

Avatar
y
Amha le fw du modem/routeur est nécessaire mais pas suffisant :

si une machine du LAN est compromise le fw du routeur ne sera plus là
pour boquer les attaques locales.


Un réseau a domicile n'a bien souvent qu'un seul ordi dessus... et
même s'il y en a 2 ou 3, ils voyagent en général peu sur d'autres
réseaux possiblement vérolés.

un parefeu logiciel s'exécutant sur la machine ne peut donc pas
répondre au besoin: quand il agit les paquets *ont atteint* la machine!


Oui mais ils n'ont pas encore atteint les éventuels services qui
tournent dessus. D'où l'habituel ceinture et bretelles :)


Entre aucun service d'accroché a un port ouvert niveau FW (donc
socketisable par n'importe quel truc cherchant a sortir sa pêche)...
Et un service qui est dessus et qui ne soit pas trop passoire, j'avoue
que j'aurais tendance a préférer le second cas mais n'étant pas
spécialiste je peux me tromper.

Pour le reste et la question du FW sur chaque PC: On en arrive a voir
de bonnes configs ramer a force d'avoir de multiples machins qui
controlent ce qui s'y passe! D'ou la volonté compréhensible de ne pas
trop redonder... et se contenter de l'antivirus côté PC en faisant
confiance au FW du routeur (en général sous Linux, avec un FW
intégré au noyau qui vaut sans doute bien les verrues de windows).

Et c'est pas pire que d'être transformé en machine a cliquer par un
FW trop parano sur le PC voulant interdire par défaut ce que celui du
routeur a déjà laissé passer: Là on est sur que le jour ou un
keylogger va chercher a sortir sa pêche, le mec qui est en train de
se connecter a sa banque va cliquer machinalement: Bin oui, j'suis sur
l'inter-pas-net, normal que ça veuille se connecter... je clique...
trop tard et inzebaba...

A+
Yann


Avatar
cr0vax
bruno wrote:
je n'y comprends rien en firewall


Bonjour
prend un ZA ( zonne alarme ) un truc simple et gratuis pour un nul .....
mais ici sous windows 98 xp etc : un bon kério 2.1.5 et pas la 4 !

a+


Zone Alarm a la bonne idée de transférer toutes tes informations de
types connexions entrantes/sortantes dans des fins "d'analyse" ...
Chez moi, ca s'appelle un bon gros spyware avec revente de BDD à la
clé. Je ne conseillerai pas ZA, personnellement.

Un coup d'Ethereal pourra vous en convaincre.


Avatar
F5PBG
Le 09 Aug 2006 23:13:05 GMT, "cr0vax" a ecrit:


Zone Alarm a la bonne idée de transférer toutes tes informations de
types connexions entrantes/sortantes dans des fins "d'analyse" ...
Chez moi, ca s'appelle un bon gros spyware avec revente de BDD à la
clé. Je ne conseillerai pas ZA, personnellement.

Un coup d'Ethereal pourra vous en convaincre.



D'autres confirment ..?

A+
Ludovic.
http://inforadio.free.fr
skype_:_ludoradio - msn:

Avatar
Nina Popravka
On 24 Aug 2006 10:44:45 GMT, F5PBG wrote:

D'autres confirment ..?
http://www.infoworld.com/article/06/01/13/73792_03OPcringley_1.html

--
Nina

Avatar
Enkahel
On 24 Aug 2006 10:44:45 GMT
F5PBG wrote:

Le 09 Aug 2006 23:13:05 GMT, "cr0vax" a
ecrit:


Zone Alarm a la bonne idée de transférer toutes tes informations de
types connexions entrantes/sortantes dans des fins "d'analyse" ...
Chez moi, ca s'appelle un bon gros spyware avec revente de BDD à la
clé. Je ne conseillerai pas ZA, personnellement.

Un coup d'Ethereal pourra vous en convaincre.



D'autres confirment ..?


ZoneAlarm est l'un des pires proxy applicatifs qui puissent exister
sous Windows... avec le proxy applicatif de Windows XP lui-même
bien entendu...

"Firewall" n'est qu'un terme à la mode pour ce genre de logiciels, mais
passons...

Le meilleur rapport facilité d'utilisation/performance en terme de
"firewall" est Kerio Personnal Firewall.

Le logiciel est payant dans sa version "professionnelle" qui permet le
filtrage d'un partage de connexion Internet. Pour une machine seule, la
version "stand-alone" est gratuite même après la fameuse période
d'essai de 30 jours et ce sans entrer aucun serial.

Un peu moins convivial mais tout aussi performant (si ce n'est plus),
Jetico Personnal Firewall est un logiciel très complet et vraiment
efficace, en plus d'être gratuit.

Et, cerise sur le gâteau, il est Open-Source

Que demander de plus ? :)

Enjoy,

Enkahel