OVH Cloud OVH Cloud

svchost et kerio

21 réponses
Avatar
kiki
b'soir


=E0 chaque connexion, kerio (choisi apr=E8s quelques d=E9boires avec=20
zonealarm) me demande si je veux accepter une connexion de:

Fichier: c:\WINNT\system32\svchost.exe
Description: Generic Host Process for Win32 Service

vers une adresse IP... qui change =E0 chaque fois.

je refuse, et tout fonctionne.

2 questions :

1- ais je raison ?

2- si oui, faut il cr=E9er une r=E8gle =E9vitant cette question (par ex e=
n=20
interdisant syst=E9matiquement =E0 svchost.exe d'acc=E9der au net ) ?

merci d'avance.

kiki

10 réponses

1 2 3
Avatar
Laurent Jumet
Hello !

kiki wrote:


k> à chaque connexion, kerio (choisi après quelques déboires avec
k> zonealarm) me demande si je veux accepter une connexion de:
k> Fichier: c:WINNTsystem32svchost.exe
k> Description: Generic Host Process for Win32 Service
k> vers une adresse IP... qui change à chaque fois.
k> je refuse, et tout fonctionne.
k> 2 questions :
k> 1- ais je raison ?
k> 2- si oui, faut il créer une règle évitant cette question (par ex en
k> interdisant systématiquement à svchost.exe d'accéder au net ) ?

SVCHOST doit pouvoir sortir pour certaines choses, mais c'est vrai
qu'il essaie de sortir pour d'autres. Et même, on essaie de rentrer sur lui
de l'extérieur, sur le port 1900 par exemple.
Il ne faut autoriser que ce qui est indispensable, et le reste est
bloqué par l'option "Deny unknown".

Il n'est pas souhaitable de faire des règles d'interdiction à caractère
trop général; il vaut mieux employer "Deny unknown". Car ce qui est
interdit aujourd'hui peut être nécessaire demain à l'occasion d'une
install.

--
Laurent Jumet - Point de Chat, Liège, BELGIUM
KeyID: 0xCFAF704C
[Restore address to laurent.jumet for e-mail reply.]
Avatar
Fred
Dans son message
kiki nous dit :

b'soir


à chaque connexion, kerio (choisi après quelques déboires avec
zonealarm) me demande si je veux accepter une connexion de:

Fichier: c:WINNTsystem32svchost.exe
Description: Generic Host Process for Win32 Service

vers une adresse IP... qui change à chaque fois.

je refuse, et tout fonctionne.

2 questions :

1- ais je raison ?

2- si oui, faut il créer une règle évitant cette question (par ex en
interdisant systématiquement à svchost.exe d'accéder au net ) ?

merci d'avance.

kiki


Bonjour,
Peux-tu nous dire vers quel port svchost essaie de se connecter ? (Kerio
l'indique)
Pour ce processus avec Kerio j'ai créé les règles suivantes :

UDP (out) / local : [Any port] / remote : [Any address]:[53]
Ceci pour pouvoir envoyer des requêts DNS

UDP (in) / local : [Any port] / remote : [custom addresses]:[53]
Ceci pour recevoir les informations DNS en provenance des serveur DNS de mon
FAI qui changent tout le temps (d'où le custom addresse où j'ai mis les
plages dans lesquelles se trouvent ces fameux DNS, tu peux mettre [Any
addresses] ici)

UDP (out) local : [Any port] / remote : [Any Address]:[123]
Ceci pour pouvoir demander l'heure

UDP (in) local : [123] / remote : [Any Address]:[Any port]
Ceci pour recevoir l'heure


De la même manière, j'ai créé des règles pour chacun des logiciels que
j'utilise. C'est un peu long mais tu es sûr de ne rien laisser sortir que tu
n'aurais pas prévu.

Il y a sans doute des cas où cela ne suffit pas, mais chez moi et selon mon
utilisation, cela convient.
Comme le précise Laurent Jumet, mieux vaut autoriser ce que l'on souhaite et
interdire tout ce qui n'est pas prévu.


--
Fred

Avatar
kiki

SVCHOST doit pouvoir sortir pour certaines choses, mais c'est vrai
qu'il essaie de sortir pour d'autres.


vouivouivoui, mais les quelles donc ???
Et même, on essaie de rentrer sur lui
de l'extérieur, sur le port 1900 par exemple.


pour quelle appli ou service ??

merci de ta réponse.

kiki


Il ne faut autoriser que ce qui est indispensable, et le reste est
bloqué par l'option "Deny unknown".

Il n'est pas souhaitable de faire des règles d'interdiction à c aractère
trop général; il vaut mieux employer "Deny unknown". Car ce qui est
interdit aujourd'hui peut être nécessaire demain à l'occasion d'u ne
install.



Avatar
kiki
Dans son message
kiki nous dit :


b'soir


à chaque connexion, kerio (choisi après quelques déboires avec
zonealarm) me demande si je veux accepter une connexion de:

Fichier: c:WINNTsystem32svchost.exe
Description: Generic Host Process for Win32 Service

vers une adresse IP... qui change à chaque fois.

je refuse, et tout fonctionne.

2 questions :

1- ais je raison ?

2- si oui, faut il créer une règle évitant cette question (par ex en
interdisant systématiquement à svchost.exe d'accéder au net ) ?

merci d'avance.

kiki



Bonjour,
Peux-tu nous dire vers quel port svchost essaie de se connecter ? (Keri o
l'indique)
Pour ce processus avec Kerio j'ai créé les règles suivantes :

UDP (out) / local : [Any port] / remote : [Any address]:[53]
Ceci pour pouvoir envoyer des requêts DNS

UDP (in) / local : [Any port] / remote : [custom addresses]:[53]
Ceci pour recevoir les informations DNS en provenance des serveur DNS d e mon
FAI qui changent tout le temps (d'où le custom addresse où j'ai mis les
plages dans lesquelles se trouvent ces fameux DNS, tu peux mettre [Any
addresses] ici)

UDP (out) local : [Any port] / remote : [Any Address]:[123]
Ceci pour pouvoir demander l'heure

UDP (in) local : [123] / remote : [Any Address]:[Any port]
Ceci pour recevoir l'heure


De la même manière, j'ai créé des règles pour chacun des logi ciels que
j'utilise. C'est un peu long mais tu es sûr de ne rien laisser sortir que tu
n'aurais pas prévu.

Il y a sans doute des cas où cela ne suffit pas, mais chez moi et sel on mon
utilisation, cela convient.
Comme le précise Laurent Jumet, mieux vaut autoriser ce que l'on souh aite et
interdire tout ce qui n'est pas prévu.


merci bcp.


je vais de ce pas étudier ces règles et m'y coller !



kiki


Avatar
Fred
Dans son message
kiki nous dit :

Dans son message
kiki nous dit :


b'soir


à chaque connexion, kerio (choisi après quelques déboires avec
zonealarm) me demande si je veux accepter une connexion de:

Fichier: c:WINNTsystem32svchost.exe
Description: Generic Host Process for Win32 Service

vers une adresse IP... qui change à chaque fois.

je refuse, et tout fonctionne.

2 questions :

1- ais je raison ?

2- si oui, faut il créer une règle évitant cette question (par ex en
interdisant systématiquement à svchost.exe d'accéder au net ) ?

merci d'avance.

kiki



Bonjour,
Peux-tu nous dire vers quel port svchost essaie de se connecter ?
(Kerio l'indique)
Pour ce processus avec Kerio j'ai créé les règles suivantes :

UDP (out) / local : [Any port] / remote : [Any address]:[53]
Ceci pour pouvoir envoyer des requêts DNS

UDP (in) / local : [Any port] / remote : [custom addresses]:[53]
Ceci pour recevoir les informations DNS en provenance des serveur
DNS de mon FAI qui changent tout le temps (d'où le custom addresse
où j'ai mis les plages dans lesquelles se trouvent ces fameux DNS,
tu peux mettre [Any addresses] ici)

UDP (out) local : [Any port] / remote : [Any Address]:[123]
Ceci pour pouvoir demander l'heure

UDP (in) local : [123] / remote : [Any Address]:[Any port]
Ceci pour recevoir l'heure


De la même manière, j'ai créé des règles pour chacun des logiciels
que j'utilise. C'est un peu long mais tu es sûr de ne rien laisser
sortir que tu n'aurais pas prévu.

Il y a sans doute des cas où cela ne suffit pas, mais chez moi et
selon mon utilisation, cela convient.
Comme le précise Laurent Jumet, mieux vaut autoriser ce que l'on
souhaite et interdire tout ce qui n'est pas prévu.


merci bcp.


je vais de ce pas étudier ces règles et m'y coller !



kiki


Bonsoir,
Tu peux t'inspirer, comme je l'ai fait, de cette page :
http://babin.nelly.free.fr/kerio.htm


--
Fred



Avatar
kiki
Dans son message
kiki nous dit :



Dans son message
kiki nous dit :



b'soir


à chaque connexion, kerio (choisi après quelques déboires avec
zonealarm) me demande si je veux accepter une connexion de:

Fichier: c:WINNTsystem32svchost.exe
Description: Generic Host Process for Win32 Service

vers une adresse IP... qui change à chaque fois.

je refuse, et tout fonctionne.

2 questions :

1- ais je raison ?

2- si oui, faut il créer une règle évitant cette question (par ex en
interdisant systématiquement à svchost.exe d'accéder au net ) ?

merci d'avance.

kiki



Bonjour,
Peux-tu nous dire vers quel port svchost essaie de se connecter ?
(Kerio l'indique)
Pour ce processus avec Kerio j'ai créé les règles suivantes :

UDP (out) / local : [Any port] / remote : [Any address]:[53]
Ceci pour pouvoir envoyer des requêts DNS

UDP (in) / local : [Any port] / remote : [custom addresses]:[53]
Ceci pour recevoir les informations DNS en provenance des serveur
DNS de mon FAI qui changent tout le temps (d'où le custom addresse
où j'ai mis les plages dans lesquelles se trouvent ces fameux DNS,
tu peux mettre [Any addresses] ici)

UDP (out) local : [Any port] / remote : [Any Address]:[123]
Ceci pour pouvoir demander l'heure

UDP (in) local : [123] / remote : [Any Address]:[Any port]
Ceci pour recevoir l'heure


De la même manière, j'ai créé des règles pour chacun des log iciels
que j'utilise. C'est un peu long mais tu es sûr de ne rien laisser
sortir que tu n'aurais pas prévu.

Il y a sans doute des cas où cela ne suffit pas, mais chez moi et
selon mon utilisation, cela convient.
Comme le précise Laurent Jumet, mieux vaut autoriser ce que l'on
souhaite et interdire tout ce qui n'est pas prévu.




merci bcp.

je vais de ce pas étudier ces règles et m'y coller !



kiki



Bonsoir,
Tu peux t'inspirer, comme je l'ai fait, de cette page :
http://babin.nelly.free.fr/kerio.htm


j'y cours

merci


kiki




Avatar
kiki

Bonsoir,
Tu peux t'inspirer, comme je l'ai fait, de cette page :
http://babin.nelly.free.fr/kerio.htm


j'y cours

merci


kiki



je maitrise l'anglais, enfin l'anglais médical au moins, sans trop de p bm.

Mais sur ton lien, parfois, ça coince...-:((

De +, cela concerne Kerio 2.1.5,et j'ai le 4. Ca ne doit pas changer
grand chose, a priori.

la même chose en francais quue part ?


encore merci.


kiki


Avatar
j
Bonsoir à tous :-D
Sur son post :,
kiki2 nous avoue:

je maitrise l'anglais, enfin l'anglais médical au moins, sans trop de
pbm.
itou :o)

Mais sur ton lien, parfois, ça coince...-:((
De +, cela concerne Kerio 2.1.5,et j'ai le 4. Ca ne doit pas changer
grand chose, a priori.
la même chose en francais quue part ?
j'ai ces liens si cela peut t'arranger ?

http://manuelsdaide.com/Kerio/FireWall.htm
ou http://www.pcentraide.com/index.php?showtopic0
Cfrt" @+
--
« De la discussion , jaillit la lumière ...»
Cdlt@+ à tous :-D

Avatar
kiki
Bonsoir à tous :-D
Sur son post :,
kiki2 nous avoue:

je maitrise l'anglais, enfin l'anglais médical au moins, sans trop d e
pbm.


itou :o)

Mais sur ton lien, parfois, ça coince...-:((
De +, cela concerne Kerio 2.1.5,et j'ai le 4. Ca ne doit pas changer
grand chose, a priori.
la même chose en francais quue part ?


j'ai ces liens si cela peut t'arranger ?
http://manuelsdaide.com/Kerio/FireWall.htm
ou http://www.pcentraide.com/index.php?showtopic0
Cfrt" @+



c'est top !!

super


merci @ tous.

z'avez gagné une consult gratos -:))


kiki


Avatar
Fred
Dans son message
kiki nous dit :


Bonsoir,
Tu peux t'inspirer, comme je l'ai fait, de cette page :
http://babin.nelly.free.fr/kerio.htm


j'y cours

merci


kiki



je maitrise l'anglais, enfin l'anglais médical au moins, sans trop de
pbm.
Mais sur ton lien, parfois, ça coince...-:((

De +, cela concerne Kerio 2.1.5,et j'ai le 4. Ca ne doit pas changer
grand chose, a priori.

la même chose en francais quue part ?


Je ne sais pas. Qu'est-ce qui t'embête ? Les descriptions de règles en
anglais ? En français ce ne sera pas très différents, il y a beaucoup de
sigles qui n'ont pas de traduction.
D'autre part il y a beaucoup de règles DENY que je n'ai pas utilisées car en
cas de règle PERMIT non trouvée, je bloque tout.
Je te fais un résumé des protocoles et ports que j'utilise :

pour la navigation web (pour ton navigateur IE ou autre) tu autorises :
TCP out de n'importe quel port local vers un port 80 de n'importe quelle
adresse (HTTP)
TCP out de n'importe quel port local vers un port 443 de n'importe quelle
adresse (HTTPS - sites sécurisés)
TCP out de n'importe quel port local vers un port 80 de n'importe quelle
adresse (HTTP)
UDP out de n'importe quel port local vers n'importe quel port de l'adresse
127.0.0.1 (je ne sais pas pourquoi )

pour la messagerie (OE ou un autre client de messagerie)
TCP out de n'importe quel port local vers un port 110 de n'importe quelle
adresse (POP : lire les mails)
TCP out de n'importe quel port local vers un port 25 de n'importe quelle
adresse (SMTP : envoyer les mails)
Comme j'ai un compte hotmail j'ai ajouté également (comme pour le
navigateur) :
TCP out de n'importe quel port local vers un port 80 de n'importe quelle
adresse (HTTP)
TCP out de n'importe quel port local vers un port 443 de n'importe quelle
adresse (HTTPS)
de même
UDP out de n'importe quel port local vers n'importe quel port de l'adresse
127.0.0.1 (je ne sais toujours pas pourquoi )

pour les news (OE ou un autre client news)
TCP out de n'importe quel port local vers un port 119 de n'importe quelle
adresse (NNTP)

pour les mise à jour de mon antivirus
TCP out de n'importe quel port local vers un port 80 de n'importe quelle
adresse (HTTP)

Il y en encore d'autres, n'hésite pas à demander si tu as d'autres
applications.


--
Fred



1 2 3