J'ai cru comprendre ici qu'il valait mieux installer Kerio que zone
alarm comme Firewall gratuit.
J'ai cru comprendre que Kerio permettait de définir des regles de
filtrages beaucoup plus précises et paramétrables. Mais cela veux t il
dire que Zone alarm protege moins bien que Kerio ?
J'ai cru comprendre que Kerio permettait de définir des regles de filtrages beaucoup plus précises et paramétrables. Mais cela veux t il dire que Zone alarm protege moins bien que Kerio ?
Oui c'est sûr mais je ne suis pas un spécialiste. et en plus ZA n'est vraiment pas en odeur de sainteté auprès de certains FAI.
-- Nancy ça se visite : www.nancy-guide.net
Nicolas Malen <elendhil@wanadoo.fr> a pondu cette prose
news:mesnews.6c047d3c.08348be4.20.4826@wanadoo.fr:
J'ai cru comprendre que Kerio permettait de définir des regles de
filtrages beaucoup plus précises et paramétrables. Mais cela veux t il
dire que Zone alarm protege moins bien que Kerio ?
Oui c'est sûr mais je ne suis pas un spécialiste. et en plus ZA n'est
vraiment pas en odeur de sainteté auprès de certains FAI.
J'ai cru comprendre que Kerio permettait de définir des regles de filtrages beaucoup plus précises et paramétrables. Mais cela veux t il dire que Zone alarm protege moins bien que Kerio ?
Oui c'est sûr mais je ne suis pas un spécialiste. et en plus ZA n'est vraiment pas en odeur de sainteté auprès de certains FAI.
-- Nancy ça se visite : www.nancy-guide.net
Jil.S
"Nicolas Malen" a écrit dans le message de news:
J'ai cru comprendre ici qu'il valait mieux installer Kerio que zone alarm comme Firewall gratuit.
J'ai cru comprendre que Kerio permettait de définir des regles de filtrages beaucoup plus précises et paramétrables. Mais cela veux t il dire que Zone alarm protege moins bien que Kerio ?
Paraitrait-y que Kerio bloque par défaut, tandis que les règles "trop" générales des autres peuvent laisser passer, sans compter que des attaques massives auraient pu traverser Zonealarm à une époque (corrigé parait-y) Kerio, c'est autorisation par autorisation port par port, sens par sens , ZoneAlarm ou autres ce sont des autorisations par prog plus globales, donc moins précises...suffit qu'un truc se fasse passer pour un autre, ou qu'un truc fasse autre chose que ce qui est prévu...
Jil
"Nicolas Malen" <elendhil@wanadoo.fr> a écrit dans le message de news:
mesnews.6c047d3c.08348be4.20.4826@wanadoo.fr...
J'ai cru comprendre ici qu'il valait mieux installer Kerio que zone
alarm comme Firewall gratuit.
J'ai cru comprendre que Kerio permettait de définir des regles de
filtrages beaucoup plus précises et paramétrables. Mais cela veux t il
dire que Zone alarm protege moins bien que Kerio ?
Paraitrait-y que Kerio bloque par défaut, tandis que les règles "trop"
générales des autres peuvent laisser passer, sans compter que des attaques
massives auraient pu traverser Zonealarm à une époque (corrigé parait-y)
Kerio, c'est autorisation par autorisation port par port, sens par sens ,
ZoneAlarm ou autres ce sont des autorisations par prog plus globales, donc
moins précises...suffit qu'un truc se fasse passer pour un autre, ou qu'un
truc fasse autre chose que ce qui est prévu...
J'ai cru comprendre ici qu'il valait mieux installer Kerio que zone alarm comme Firewall gratuit.
J'ai cru comprendre que Kerio permettait de définir des regles de filtrages beaucoup plus précises et paramétrables. Mais cela veux t il dire que Zone alarm protege moins bien que Kerio ?
Paraitrait-y que Kerio bloque par défaut, tandis que les règles "trop" générales des autres peuvent laisser passer, sans compter que des attaques massives auraient pu traverser Zonealarm à une époque (corrigé parait-y) Kerio, c'est autorisation par autorisation port par port, sens par sens , ZoneAlarm ou autres ce sont des autorisations par prog plus globales, donc moins précises...suffit qu'un truc se fasse passer pour un autre, ou qu'un truc fasse autre chose que ce qui est prévu...
Jil
Dinozor
"Nicolas Malen" nous a demandé
J'ai cru comprendre que Kerio permettait de définir des regles de filtrages beaucoup plus précises et paramétrables.
et pour finir tu vas à ce lien pour construire tes règles
http://the.dark.sniper.free.fr/Progs/Kerio/
tu as ensuite un groupe pare-feux
Abonnement à "news.zoo-logique.org"
Clic droit sur >news.zoo-logique.org>Propriétés>Serveur>Nom du compte =zoo>Mot de passe = entrer.
Tu trouve que des spécialistes du Firewall Kerio et des autres
-- Cliquez ci-dessous pour me repondre http://www.cerbermail.com/?Soz9ORPUwb
laurent
"Daniel DRZ" a écrit dans le message de news:
Nicolas Malen a pondu cette prose news::
J'ai cru comprendre que Kerio permettait de définir des regles de filtrages beaucoup plus précises et paramétrables. Mais cela veux t il dire que Zone alarm protege moins bien que Kerio ?
Oui c'est sûr mais je ne suis pas un spécialiste. et en plus ZA n'est vraiment pas en odeur de sainteté auprès de certains FAI.
Bonjour,
Perso, j'utilise kerio (j'ai utilisé ZA quelques jours mais la configuration des règles n'était pas assez précise à mon goût). Par contre, j'aimerai que tu m'en dises plus sur "ZA n'est vraiment pas en odeur de sainteté auprès de certains FAI" car je ne vois pas trop en quoi ça les concerne ? Qu'est-ce qui peut gêner les FAI si leurs abonnés utilisent ZA ? S'il y a une raison, je suis intéressé car ça attise ma curiosité.
Laurent
"Daniel DRZ" <daniel.direzze_U_@fri.fr.invalid> a écrit dans le message de
news: Xns945166B7AAA13DanielDRZ@213.228.0.196...
Nicolas Malen <elendhil@wanadoo.fr> a pondu cette prose
news:mesnews.6c047d3c.08348be4.20.4826@wanadoo.fr:
J'ai cru comprendre que Kerio permettait de définir des regles de
filtrages beaucoup plus précises et paramétrables. Mais cela veux t il
dire que Zone alarm protege moins bien que Kerio ?
Oui c'est sûr mais je ne suis pas un spécialiste. et en plus ZA n'est
vraiment pas en odeur de sainteté auprès de certains FAI.
Bonjour,
Perso, j'utilise kerio (j'ai utilisé ZA quelques jours mais la configuration
des règles n'était pas assez précise à mon goût). Par contre, j'aimerai que
tu m'en dises plus sur "ZA n'est vraiment pas en odeur de sainteté auprès de
certains FAI" car je ne vois pas trop en quoi ça les concerne ? Qu'est-ce
qui peut gêner les FAI si leurs abonnés utilisent ZA ? S'il y a une raison,
je suis intéressé car ça attise ma curiosité.
J'ai cru comprendre que Kerio permettait de définir des regles de filtrages beaucoup plus précises et paramétrables. Mais cela veux t il dire que Zone alarm protege moins bien que Kerio ?
Oui c'est sûr mais je ne suis pas un spécialiste. et en plus ZA n'est vraiment pas en odeur de sainteté auprès de certains FAI.
Bonjour,
Perso, j'utilise kerio (j'ai utilisé ZA quelques jours mais la configuration des règles n'était pas assez précise à mon goût). Par contre, j'aimerai que tu m'en dises plus sur "ZA n'est vraiment pas en odeur de sainteté auprès de certains FAI" car je ne vois pas trop en quoi ça les concerne ? Qu'est-ce qui peut gêner les FAI si leurs abonnés utilisent ZA ? S'il y a une raison, je suis intéressé car ça attise ma curiosité.
Laurent
Olivier Le Mo
"Dinozor" a écrit dans le message de news:3fdc3d01$0$22312$
http://www.toutfr.com
à retenir, merci !
Abonnement à "news.zoo-logique.org"
Clic droit sur >news.zoo-logique.org>Propriétés>Serveur>Nom du compte =zoo>Mot de passe = entrer.
Tu trouve que des spécialistes du Firewall Kerio et des autres
sur quel(s) groupe(s) précisément ? merci Olivier
"Dinozor" <rolandinnospam@nospam.fr> a écrit dans le message de
news:3fdc3d01$0$22312$626a54ce@news.free.fr...
http://www.toutfr.com
à retenir, merci !
Abonnement à "news.zoo-logique.org"
Clic droit sur >news.zoo-logique.org>Propriétés>Serveur>Nom du compte
=zoo>Mot de passe = entrer.
Tu trouve que des spécialistes du Firewall Kerio et des autres
"Dinozor" a écrit dans le message de news:3fdc3d01$0$22312$
http://www.toutfr.com
à retenir, merci !
Abonnement à "news.zoo-logique.org"
Clic droit sur >news.zoo-logique.org>Propriétés>Serveur>Nom du compte =zoo>Mot de passe = entrer.
Tu trouve que des spécialistes du Firewall Kerio et des autres
sur quel(s) groupe(s) précisément ? merci Olivier
Salut ! Un p'tit clic ici: news://news.zoo-logique.org/pare-feux Ensuite, tu mets le nom et le MDP.
@+
-- *Rick Horet* L'ami du petit des "/Jeunet/"
Daniel DRZ
"laurent" a pondu cette prose news:brka1f$uct$:
Qu'est-ce qui peut gêner les FAI si leurs abonnés utilisent ZA ? S'il y a une raison, je suis intéressé car ça attise ma curiosité.
Hum... mes connaissances techniques sont limitées dans ce domaine mais je vais essayer de résumer ce que j'ai compris. Les ZA installés sur les machines effectuent des lookup sur les DNS chaque fois que l'utilisateur entre une adresse. Le résultat est que ces requêtes occupaient jusqu'à 25% du traffic des DNS, ce qui les encombraient particulièrement. Résultat, www.zonelabs.com est dans un trou noir pour certains FAI, je pense à Wanadoo et surtout Free.
-- Nancy ça se visite : www.nancy-guide.net
"laurent" <nondispo@causeduspam.com> a pondu cette prose
news:brka1f$uct$1@omega.u-picardie.fr:
Qu'est-ce
qui peut gêner les FAI si leurs abonnés utilisent ZA ? S'il y a une
raison, je suis intéressé car ça attise ma curiosité.
Hum... mes connaissances techniques sont limitées dans ce domaine mais je
vais essayer de résumer ce que j'ai compris.
Les ZA installés sur les machines effectuent des lookup sur les DNS chaque
fois que l'utilisateur entre une adresse. Le résultat est que ces requêtes
occupaient jusqu'à 25% du traffic des DNS, ce qui les encombraient
particulièrement.
Résultat, www.zonelabs.com est dans un trou noir pour certains FAI, je
pense à Wanadoo et surtout Free.
Qu'est-ce qui peut gêner les FAI si leurs abonnés utilisent ZA ? S'il y a une raison, je suis intéressé car ça attise ma curiosité.
Hum... mes connaissances techniques sont limitées dans ce domaine mais je vais essayer de résumer ce que j'ai compris. Les ZA installés sur les machines effectuent des lookup sur les DNS chaque fois que l'utilisateur entre une adresse. Le résultat est que ces requêtes occupaient jusqu'à 25% du traffic des DNS, ce qui les encombraient particulièrement. Résultat, www.zonelabs.com est dans un trou noir pour certains FAI, je pense à Wanadoo et surtout Free.
-- Nancy ça se visite : www.nancy-guide.net
Mouskouyouss
laurent ecrivait:
Perso, j'utilise kerio (j'ai utilisé ZA quelques jours mais la configuration des règles n'était pas assez précise à mon goût). Par contre, j'aimerai que tu m'en dises plus sur "ZA n'est vraiment pas en odeur de sainteté auprès de certains FAI" car je ne vois pas trop en quoi ça les concerne ? Qu'est-ce qui peut gêner les FAI si leurs abonnés utilisent ZA ? S'il y a une raison, je suis intéressé car ça attise ma curiosité.
Ben, chez Free, l'adresse zonelabs.com ne se resoud plus, le parc de ZA installé sur les postes de leurs clients ont mis à genoux leurs DNS, car pour chaque paquet filtré, ZA fait une resolution DNS pour lockup.zonelabs.com pour recuperer tout plein d'info qui sont sensées aider l'utilisateur ! mais du fait d'un TTL tres court sur cette adresse, et d'une mauvaise liaison entre l'europe et les états-unis (à cause de la rupture d'un cable je crois) les DNS n'ont pas tenu.
voilà, sauf erreur de ma part.
laurent ecrivait:
Perso, j'utilise kerio (j'ai utilisé ZA quelques jours mais la
configuration des règles n'était pas assez précise à mon goût). Par
contre, j'aimerai que tu m'en dises plus sur "ZA n'est vraiment pas en
odeur de sainteté auprès de certains FAI" car je ne vois pas trop en
quoi ça les concerne ? Qu'est-ce qui peut gêner les FAI si leurs
abonnés utilisent ZA ? S'il y a une raison, je suis intéressé car ça
attise ma curiosité.
Ben, chez Free, l'adresse zonelabs.com ne se resoud plus, le parc de ZA
installé sur les postes de leurs clients ont mis à genoux leurs DNS, car
pour chaque paquet filtré, ZA fait une resolution DNS pour
lockup.zonelabs.com pour recuperer tout plein d'info qui sont sensées
aider l'utilisateur ! mais du fait d'un TTL tres court sur cette adresse,
et d'une mauvaise liaison entre l'europe et les états-unis (à cause de
la rupture d'un cable je crois) les DNS n'ont pas tenu.
Perso, j'utilise kerio (j'ai utilisé ZA quelques jours mais la configuration des règles n'était pas assez précise à mon goût). Par contre, j'aimerai que tu m'en dises plus sur "ZA n'est vraiment pas en odeur de sainteté auprès de certains FAI" car je ne vois pas trop en quoi ça les concerne ? Qu'est-ce qui peut gêner les FAI si leurs abonnés utilisent ZA ? S'il y a une raison, je suis intéressé car ça attise ma curiosité.
Ben, chez Free, l'adresse zonelabs.com ne se resoud plus, le parc de ZA installé sur les postes de leurs clients ont mis à genoux leurs DNS, car pour chaque paquet filtré, ZA fait une resolution DNS pour lockup.zonelabs.com pour recuperer tout plein d'info qui sont sensées aider l'utilisateur ! mais du fait d'un TTL tres court sur cette adresse, et d'une mauvaise liaison entre l'europe et les états-unis (à cause de la rupture d'un cable je crois) les DNS n'ont pas tenu.
voilà, sauf erreur de ma part.
Christophe HENRY
Dans l'article , a écrit...
J'ai cru comprendre ici qu'il valait mieux installer Kerio que zone alarm comme Firewall gratuit.
Je suis aussi de cet avis.
J'ai cru comprendre que Kerio permettait de définir des regles de filtrages beaucoup plus précises et paramétrables. Mais cela veux t il dire que Zone alarm protege moins bien que Kerio ?
ZA protège bien ce qu'il est censé protéger. En revanche, ZA ne permet pas de filtrer sur les ports. De ce fait, avec Kerio on peut faire une règle "Mon logiciel de messagerie ne peut sortir vers le net que pour la messagerie (et pas pour le web en particulier)" tandis qu'avec ZA on ne ne peut que dire "Mon logiciel de messagerie peut sortir vers le net (et permettre aux webbugs de faire leur sale boulot)". En clair, la règle concerne les ports 25/TCP et 110/TCP pour bloquer 80/TCP pour le logiciel de messagerie.
-- Christophe HENRY mailto:forums.sbglkmodin(à)nerim(point)net (sans lkm)
Dans l'article <mesnews.6c047d3c.08348be4.20.4826@wanadoo.fr>,
elendhil@wanadoo.fr a écrit...
J'ai cru comprendre ici qu'il valait mieux installer Kerio que zone
alarm comme Firewall gratuit.
Je suis aussi de cet avis.
J'ai cru comprendre que Kerio permettait de définir des regles de
filtrages beaucoup plus précises et paramétrables. Mais cela veux t il
dire que Zone alarm protege moins bien que Kerio ?
ZA protège bien ce qu'il est censé protéger. En revanche, ZA ne permet
pas de filtrer sur les ports. De ce fait, avec Kerio on peut faire une
règle "Mon logiciel de messagerie ne peut sortir vers le net que pour la
messagerie (et pas pour le web en particulier)" tandis qu'avec ZA on ne
ne peut que dire "Mon logiciel de messagerie peut sortir vers le net (et
permettre aux webbugs de faire leur sale boulot)".
En clair, la règle concerne les ports 25/TCP et 110/TCP pour bloquer
80/TCP pour le logiciel de messagerie.
--
Christophe HENRY
mailto:forums.sbglkmodin(à)nerim(point)net (sans lkm)
J'ai cru comprendre ici qu'il valait mieux installer Kerio que zone alarm comme Firewall gratuit.
Je suis aussi de cet avis.
J'ai cru comprendre que Kerio permettait de définir des regles de filtrages beaucoup plus précises et paramétrables. Mais cela veux t il dire que Zone alarm protege moins bien que Kerio ?
ZA protège bien ce qu'il est censé protéger. En revanche, ZA ne permet pas de filtrer sur les ports. De ce fait, avec Kerio on peut faire une règle "Mon logiciel de messagerie ne peut sortir vers le net que pour la messagerie (et pas pour le web en particulier)" tandis qu'avec ZA on ne ne peut que dire "Mon logiciel de messagerie peut sortir vers le net (et permettre aux webbugs de faire leur sale boulot)". En clair, la règle concerne les ports 25/TCP et 110/TCP pour bloquer 80/TCP pour le logiciel de messagerie.
-- Christophe HENRY mailto:forums.sbglkmodin(à)nerim(point)net (sans lkm)
martin
Mouskouyouss à écrit
Ben, chez Free, l'adresse zonelabs.com ne se resoud plus, le parc de ZA installé sur les postes de leurs clients ont mis à genoux leurs DNS, car pour chaque paquet filtré, ZA fait une resolution DNS pour lockup.zonelabs.com pour recuperer tout plein d'info qui sont sensées aider l'utilisateur ! mais du fait d'un TTL tres court sur cette adresse, et d'une mauvaise liaison entre l'europe et les états-unis (à cause de la rupture d'un cable je crois) les DNS n'ont pas tenu.
voilà, sauf erreur de ma part.
Et pour l'utilisateur free + zonealarm ça se manifesterai comment ce probleme , ralentissement ,disfonctionnement sur son PC ?
merci -- Martin
Mouskouyouss à écrit
Ben, chez Free, l'adresse zonelabs.com ne se resoud plus, le parc de
ZA installé sur les postes de leurs clients ont mis à genoux leurs
DNS, car pour chaque paquet filtré, ZA fait une resolution DNS pour
lockup.zonelabs.com pour recuperer tout plein d'info qui sont sensées
aider l'utilisateur ! mais du fait d'un TTL tres court sur cette
adresse, et d'une mauvaise liaison entre l'europe et les états-unis
(à cause de la rupture d'un cable je crois) les DNS n'ont pas tenu.
voilà, sauf erreur de ma part.
Et pour l'utilisateur free + zonealarm ça se manifesterai comment ce
probleme , ralentissement ,disfonctionnement sur son PC ?
Ben, chez Free, l'adresse zonelabs.com ne se resoud plus, le parc de ZA installé sur les postes de leurs clients ont mis à genoux leurs DNS, car pour chaque paquet filtré, ZA fait une resolution DNS pour lockup.zonelabs.com pour recuperer tout plein d'info qui sont sensées aider l'utilisateur ! mais du fait d'un TTL tres court sur cette adresse, et d'une mauvaise liaison entre l'europe et les états-unis (à cause de la rupture d'un cable je crois) les DNS n'ont pas tenu.
voilà, sauf erreur de ma part.
Et pour l'utilisateur free + zonealarm ça se manifesterai comment ce probleme , ralentissement ,disfonctionnement sur son PC ?