[COMODO] : connexions entrantes ?

: connexions entrantes ? [COMODO] - Sécurité - Windows & Software

Marsh Posté le 28-12-2011 à 19:17:17    

:hello: à tous.
 
Je viens de me décider à migrer sous Seven et donc à passer sous un nouveau FW (Comodo) après 10 d'utilisation de Kerio...
 
Je trouve ce Comodo pas trop mal, mais quelque chose m'échappe et m'ennuie...
J'utilise le mode personnalisé, et je n'ai des alertes que pour les connexions sortantes et jamais pour les entrantes... Or, je n'ai aucune règle pour les connexions entrantes.
Comodo devrait donc me demander pour chaque logiciel (Firefox, Thunderbird, jeux online, etc...) au moment où ceux-ci rapatrient des données, si j'autorise ou non.
 
Je trouve ça bizarre... Quand pensez-vous ? Où me suis-je planter dans la configuration de ce FW ?
 
 :jap: pour votre aide.


---------------
...voit le mieux le mur. Vente matos
Reply

Marsh Posté le 28-12-2011 à 19:17:17   

Reply

Marsh Posté le 29-12-2011 à 08:18:18    

Je crois que ton problème vient de là:
Il faut cocher "creer des règles pour les applications sures"
Sinon Comodo utilise la base de donnée logicielle intégrée ou dans le cloud et ne génére pas d'alerte.
 
http://img4.hostingpics.net/pics/57266920111229081319.png
Ensuite il suffit de créer des règles personalisées pour chaque application.

Reply

Marsh Posté le 29-12-2011 à 09:16:00    

Minou a écrit :

:hello: à tous.
 
Je viens de me décider à migrer sous Seven et donc à passer sous un nouveau FW (Comodo) après 10 d'utilisation de Kerio...
 
Je trouve ce Comodo pas trop mal, mais quelque chose m'échappe et m'ennuie...
J'utilise le mode personnalisé, et je n'ai des alertes que pour les connexions sortantes et jamais pour les entrantes... Or, je n'ai aucune règle pour les connexions entrantes.
Comodo devrait donc me demander pour chaque logiciel (Firefox, Thunderbird, jeux online, etc...) au moment où ceux-ci rapatrient des données, si j'autorise ou non.
 
Je trouve ça bizarre... Quand pensez-vous ? Où me suis-je planter dans la configuration de ce FW ?
 
 :jap: pour votre aide.


Bonjour ,
et décocher "ne pas afficher les alertes" si la ligne l'est.

Reply

Marsh Posté le 29-12-2011 à 09:33:33    

Merci pour ton aide.
Effectivement, je n'avais pas coché cette option (je pensais que cela voulait dire strictement l'inverse...)
Par contre, cela ne change rien.
 
J'ai remarqué aussi que je n'avais aucune règle concernant les connexions entrantes mises automatiquement concernant TCP / UDP.
Quand je regarde au niveau de l'affichage des connexions actives dans Comodo, je n'ai que des TCP / UDP OUT mais jamais de IN alors que l'activité réelle (download par ex.) en demande.
J'ai l'impression que Comodo n'analyse pas les connexions entrantes... Est-ce possible ? Où me suis-je planté ?


---------------
...voit le mieux le mur. Vente matos
Reply

Marsh Posté le 29-12-2011 à 10:51:48    

il n'y a connexion entrante que si une connexion sortante ou une écoute sur un port on été demandées, c'est donc logique qu'il ne te demande rien, et je ne connais pas de firewall qui fassent le distinguo.
 


---------------
Mieux vaut apprendre à un homme à pêcher avant de l'avoir tué.
Reply

Marsh Posté le 29-12-2011 à 12:54:42    

gougoul07 a écrit :

il n'y a connexion entrante que si une connexion sortante ou une écoute sur un port on été demandées, c'est donc logique qu'il ne te demande rien, et je ne connais pas de firewall qui fassent le distinguo.
 


 
Tiny/Kerio/Sunbelt le faisait.
 
Mais je n'ai jamais de connexions IN dans le relevé de trafic de Comodo. Ce n'est pas étrange ?


---------------
...voit le mieux le mur. Vente matos
Reply

Marsh Posté le 29-12-2011 à 19:25:16    

Dans  "paramètres d'alerte" je mets sur moyen  et théoriquement il doit signaler les connexions entrantes.

Reply

Marsh Posté le 29-12-2011 à 21:06:56    

Je suis en "haut"...


---------------
...voit le mieux le mur. Vente matos
Reply

Marsh Posté le 30-12-2011 à 11:27:02    

Minou a écrit :


 
Tiny/Kerio/Sunbelt le faisait.
 
Mais je n'ai jamais de connexions IN dans le relevé de trafic de Comodo. Ce n'est pas étrange ?


C'est normal dans la mesure où une connexion entrante est initiée de l'extérieur uniquement (cas d'une prise en main à distance), autrement les connexions entrantes non souhaitées sont à 99% déja bloquées par le routeur.
Le download http c'est initié par le navigateur, et en FTP la plupart du temps on utilise le mode PASV qui est initié aussi par le client FTP. Sinon il faut ouvrir la port 20 dans le routeur et au niveau du firewall (Il y aurait alerte).
 :p

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed