: connexions entrantes ? [COMODO] - Sécurité - Windows & Software
Marsh Posté le 29-12-2011 à 08:18:18
Je crois que ton problème vient de là:
Il faut cocher "creer des règles pour les applications sures"
Sinon Comodo utilise la base de donnée logicielle intégrée ou dans le cloud et ne génére pas d'alerte.
Ensuite il suffit de créer des règles personalisées pour chaque application.
Marsh Posté le 29-12-2011 à 09:16:00
Minou a écrit : à tous. |
Bonjour ,
et décocher "ne pas afficher les alertes" si la ligne l'est.
Marsh Posté le 29-12-2011 à 09:33:33
Merci pour ton aide.
Effectivement, je n'avais pas coché cette option (je pensais que cela voulait dire strictement l'inverse...)
Par contre, cela ne change rien.
J'ai remarqué aussi que je n'avais aucune règle concernant les connexions entrantes mises automatiquement concernant TCP / UDP.
Quand je regarde au niveau de l'affichage des connexions actives dans Comodo, je n'ai que des TCP / UDP OUT mais jamais de IN alors que l'activité réelle (download par ex.) en demande.
J'ai l'impression que Comodo n'analyse pas les connexions entrantes... Est-ce possible ? Où me suis-je planté ?
Marsh Posté le 29-12-2011 à 10:51:48
il n'y a connexion entrante que si une connexion sortante ou une écoute sur un port on été demandées, c'est donc logique qu'il ne te demande rien, et je ne connais pas de firewall qui fassent le distinguo.
Marsh Posté le 29-12-2011 à 12:54:42
gougoul07 a écrit : il n'y a connexion entrante que si une connexion sortante ou une écoute sur un port on été demandées, c'est donc logique qu'il ne te demande rien, et je ne connais pas de firewall qui fassent le distinguo. |
Tiny/Kerio/Sunbelt le faisait.
Mais je n'ai jamais de connexions IN dans le relevé de trafic de Comodo. Ce n'est pas étrange ?
Marsh Posté le 29-12-2011 à 19:25:16
Dans "paramètres d'alerte" je mets sur moyen et théoriquement il doit signaler les connexions entrantes.
Marsh Posté le 29-12-2011 à 21:06:56
ReplyMarsh Posté le 30-12-2011 à 11:27:02
Minou a écrit : |
C'est normal dans la mesure où une connexion entrante est initiée de l'extérieur uniquement (cas d'une prise en main à distance), autrement les connexions entrantes non souhaitées sont à 99% déja bloquées par le routeur.
Le download http c'est initié par le navigateur, et en FTP la plupart du temps on utilise le mode PASV qui est initié aussi par le client FTP. Sinon il faut ouvrir la port 20 dans le routeur et au niveau du firewall (Il y aurait alerte).
Marsh Posté le 28-12-2011 à 19:17:17
à tous.
Je viens de me décider à migrer sous Seven et donc à passer sous un nouveau FW (Comodo) après 10 d'utilisation de Kerio...
Je trouve ce Comodo pas trop mal, mais quelque chose m'échappe et m'ennuie...
J'utilise le mode personnalisé, et je n'ai des alertes que pour les connexions sortantes et jamais pour les entrantes... Or, je n'ai aucune règle pour les connexions entrantes.
Comodo devrait donc me demander pour chaque logiciel (Firefox, Thunderbird, jeux online, etc...) au moment où ceux-ci rapatrient des données, si j'autorise ou non.
Je trouve ça bizarre... Quand pensez-vous ? Où me suis-je planter dans la configuration de ce FW ?
pour votre aide.
---------------
...voit le mieux le mur. Vente matos