Paramétreurs de firewall, je souhaiterais un ptit avis..[RESOLU] - Sécurité - Windows & Software
Marsh Posté le 06-02-2004 à 17:33:35
je comprends, c'est vendredi et on est un peu fatigué..
et mon Krapal adoré, il n'aurait pas une idée?
Marsh Posté le 06-02-2004 à 18:26:42
pour la question subsidiaire, je dirais oui.
Les screenshots sont pas mal, mais la ligne surlignée est illisible (celle pour laquelle tu mets une flèche). Ne pouvais tu pas mettre des couleurs plus contrastées ?
Marsh Posté le 09-02-2004 à 11:44:41
exact , mon gif est sur 4 couleurs je crois, j'ai voulu réduire la taille..désolé
Ce n'est pas trop grave car c'est la même ligne que deux lignes en-dessous (flèche rouge) mais sur le port 1162.
en clair la connection s'est faite sur les ports locaux ouvert par Myie2 en retour des requêtes sur un site..
Vous paramétrez comment connexions entrentes de votre brouteur ..?
Marsh Posté le 09-02-2004 à 14:53:12
les prog doivent etre mis en dernier, juste avant la regle qui bloque tout !
pour info voici mes regles :
Marsh Posté le 09-02-2004 à 15:42:49
cool Vanlock, je commençais a me demander si le post était vu..
tu paramètres tout autorisé en "entrant" pour le browser ? , tu n'as pas de cochoncetés (genre connexions serveur stats en même temps ? (bien que je vois pas comment les en empêcher..)
Sinon , je pense aussi qu'il faille mettre les logiciels après le reste malgré leurs paramétrages spécifiques et le fait que cela sera plus lent .. mais j'attends de voir si il y a un contre-argument..
Marsh Posté le 09-02-2004 à 16:00:15
rien autorisé en "entrant" pour ie !
kerio ne ralentit rien et fonctionne en utilisant les regles du haut vers le bas.
avec les logiciels en haut tu ne protege rien !
va tester ta protection :
http://www.pcflank.com/test.htm
Marsh Posté le 09-02-2004 à 16:35:21
oups excuse j'ai pas fait attention à la flèche rouge..
ok je vais tester avec ce paramétrage pour le brouteur et merci pour l'info sur le fait qu'il n'y a pas de ralentissement..
..
Marsh Posté le 06-03-2004 à 04:40:25
j'ai enfin pu m'y remettre ce soir ..
Van lock merci!!
en essayant de refaire complètement mes règles en suivant ton principe..je me suis aperçu que mes DNS étaient encore calé sur ceux d'un fournisseur finlandais
lol
tout refonctionne
et grâce à toi je n'ai plus de concheceté de value click..:jap:
petite question cependant.. j'ai remarqué que tu as tes ICMP entrant et sortant bloqué juste après les avoir ouvert en entrant et sortant ?? a quoi cela te sert-il ?
Marsh Posté le 05-02-2004 à 23:46:29
Salut a vous gentils experts pas couché
Peut-être pourriez-vous m'aider sur deux petit soucis ?
Mon paramétrage de Kerio qui est fait d'après le site
http://blueduck.free.fr/informatiq [...] rales.html sur mon portable n'est pas parfait - bien que ce soit déjà correct,
je conserve un débit relativement cohérent après 15 Mn de surfs, d'envoi et reception de mails, sur les paquets
et a priori j'ai juste ce qui est autorisé (comme ici un transfert FTP : )
- et donc je souhaiterais votre avis sur deux soucis..
1/ j'ai eu ici :
sur un ancien paramétrage une connection établi de "valueClick" sur un port en surfant sur une page.. Comment paramétrez-vous pour empêcher la connection de se faire sur ces serveurs de "stats".
2/ sur mon paramétrage actuel, je me retrouve a bien pouvoir surfer , mais sur le forum hardware, lorsque je clique pour m'identifier, il me dit d'abord "que l'identification sur le forum s'est bien passé", et juste ensuite il m'indique "requête incorrect, ce numéro de forum n'existe pas"...malgré que mon paramétrage browser accepte les cookies et ai accepté leurs pubs..
j'ai numéroté les règles pour voir plus facilement .. :
voili et merci a ceux qui regarde mon post..
Il y a aussi une question subsidiaire pour les héros ..
Pensez vous qu'il vaille mieux mettre les règles R00 des applis après la règle 18 ?
Message édité par serveur le 06-03-2004 à 04:32:58