Ce n'est pas très compliqué :
tous les services/programmes que tu n'as jamais entendu parler (svchost...) tu les bloques.
Tu ne laisses ouvert uniquement :
- le DNS port 53 UDP et TCP (même si c'est peu utilisé)
- ton navigateur web
- plus d'autres programmes que tu utiliserais : FTP...
Ill Nino
Oaui, j vois je vois...
Par conre je m'y perds plus sur les services de Windows (scvhost par exemple) sur lesquels je sais pas tjs si il faut autoriser ou refuser...
laedi
Si tu veux savoir si tous tes ports sont fermés et s'il y a lieu d'installer Zone Alarm, le mieux ne serait-il pas de faire des test en ligne ? Il en existe plusieurs plus où moins complets. Tu peux déjà essayer celui-là
jlighty
Oui tu peux adjoindre un firewall à ton PC pour éviter par exemple que netbios envoie ses paquets broadcasts sur le réseau (normalement Free doit les bloquer).
Ill Nino
Voila, c'est ce que j'me disais...
Apres du coup on peut simplement avoir un bete zone alarm et dire quelle appli peut sortir, quelle non ?
jlighty
L'avantage du firewall est de pouvoir bloquer en entrée comme en sortie (ce que le NAT ne fait pas).
Donc tu peux te connecter sans firewall cependant il faut s'assurer qu'aucun programme suspect ne communique vers l'exterieur car le NAT de la Freebox ne pourra rien faire.
Ill Nino
Ok, donc c'est parfait...
Mais alors pas besoin de firewall dans ce cas si ?
jlighty
La freebox est uniquement administrable depuis le site Free.fr
Ill Nino
Ah ? Et la freebox elle se protege comment dans ce cas la ?
jlighty
Citation :
Bonjour,
au final un routeur bien configure avec un service qui tourne deriere chaque port ouvert, ca fait le meme chose qu'un firewall par ports non ?
J'ai bien compris ?
Je n'ai pas trop bien capter ton hypothèse.
Déjà un routeur peut utiliser la translation d'adresse (NAT) ou non.
et en gros :
Routeur -> routage
Firewall -> filtrage
Donc 2 équipements dont les finalités sont différentes.
Pour protéger un routeur (ex: éviter qu'une personne de l'extérieur administre le routeur) on met en place un firewall.
Ill Nino
Bonjour,
au final un routeur bien configure avec un service qui tourne deriere chaque port ouvert, ca fait le meme chose qu'un firewall par ports non ?
J'ai bien compris ?
Les ports non routés derriere un routeur son masque non ?