Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
904 connectés 

  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Réseaux

  Règles de base firewall

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Règles de base firewall

n°527580
Arcocide
Posté le 08-06-2011 à 16:53:59  profilanswer
 

Bonjour à tous,
 
Je me pose actuellement des questions sur les autorisations et refus du firewall de ma boite.
J'aimerai donc avoir votre retour sur les paramétrages des règles de firewall.  
 
En effet voici la question que je me pose :
- Doit on bloquer tout en sortie ?? personnellement quel est l’intérêt ? une attaque en interne ?  
 
Merci d'avance pour vos retours.

mood
Publicité
Posté le 08-06-2011 à 16:53:59  profilanswer
 

n°527583
Misssardon​ik
prévisible a posteriori
Posté le 08-06-2011 à 17:09:01  profilanswer
 

Les deux applications que je vois immédiatement : empêcher l'accès à des sites qui nuisent à la productivité, bloquer le traffic des postes vérolés qui servent à un botnet.


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
n°527584
Arcocide
Posté le 08-06-2011 à 17:11:36  profilanswer
 

Concernant le blocage de site j'ai déjà une application qui s'occupe de ça

n°528663
s@mus
pas de bras? pas de chocolat !
Posté le 15-06-2011 à 20:05:27  profilanswer
 

La règle d'or d'un firewall c'est tu bloques tout par défaut, et tu autorises au compte goute ce qui est réellement utile de façon isolé (port par port) et seulement pour les personnes concernées, pour ce qui est question du trafic sortant.
 
Pour l'entrant, tout est bloqué par défaut, les autorisations sont seulement pour des services qui doivent être accessibles de l'extérieur et pour faire propre ils doivent se trouver dans une DMZ.


---------------
Mon Blog aux USA | L'interface chaise-écran est la cause de 99% des problèmes...
n°528767
o'gure
Multi grognon de B_L
Posté le 16-06-2011 à 13:40:43  profilanswer
 

Arcocide a écrit :

- Doit on bloquer tout en sortie ?? personnellement quel est l’intérêt ? une attaque en interne ?  


ça dépend de la politique et de l'activité de ta boite je dirais.
L'un des problèmes apparaissant plus ou boucle les flux en sortie, c'est que les utilisateurs vont de plus en plus chercher de moyens alternatifs pour arriver à leur fin. Ces moyens alternatifs ne seront absolument pas sous ton contrôle et de plus en plus lourd à détecter/contrer.

n°528881
s@mus
pas de bras? pas de chocolat !
Posté le 16-06-2011 à 21:36:04  profilanswer
 

+1
déjà si tu veux vraiment "fliquer" tes users c'est de bloquer le port 80 et de tout balancer sur un proxy, déjà tu seras assez tranquille pour ce qui est du trafic web...
Après comme le dit 'ogure ya toujours moyen de contourner certains accès, mais souvent tu peux vite détecter les gens qui font ça avec l'architecture qui va bien... tout dépend de ton besoin vraiment.
 
Sinon litérallement "tout bloquer" autant débrancher la gateway là t'es sur que ya rien qui sort ^^"


---------------
Mon Blog aux USA | L'interface chaise-écran est la cause de 99% des problèmes...

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Réseaux

  Règles de base firewall

 

Sujets relatifs
Règles de base firewallFirewall perso : bloquer des pays ?
[Firewall] Autorisation par application avec le pare feu Windows 7Firewall routeur dlink dir100 + programmation
Ou est stocké une base de donnée ?configuration firewall shorewall sous linux suze
Configuration firewall Cisco PIX 501mot de passe root base mysql
Plus de sujets relatifs à : Règles de base firewall


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR