Un bon Firewall gratuit oui mais lequel ?

Quand tout est (trop ?) bien organisé, il y a besoin d'une ouverture. Ici on parle de tout, mais pas de n'importe quoi et toujours dans le respect d'autrui, vous êtes prévenus.
Nuxi@
Varan
Messages : 1411
Inscription : 21 févr. 2004, 22:18

Message par Nuxi@ »

Kerio PF 4.2.2 s'en sort plutôt bien lui-aussi :

Image
Image
Image
DEoT
Iguane
Messages : 847
Inscription : 15 janv. 2005, 19:13

Message par DEoT »

Non, non je persiste et signe
sur les tests simples Kerio s'en sort pas mal
mais par exemple sur un test sur tous les ports tcp
http://scan.sygate.com/pretcpscan.html
alors là par contre il y a des ports ouvets!!!
et sur sygate personnal firewall(paix à son âme)
ou zone alarm
il n'y en a pas

Donc j'en conclu que Kerio manque de sécurité
Essaie ce test stp (attention c'est long)
et dis moi si tu n'as aucun pb?
apres tout le problème peut venir de chez moi aussi
mais ça marche avec les autres firewall
alors....
J'attend la réponse des gens utilisant Kerio :wink:
Flore
Administratrice
Messages : 3567
Inscription : 19 nov. 2003, 23:04

Message par Flore »

Avec kpf 4.2.2 sur windows XP SP2 au labo :
You have blocked all of our probes!
Flore
Mac OSX + Nightly / Laptop Linux Mint + Nightly / Nightly sur Android
calimo
Animal mythique
Messages : 14118
Inscription : 26 déc. 2003, 11:51

Message par calimo »

DEoT a écrit :Non, non je persiste et signe
sur les tests simples Kerio s'en sort pas mal
mais par exemple sur un test sur tous les ports tcp
http://scan.sygate.com/pretcpscan.html
alors là par contre il y a des ports ouvets!!!
et sur sygate personnal firewall(paix à son âme)
ou zone alarm
il n'y en a pas
Ben évidemment, Sygate ne va pas mettre à disposition un test qui mettrait en échec son pare-feu :roll: :lol:
calimo
Animal mythique
Messages : 14118
Inscription : 26 déc. 2003, 11:51

Message par calimo »

Coincidence ?
Une nouvelle notice de Framasoft : http://www.framasoft.net/article4247.html

Dans les commentaires on trouve également http://wipfw.sourceforge.net/

Quelqu'un connaît ? C'est bien ?
Nuxi@
Varan
Messages : 1411
Inscription : 21 févr. 2004, 22:18

Message par Nuxi@ »

DEoT a écrit :Non, non je persiste et signe
sur les tests simples Kerio s'en sort pas mal
mais par exemple sur un test sur tous les ports tcp
http://scan.sygate.com/pretcpscan.html
alors là par contre il y a des ports ouvets!!!
et sur sygate personnal firewall(paix à son âme)
ou zone alarm
il n'y en a pas

Donc j'en conclu que Kerio manque de sécurité
Essaie ce test stp (attention c'est long)
et dis moi si tu n'as aucun pb?
apres tout le problème peut venir de chez moi aussi
mais ça marche avec les autres firewall
alors....
J'attend la réponse des gens utilisant Kerio :wink:
Idem Flore, aucun problème avec KPF 4.2.2 : " You have blocked all of our probes! We still recommend running this test both with
and without Sygate Personal Firewall enabled... so turn it off and try the test again. "


Autre chose ?
Image
Image
zelu
Lézard à collerette
Messages : 229
Inscription : 03 déc. 2004, 23:56

Message par zelu »

calimo a écrit :Coincidence ?
Une nouvelle notice de Framasoft : http://www.framasoft.net/article4247.html

Dans les commentaires on trouve également http://wipfw.sourceforge.net/

Quelqu'un connaît ? C'est bien ?
Je teste :
  • Gestion des programmes qui utilisent Internet
  • Gestion des ports et adresses IP (si désiré)
Tests
Tests effectués avec Javascript autorisé (ouais, je suis un fou, môa!)
  • Sygate: résultat OK
    Image
  • PC Flank: Quelques infos de navigation sont accessibles (provider, dernier site visité, etc)
    Image
  • Auditmypc : Je suis derrière un "routeur freebox", et le test ne marche pas à priori (le test simple en tout cas)
J'en conclus que pour mon niveau d'utilisation, c'est un très bon firewall. Je réviendrai plus tard si je rencontre des problèmes...
WinXP familial / Firefox 2.0 / Thunderbird 1.5.0.7 / Avast! / KPS 4.2.3 / + de détails
calimo
Animal mythique
Messages : 14118
Inscription : 26 déc. 2003, 11:51

Message par calimo »

zelu a écrit :[*]PC Flank: Quelques infos de navigation sont accessibles (provider, dernier site visité, etc)
Ben… normal non ? Ce n'est pas le rôle d'un firewall :roll:

Cela dit, est-ce que lorsqu'un nouveau programme veut se connecter au web il demande si l'on veut l'ajouter ?
DEoT
Iguane
Messages : 847
Inscription : 15 janv. 2005, 19:13

Message par DEoT »

pour Kerio
si ce n'est pas ce test là c'est donc son frère
mais je prefererais avoir une capture d'écran de la fin du test
trojan du site de sygate
http://scan.sygate.com/pretrojanscan.html
il me semble que c'est ce test je sais plus

j'avais également trouvé des failles en éxécutant cet utilitaire (pc security test 2006)(là j'en suis sur)
http://www.pc-st.com/fr/
Dernière modification par DEoT le 21 déc. 2005, 10:59, modifié 1 fois.
zelu
Lézard à collerette
Messages : 229
Inscription : 03 déc. 2004, 23:56

Message par zelu »

calimo a écrit :
zelu a écrit :[*]PC Flank: Quelques infos de navigation sont accessibles (provider, dernier site visité, etc)
Ben… normal non ? Ce n'est pas le rôle d'un firewall :roll:
Je suis tout à fait d'accord avec toi. Personellement, cela ne me gêne pas.
calimo a écrit :Cela dit, est-ce que lorsqu'un nouveau programme veut se connecter au web il demande si l'on veut l'ajouter ?
Non, il ne le signale pas directement, mais toute tentative de connexion est listée en direct dans l'historique des connexions. À partir de là, un clic-droit sur le programme tentant de se connecter permet de créer au choix :
  1. une règle d'application (autorise ce programme à se connecter)
  2. une règle d'adresse (IP, port... perso, je ne maîtrise pas tout à fait ces concepts)
WinXP familial / Firefox 2.0 / Thunderbird 1.5.0.7 / Avast! / KPS 4.2.3 / + de détails
Avatar de l’utilisateur
Mori
Animal mythique
Messages : 13311
Inscription : 30 avr. 2004, 19:17

Message par Mori »

pour les détails sur les ports et leur numéro :
http://www.chebucto.ns.ca/~rakerman/port-table.html

Linux debian 12 bookworm stable / LXQt 1.2.0

arno.
Varan
Messages : 1347
Inscription : 19 août 2004, 12:26

Message par arno. »

je comprends pas comment un firewall peut gerer des autorisations au niveau des programmes :idea:

Il se base sur les noms des processus ou quoi ?
Dans ce cas, il suffit alors de renommer l'executable pour pouvoir passer outre la protection ?

je me trompe quelque part, ou tout ceci n'est-t-il que du bidouillage ?
zelu
Lézard à collerette
Messages : 229
Inscription : 03 déc. 2004, 23:56

Message par zelu »

arno. a écrit :je comprends pas comment un firewall peut gerer des autorisations au niveau des programmes
Je ne sais pas non plus. Je sais simplement que la règle de d'application correspond au chemin complet de l'application qui tente de se connecter, si çà peut aider à comprendre...

De plus, certains programmes doivent être autorisés plusieurs fois. Pourquoi? AMHA je pense que l'appel du programme s'est fait de façons différentes. Je pense par exemple à Thunderbird qui est lancé par Thunder Tray (ou pop tray), des liens dans des documents qui lancent Firefox, etc.

Sans connaissances particulières, je laisse à quelqu'un de plus compétant la vérification et l'éclaircissement de ce point.
Dernière modification par zelu le 21 déc. 2005, 11:33, modifié 1 fois.
WinXP familial / Firefox 2.0 / Thunderbird 1.5.0.7 / Avast! / KPS 4.2.3 / + de détails
DEoT
Iguane
Messages : 847
Inscription : 15 janv. 2005, 19:13

Message par DEoT »

Sauf erreurs de ma part la plupart des firewall
se base effectivement sur le chemin d'acces des processus
ex C:\ie.exe est different de C:\essai\ie.exe
donc si on renomme un processus le firewall va redemander
une autorisation, il n'y donc pas de "faille"
de plus le firewall detecte les changements de version et de taille
de l'executable
donc C:\ie.exe (654ko) est différent de C:\ie.exe (655ko)
tout ceci garanti une bonne protection contre le spoofing d'application
Flore
Administratrice
Messages : 3567
Inscription : 19 nov. 2003, 23:04

Message par Flore »

DEoT a écrit :pour Kerio
si ce n'est pas ce test là c'est donc son frère
mais je prefererais avoir une capture d'écran de la fin du test
trojan du site de sygate
http://scan.sygate.com/pretrojanscan.html
il me semble que c'est ce test je sais plus
You have blocked all of our probes!
Toujours rien à signaler.
Quant à l'autre, je n'ai pas envie d'installer un logiciel sur mon pc de boulot juste pour faire des tests ;)
Flore
Mac OSX + Nightly / Laptop Linux Mint + Nightly / Nightly sur Android
Répondre

Qui est en ligne ?

Utilisateurs parcourant ce forum : Aucun utilisateur inscrit et 1 invité