Developpez.com - Rubrique Sécurité

Le Club des Développeurs et IT Pro

Quels sont les firewalls efficaces ?

Le 2007-03-13 10:32:46, par Community Management, Community Manager
Ce sondage, ré-actualisé vous permettra d'indiquer avec précision quel(s) firewall(s) vous trouvez efficace(s) et conseillez. Vous pouvez voter pour plusieurs produits et je vous invite à commenter vos choix, et en particulier, dire quels sont les points forts que vous avez remarqué sur tel ou tel produit.

Pour rappel, quelques bons conseils.

  Discussion forum
86 commentaires
  • jacqueline
    Membre habitué
    Sans équivalent sur Terre : Packet Filter d' OpenBSD sur une passerelle routeur.

    C'est le seul qu 'on ne peut pas déloger ( longtemps j'ai cru à tort que ça ne concernait que Zone Alarm et pas Netfilter de Linux ) et dont on peut verrouiller le chargement de nouvelles règles en plein vol ( même avec les droits root ).

    Je le cite comme une référence, d'ailleurs Open BSD est souvent utilisé comme firewall pour protéger des grosses installations exigeantes au niveau sécurité.

    Malgré ses performances, il reste simple à configuer lorsqu'on s'est imprégné de son fonctionnement ( bien plus simple que celui de Linux ).

    Mais celui de Windows ou de la box sont souvent suffisants, si on comprend bien ce qu 'il y a derrière chaque terme..

    J'ai essayé un jour un parefeu Nvidia ( dispo avec ma carte mère ), qui avait l'air sophistiqué, mais totalement incompréhensible. C'est pire que tout. Il est préférable d'utiliser un firewall plus simple à configurer.

    J'ai eu la désagréable surprise un jour sur une Debian de voir passer au boot des messages d'erreur concernant le firewall et plus particulièrement le suivi de connection.

    Oh la rage , depuis un certain temps je fonctionnais sans firewall, sans le savoir..
    pourtant je l'avais configuré avec un super tuto fait par un pro et ces règles fonctionnaient bien.

    Bug répertorié dans les anciens, qui a du réapparaitre au cours d'une mise à jour....
    du coup j'ai compris comment on pouvait paralyser un firewall Linux, même sans bug, et c'est trop facile.. Et d'accord il est dans le kernel, mais c'est simple de le désactiver..

    Ca m'a enlevé bien des illusions sur la supériotité de Linux en matière de sécurité , qui relève plus de la méthode Coué que de la sécurité..
  • Sebbo
    Membre à l'essai
    Salut

    Perso j'utilise comme pour l'antivirus, la suite bitdefender. Je n'ai eu aucun problème depuis que je l'utilise, c'est-à-dire environ 2 ans.
  • Olivier Regnier
    Expert éminent
    Bonjour

    Un pare-feu qui me plaît beaucoup c'est Kaspersky anti-hacker, oui j'ai des actions chez Kaspersky C'est un pare-feu évolué (j'entends par évolué car l'utilisateur peut choisir si tel ou tel application doit se connecter ou pas à Internet), il propose plusieurs modes de fonctionnement comme :
    • Tout autoriser : autoriser toutes les activitées réseau
    • Protection minimale : autoriser l'activité réseau de toutes les applications, sauf celles dont les règles l'interdisent
    • Mode d'apprentissage : confirmer l'action auprès de l'utilisateur en cas de tentative de connexion
    • Protection maximale : bloquer toutes les connexions qui ne sont pas autorisées par les règles
    • Tout bloquer : interdire l'accès de l'ordinateur au réseau local et à Internet

    Tout comme le choix de l'antivirus, je n'ai pas rencontré de problème.

    ++
  • Rei Angelus
    Membre averti
    Pour ma part, je fais dans l'exotisme puisque, en plus du firewall de mon modem/routeur, j'utilise Jetico Personal Fiwewall (http://www.jetico.com)

    Il est gratuit et jusqu'ici, je n'ai jamais eu de problèmes. La dernière version commence à dater un peu mais version 2 beta est disponible pour test.
  • Dia_FR
    Membre éclairé
    bonjour

    pour un usage perso (non pro donc), Kerio Free est bien mais il m'a posé plusieurs fois des problèmes d'instabilité (pas depuis quelques temps cela dit)
    à la prochaine ré-install, je mets Comodo PF qui a l'air pas mal
  • ner0lph
    Membre averti
    En plus du PF de ma *Box, j'utilise Netfilter.

  • yveslamand
    Membre régulier
    J'ai un PF sur mon routeur et j'ai aussi laissé actif le PF de windows (XP service Pack2).

    Avant j'utilisais ZoneAlarm, mais il commencait à prendre trop de ressouces. Ensuite kerio, mais en version Free pas possible d'activer le partage de connexion (je n'avais pas encore de Routeur à ce moment).

    Pour finir, le PF de windows, parce qu'il fait ce qu'on lui demande et n'a pas l'air de prendre trop de ressouce.
  • guitoux1
    Membre éprouvé
    Envoyé par Sebbo
    Salut

    Perso j'utilise comme pour l'antivirus, la suite bitdefender. Je n'ai eu aucun problème depuis que je l'utilise, c'est-à-dire environ 2 ans.
    Idem. Je l'utilise depuis plus d'un an est j'en suis très content. Plutôt léger en ressources, MAJ fréquentes, discret. Je l'utilise aussi en tant qu'AV et pareil, rien à dire....

    A si, un truc : il détecte le prog de EverestPoker comme en "virus". Du coup, pour l'installe du prog, obligé de désactivé BitDefender. Mais pour jouer, on peu le réactiver sans PB.
  • dtavan
    Membre averti
    uniquement celui de mon routeur pour ma part
  • cchatelain
    Expert éminent
    Moi j'utilise celui de mon routeur, et chacun des PC chez moi a un kerio version gratuite installé. Double sécurité. Comme ça je suis plus tranquille...