 Firewall
: Dévier les attaques par saturation
Véritables armures personnelles,
les pare-feu logiciels pour Windows sont devenus un
élément de sécurité essentiel
face à la prolifération des attaques
en tout genre sur le Réseau des réseaux.
|
UN PARE-FEU POUR PROTÉGER LE
POSTE DE TRAVAIL
3. Dévier les attaques
par saturation De
plus, certains logiciels comme ZoneAlarm ou Tiny Personal
Firewall, possèdent plusieurs niveau de sécurité : du plus
laxiste au plus paranoïaque. Mais attention, le mode de
protection le plus élevé interdit quasiment toute communication
avec l'extérieur. Logiciel de partage, ftp, forums... plus
rien ne passe.
Si ces pare-feu surveillent et
filtrent l'activité des logiciels, ils repoussent également
les tentatives de scan et bloquent les ports les plus vulnérables.
A l'opposé, certains pare-feu comme Black Ice, se contentent
simplement de scruter et de filtrer les paquets de données
entrants. A l'instar d'un antivirus, ils évaluent les pratiques
dangereuses. Cette particularité rend ce type de produit
vulnérable aux attaques menées à travers les ports utilisés
par certains logiciels. Comme pour les antivirus, il est
donc nécessiare de mettre à jour la base de données de Black
Ice pour garantir son efficacité. Précisons que Black Ice
est l'un des rarespare-feu à résister aux attaques par saturation
ou DDos (Distributed Denial of Service). Redoutable, ces
derniers exploitent la vulnérabilité du protocole IP pour
mettre hors service n'importe quel pc. Ce genre d'attaque
est heureusement très rare sur un poste de travail et touche
essentiellement les gros serveurs Web.
Signalons
pour finir que quelques-uns de ces produits intègrent également
un antivirus, Alladin eSafe Desktop par exemple. Gratuits
pour les particuliers, certains de ces logiciels sont toutefois
payants pour les entreprises. Dans tous les cas, ils ont
faciles à tester. pour ce faire, il suffit de les télécharger,
de les installer et de demander à un site Web spécialisé
comme Shields
UP ou Gibson
Research de scanner les défenses du PC. Le diagnostic
est ensuite délivré en moins de trois minutes !
suite de l'article >
Dossier FIREWALL
Définition : pourquoi un pare-feu ?
Paramétrage : des outils simples à paramétrer.
DoS : dévier les attaques par saturation.
Ports : les ports IP à surveiller.
Logiciels : des pare-feu gratuits.
Windows : activer le pare-feu de Windows XP.
|