Pour la plupart des utilisateurs de PC équipés de Windows, et notamment pour tous les « débutants » qui se sentent un peu perdus, ZoneAlarm de ZoneLabs est un bon choix. Il est gratuit et largement assez complet pour les besoins de la plupart d'entre nous. Vous le trouverez sur : http://www.zonelabs.com/. Il existe une version payante, ZoneAlarm Pro, un peu plus complète. À vous de choisir. Kerio est un autre firewall gratuit pour Windows, an anglais également. Vous le trouverez à l'adresse : http://www.kerio.com/us/kpf_home.html. On peut aussi citer Look'n'Stop, qui va de paire avec Stat'n'Perf, mais qui fait, lui, firewall. Simple, complet, en français, mais... payant. Une version d'évaluation limitée à 30 jours d'utilisation est néanmoins disponible sur : http://www.soft4ever.com/LooknStop/Fr/index.htm. - Windows XP intègre une fonction « pare-feu ». Pour Windows Xp ( à condition que Windows Xp soit configuré en mode affichage Classique ), cliquer sur « Démarrer », « Paramètres », « Panneau de configuration », cliquer sur le bouton « Centre de sécurité » et activer « Pare-feu ». Vérifier que l'option « Mises à jour automatiques » est aussi activée. La troisième option « Protection antivirus » signale s'il en existe une. Avg est y reconnu sans difficulté comme tel. Rendez-vous dans l'aide de Windows pour plus de détails, mais sachez tout de même que cette option n'offre des possibilités que très limitées et ne remplacera en aucun cas un vrai firewall (même gratuit). Elle laisse notamment passer des informations concernant votre ordinateur vers les serveurs de Microsoft... En ce qui concerne MacOS, voici quatre logiciels : - IPNetMonitor : le compagnon idéal de la connexion Internet. Permet de savoir quels sont les ports ouverts, les connexions en cours, et fait même compteur, whois, ping, etc. Permet de savoir qui est le petit malin qui scanne vos ports et à qui envoyer un message en cas d'abus (cf. paragraphe 4)a.). Inconvénients : ne fait aucun log, et le compteur n'est pas très pratique. À télécharger depuis : http://www.sustworks.com/site/prod_ipmonitor.html - IPNetRouter : la totale avec IPNM. Il fait fonction de firewall très configurable (sauf par application), routeur, serveur DHCP, etc. Permet de partager sa connexion avec plusieurs machines. Inconvénients : n'empêche pas les ping, ne "log" pas. http://www.sustworks.com/site/prod_iprouter_overview.html - NetBarrier : Firewall (protège notamment des attaques pings et du flooding), compteur (compteurs devrait-on dire puisqu'il détaille les protocoles), « anti-vandal » (c'est-à-dire qu'il permet de blacklister les IP des malotrus). Très « userfriendly » (c'est-à-dire simple à utiliser), configurable d'un clic de souris pour les feignants mais également paramétrable sur mesure par ceux qui aiment mettre les mains sous le capot. Aussi cher que performant puisqu'à 599 F (annoncé comme offre spéciale à ce prix au lieu de soi-disant 1199 F mais vu qu'ils disent ça depuis l'Apple Expo de septembre 1999...). Manuel très clair et support technique rapide et avenant. Site web : http://www.intego.fr/ - DoorStop : il coūte 59$ US. Des renseignements sur son site Web : http://www2.opendoor.com/doorstop/ Depuis la version 10.2 (Jaguar), MacOS intègre un firewall (comme Wndows XP, celui de MacOS étant plus efficace tout de même). Vous trouverez des explications en français ici : http://www.osxfacile.com/parefeubrickhouse.html. Pour Linux : Il y a ipchains à partir des noyaux 2.1.x (ou ipfw avant). Ce firewall pour Linux tient à jour des statistiques pour chacune de ses règles. En utilisant la commande "ipchains -L -v" on obtient le nombre de paquets vérifiant chaque règle ainsi que la somme de la taille de ceux-ci. Il est également possible de rajouter des règles dont le seul but est de collecter des stats (en ne précisant aucune destination pour la règle, c'est-à-dire en n'utilisant pas le switch -j). On peut ainsi obtenir des statistiques pour un site ou un protocole en particulier, sans pour autant modifier le fonctionnement de son firewall. Si ce n'est pas suffisant, on peut aussi créer un script, utilisant ces statistiques, et les regroupant de façon intéressante, les affichant de façon plus lisible (par exemple graphiquement) ou encore les stockant dans un fichier tous les jours. C'est justement ce que propose ipac que l'on peut trouver à l'adresse suivante : http://www.daneben.de/ipac.html. Pour les noyaux plus récents (2.4 ou plus), mentionnons iptables. Vous trouverez des informations (en anglais) sur http://www.netfilter.org/ mais si vous utilisez Linux, vous êtes sūrement déjà au courant ! |