View Full Version : a quoi sert l'onglet protocole
jeronimo
September 27th, 2008, 02:13 PM
bonjour,
je voudrait savoir a quoi sert l'onglet protocole dans les options avancées
dedans j'ai netbt.sys et tcpip.sys
faut il permettre le filtrage du protocole?
et l'onglet dll est vide a quoi sert il?
merci
Pierrot
September 27th, 2008, 02:36 PM
Bonsoir Jeronimo,
TCPIP et NETBT sont les protocoles par defaut de Windows et sont aussi filtrés par defaut par LNS. Le filtrage des protocoles est utile dans la mesure où si d'autres protocoles non encore connus s'installent, ils seront rajoutés à cette liste et bloqués par defaut.
Donc par sécurité, il vaut mieux cocher l'activation des protocoles.
Pour les DLL, le principe est le meme: à savoir que LNS filtre les DLL qui tentent de se connecter à internet. Ca permet d'eviter les petites "bestioles"
Donc par sécurité, il vaut mieux activer la detection de DLL.
J'espere avoir répondu à tes questions
Cordialement,
Pierre
jeronimo
September 27th, 2008, 04:15 PM
merci bcp maintenant je sais a peu prés tout les fonctionnalités de ce pare feu.
a plus
jeronimo
September 28th, 2008, 02:52 PM
une ptite question
a quoi correspondent les fleches vertes a coté du point vert et vaut il mieux bloquer certains programmes de windows ( explorer.exe, rundll32...) a acceder a internet?
merci
Climenole
September 28th, 2008, 07:47 PM
Bonjour Jeronimo :)
Ces flèches vertes indiquent si le programme est autorisé à en lancer d'autres qui vont se connecter à Internet...
Par exemple explorer.exe (l'explorateur Windows) doit être autorisé à lancer d'autres applications se connectant à Internet (même s'il n'a pas à le faire directement)...
Si tu place un ! : si le programme est bloqué cela sera indiqué dans le log
Si tu place deux !! : si le programme est lancé il sera indiqué dans le log
- dans ce cas tu pourras constater deux types de programmes:
les "EXE" qui se connectent à Internet (en général point vert + flèches vertes)
et
les "RUN" qui lancent d'autres programmes se connectant à Internet (en général point rouge + flèches vertes)
Il n'est pas nécessaire de mettre deux !! sauf pour des raisons de déboguage.
Il est peut être préférable d'en mettre un au cas où le programme serait bloqué... à toi de voir.
:)
jeronimo
September 28th, 2008, 08:38 PM
merci je comprends un peu mieux.
a plus :)
jeronimo
September 30th, 2008, 11:26 AM
bonjour,
je me demande pourquoi avec la regle standard de lns, je n'arrive pas a me connecter, je suis obligé d'enlever le point rouge devant la regle qui bloque tout les autres paquets tcp (tcp : any other packets) pour pouvoir me connecter c normal?
:/
Frederic
September 30th, 2008, 01:10 PM
Bonjour,
Par "se connecter" vous entendez juste la connexion initiale à Internet, et ensuite une fois la connexion établie chez votre fournisseur, l'accès aux sites, emails... marche si vous réactivez la règle.
Ou alors parlez vous de la connexion aux sites internet (l'affichage d'une page Web par exemple) ?
Dans les 2 cas, il faudrait nous donner le contenu du journal, juste après avoir constaté le blocage, pour savoir ce qui a été bloqué.
Merci,
Frédéric
jeronimo
September 30th, 2008, 02:57 PM
re
et bin quand je laisse bloquer la regle bloquer tout les autres paquets tcp, j'essaye d'ouvrir google.fr avec firefox il refuse et le journal me dit que l'adresse google.fr a eté bloqué (comme si tout les paquets tcp etaient bloqués...)
avec la regle phantoms ca marche pas non plus...
alors qu'avec la regle climenole par contre tout marche bien
vBulletin® Copyright ©2000-2009, Jelsoft Enterprises Ltd.
Copyright ©2002 - 2009, Wilders Security Forums