Hello Dami
- Citation :
- De plus j'ai remarqué que depuis la mise à jour, il faut que j'allume le pc2 avant le pc1 pour que le pc2 puisse voir le pc1 sur le reseau.
Tu parles de Kerio ? Si oui, j'ai un doute, car sur ta capture d'écran, je vois que ce n'est pas la dernière version en date, à moins que la capture d'écran est antérieure à la question.
Pour ta première question, il n'y a que les lignes "Generic Host Process ..." et "Microsoft File and .." qui pourraient t'être utiles. La première sert entre autre pour faire la mise à jour chez Microsoft (Windows Update) et la seconde, si tes deux ordis communiquent entre deux, cela pourrait être utile, tu peux le bloquer afin de voir si tu en as besoin ou non. Les autres lignes tu peux mettre des points d'interrogation.
Par contre, afin de faire un peu le mènage, je te conseille de supprimer toutes les lignes ou tu vois apparaître une petite fenêtre blanche sans rien à l'intérieur comme guise d'icône, comme à la ligne FileZilla, dans beaucoup de cas cela veut dire que le programme n'est plus installé, donc tu peux supprimer la ligne sans aucun risque de toute façon.
Pour ta question 2, je ne vois rien d'anormal, tu peux peut-être supprimer la ligne 2 qui semble faire "doublon" mis à part ça rien d'anormal à mes yeux. Par contre je n'ai pas compris ton autre question.
A ta question 3, ça ne va pas.
Dans Kerio à Sécurité du réseau -> Applications tu y vois en général tout tes programmes. Ceci est là pour aider les débutants à régler facilement leur programme. Malheuresement le réglage n'étant pas affiné, certains logiciels ont besoin d'utiliser des ports spécifiques, dans un tel cas il faudra passer par l'option Filtrage.
Si tu as créé des régles dans Filtrage, tu "dois" supprimer les lignes correspondantes au programme dont tu viens de créer des régles dans Sécurité du réseau -> Applications. Si Kerio, t'envoit encore des alertes c'est que dans les régles que tu as créées il y a des erreurs voire incomplétes.
On peut le voir avec uTorrent, Outlook Express par exemple pour ne citer que ces deux là. Donc vérifie tes autres régles.
Pour ce qui est de la ligne en rouge, supprime la (sauvegarde, note les réglages si besoin) puis clic sur Appliquer et Ok. Dans Kerio à Sécurité du réseau -> Applications, mets une encoche verte à la place des deux croix rouges à la ligne "Microsoft File and Printer..." clic sur Appliquer puis Ok.
Essaye à nouveau pour voir si cela fonctionne, si non, redémarre l'ordnateur on ne sait jamais..
Pour la question 4. Windows Update y est encore, remplacé par .*update\.microsoft\.com, même chose donc
De toute façon, réglé comme il est par défaut, il ne sert à rien et je présume que ce module ne fonctionne qu'avec la version payante du logiciel.
Pour ta dernière question.
Un PC invisible, j'y crois pas trop, sauf qu'un pseudo pirate, s'il veut trouver ton ordinateur, il mettra simplement un peu plus de temps, encore que ce que je te dis là, n'est peut-être plus d'actualité avec les outils "pirates" qu'il existe de nos jours.
Oui, ta box et en général toutes les box, sont configurées afin de ne pas répondre aux connexions entrantes, par contre tout ce qui veut sortir de ton ordinateur vers l'extérieur sortira et ça sans te demander quoi que ce soit. Le pare-feu logiciel, vient jouer sont rôle à ce moment, afin de t'avertir de ce qu'il se passe. Tout n'est pas bon à laisser sortir, l'exemple de la bestiole téléchargée puis exécutée, est un exemple parmis d'autres, tu peux aussi bien visiter une page infectée qui ira directement téléchargé ce dont l'infection a besoin, selon le pare-feu utilisé, tu seras alerté ou non, d'un comportement anormal et tu pourras à ce moment là encore agir, avec le pare-feu de ta box tu n'y verrais que du feu.
De plus et dans le cas de Kerio, il te protége de certaines attaques (voir onglet Intrusions), ce que ta box ne fait pas et permet quelques petits réglages en plus (Sécurité du réseau -> Prédéfinis).
Pour ce qui est du pare-feu d'XP, je n'en parle pas, car il est inutile, le pare-feu en mode "simple" de Vista ne semble pas beaucoup mieux, à moins d'activer le mode "avancé" encore que je ne sais pas du tout ce qu'il vaut côté "réaction".
Un test, viellot, sans risque, permet de simuler une attaque provenant de l'intérieur de ton ordi, vers l'extérieur, c'est-à-dire la sortie d'information à ton insu.
Télécharger
http://www.grc.com/lt/leaktest.htmDouble cliquer dessus. Si ton pare-feu réagit, refuser la connexion sortante ce qui aboutira à la réussite du test et te montrera que ton pare-feu réagit, si rien ne se passe tu verras apparaître "Firewall Penetrated" dans ce cas présent, ton pare-feu est soit mal configuré soit inefficace.
Avec le pare-feu d'XP, le test échouera, et je présume que celui d'une box aussi. C'est un test simple et banale, il existe tout type d'attaques tu t'en doutes bien, celle là et un cas typique d'un PC infecté.
Pour commencer tente de configurer correctement Kerio, enfin surtout au niveau de l'onglet Filtrage