Previous

Next

Définition des options de sécurité générales

Ces commandes permettent d'appliquer les règles générales relatives à certains protocoles, types de paquets et autres formes de trafic (telles que le trafic serveur) à la zone sûre et à la zone Internet publique.

Pour modifier les paramètres de sécurité généraux :

  1. Sélectionnez Ordinateur | Firewall avancé puis cliquez sur Paramètres avancés.
  2. Dans la zone Général, choisissez vos paramètres de sécurité.

Bloquer tous les fragments

Bloque tous les paquets de données IP incomplets (fragmentés). Les pirates créent parfois des paquets fragmentés pour contourner ou parasiter les dispositifs réseau qui lisent les en-têtes de paquet.

Attention : Si vous sélectionnez cette option, le logiciel de sécurité ZoneAlarm bloquera silencieusement tous les paquets fragmentés sans vous avertir ni créer d'entrée de journal. Ne sélectionnez cette option que si vous savez comment votre connexion en ligne traite les paquets fragmentés.

Bloquer les serveurs sécurisés

Empêche tous les programmes de votre ordinateur d'agir en tant que serveurs pour la zone sûre. Notez que ce paramètre a la priorité sur les droits d'accès accordés dans le volet Programmes.

Bloquer les serveurs Internet

Pour empêcher tous les programmes de votre ordinateur d'agir en tant que serveurs pour la zone Internet publique. Notez que ce paramètre a la priorité sur les droits d'accès accordés dans le volet Programmes.

Activer la protection ARP

Bloque toutes les demandes ARP (Address Resolution Protocol) entrantes sauf les demandes de diffusion de l'adresse de l'ordinateur cible. Bloque également toutes les réponses ARP entrantes, sauf celles qui font suite à des demandes ARP sortantes.

Autoriser les protocoles VPN

Autorise l'utilisation des protocoles VPN (ESP, AH, GRE, SKIP) même lorsque le niveau de sécurité Elevé est appliqué. Si cette option est désactivée, ces protocoles ne sont autorisés qu'avec le niveau de sécurité Moyen.

Autoriser les protocoles peu courants au niveau de sécurité Elevé

Autorise l'utilisation des protocoles VPN autres que ESP, AH, GRE, SKIP au niveau de sécurité Elevé.

Verrouiller le fichier hôte

Empêche le fichier hôte de votre ordinateur d’être modifié par des pirates via des logiciels espions et des chevaux de Troie. Etant donné que certains programmes légitimes doivent modifier votre fichier hôte pour fonctionner, cette option est désactivée par défaut.

Désactiver Windows Firewall

Détecte et désactive Windows Firewall. Cette option n'apparaît que si vous utilisez Windows XP avec Service Pack 2.

Filtrer IP sur le trafic 1394

Filtre le trafic FireWire. Vous devrez redémarrer votre PC pour que ces modifications apportées au filtre entrent en vigueur.

  1. Cliquez sur OK.

Remarque : ZoneAlarm filtre le trafic Internet Protocol version 6 (IPv6) par défaut. Lorsque le firewall ZoneAlarm est réglé pour bloquer IPv6, il indique aussi à Windows qu'il ne faut pas l'utiliser. IPv6 apparaît alors comme étant désactivé dans les paramètres de réseau.

Voir aussi

Configuration des options de sécurité avancées

©2011 Check Point Software Technologies Ltd. * Certaines fonctionnalités sont disponibles uniquement dans certaines versions du produit :
cliquez ici pour savoir de quelles fonctionnalités vous disposez