Ces commandes permettent d'appliquer les règles générales relatives à certains protocoles, types de paquets et autres formes de trafic (telles que le trafic serveur) à la zone sûre et à la zone Internet publique.
Pour modifier les paramètres de sécurité généraux :
Bloquer tous les fragments |
Bloque tous les paquets de données IP incomplets (fragmentés). Les pirates créent parfois des paquets fragmentés pour contourner ou parasiter les dispositifs réseau qui lisent les en-têtes de paquet. Attention : Si vous sélectionnez cette option, le logiciel de sécurité ZoneAlarm bloquera silencieusement tous les paquets fragmentés sans vous avertir ni créer d'entrée de journal. Ne sélectionnez cette option que si vous savez comment votre connexion en ligne traite les paquets fragmentés. |
Bloquer les serveurs sécurisés |
Empêche tous les programmes de votre ordinateur d'agir en tant que serveurs pour la zone sûre. Notez que ce paramètre a la priorité sur les droits d'accès accordés dans le volet Programmes. |
Bloquer les serveurs Internet |
Pour empêcher tous les programmes de votre ordinateur d'agir en tant que serveurs pour la zone Internet publique. Notez que ce paramètre a la priorité sur les droits d'accès accordés dans le volet Programmes. |
Activer la protection ARP |
Bloque toutes les demandes ARP (Address Resolution Protocol) entrantes sauf les demandes de diffusion de l'adresse de l'ordinateur cible. Bloque également toutes les réponses ARP entrantes, sauf celles qui font suite à des demandes ARP sortantes. |
Autoriser les protocoles VPN |
Autorise l'utilisation des protocoles VPN (ESP, AH, GRE, SKIP) même lorsque le niveau de sécurité Elevé est appliqué. Si cette option est désactivée, ces protocoles ne sont autorisés qu'avec le niveau de sécurité Moyen. |
Autoriser les protocoles peu courants au niveau de sécurité Elevé |
Autorise l'utilisation des protocoles VPN autres que ESP, AH, GRE, SKIP au niveau de sécurité Elevé. |
Verrouiller le fichier hôte |
Empêche le fichier hôte de votre ordinateur d’être modifié par des pirates via des logiciels espions et des chevaux de Troie. Etant donné que certains programmes légitimes doivent modifier votre fichier hôte pour fonctionner, cette option est désactivée par défaut. |
Désactiver Windows Firewall |
Détecte et désactive Windows Firewall. Cette option n'apparaît que si vous utilisez Windows XP avec Service Pack 2. |
Filtrer IP sur le trafic 1394 |
Filtre le trafic FireWire. Vous devrez redémarrer votre PC pour que ces modifications apportées au filtre entrent en vigueur. |
|
Remarque : ZoneAlarm filtre le trafic Internet Protocol version 6 (IPv6) par défaut. Lorsque le firewall ZoneAlarm est réglé pour bloquer IPv6, il indique aussi à Windows qu'il ne faut pas l'utiliser. IPv6 apparaît alors comme étant désactivé dans les paramètres de réseau. |
Voir aussi |
©2011 Check Point Software Technologies Ltd. |
![]() cliquez ici pour savoir de quelles fonctionnalités vous disposez |