firewall net - tests de sécurité de kerio personal firewall
firewall net - tests de sécurité de kerio personal firewall
firewall net
tests, installation & configuration
choix
• firewall-net
• kerio personal firewall 2
• tests
• installation
• scan test
firewall windows
.
look'n'stop
.
kerio personal firewall
.
outpost pro
.
mcafee desktop firewall
.
xelios personal firewall
.
zonealarm pro
.
norton personal firewall
.
zonealarm free
.
sygate personal firewall
.
netbarrier 2003
.
deerfield personal firewall
.
tiny personal firewall
.
private firewall
.
atguard
.
steganos online shield
firewall linux
.
iptables
firewall mac
.
netbarrier
.
other
sécurité, outils
.
wingate
.
blackice
.
nuke
.
backdoors
.
virus/antivirus
• vérification
• faq
• comparatif
• annuaire
• forum
• remerciements
• statistiques
contacter firewall-net
• e-mail
tests de kerio personal firewall 2.1.4
• description des tests
• fonctionnalités
• prix
• résultats
• avantages
• inconvénients
• améliorations
• conclusion
• références
•
a - fonctionnalités du produit
le firewall kerio personal firewall 2.1.4 [3] comporte les fonctionnalités suivantes :
filtrage paquet et protocoles
filtrage des flux entrants et/ou sortants
gestion des priorités des règles
fonction utiles pour les réseaux locaux : règles spécifiques pour le réseau local, gestion des mots de passe, administration distante, sauvegarde/restauration de la configuration.
b - tarifs
0 €
c - résultats des tests de sécurité
test ping :
bloqué.le résultat de ce test est bon.
test netbus :
kerio détecte le démarrage de netbus, et vous propose de le bloquer. les tentatives de connexions échouent. le résultat de ce test est bon.
un scan nmap sans kerio personal firewall 2.1.4 (sur un os win 2000 avec
une configuration "standard", c'est à dire netbios
actif etc.) :
$ nmap -st -o -p0 -v ip_addr
starting nmap v. 2.53 by fyodor@insecure.org ( www.insecure.org/nmap/
)
initiating tcp connect() scan against (ip_addr)
adding tcp port 135 (state open).
adding tcp port 1025 (state open).
adding tcp port 445 (state open).
adding tcp port 139 (state open).
the tcp connect scan took 0 seconds to scan 1523 ports.
for osscan assuming that port 135 is open and port 1 is closed and
neither are firewalled
insufficient responses for tcp sequencing (0), os detection will be
much less reliable
for osscan assuming that port 135 is open and port 1 is closed and
neither are firewalled
insufficient responses for tcp sequencing (0), os detection will be
much less reliable
for osscan assuming that port 135 is open and port 1 is closed and
neither are firewalled
insufficient responses for tcp sequencing (0), os detection will be
much less reliable
interesting ports on (ip_addr):
(the 1519 ports scanned but not shown below are in state: closed)
port
state
service
135/tcp
open
loc-srv
139/tcp
open
netbios-ssn
445/tcp
open
microsoft-ds
1025/tcp
open
listen
too many fingerprints match this host for me to give
an accurate os guess
tcp/ip fingerprint:
t1(resp=n)
t2(resp=n)
t3(resp=n)
t4(resp=n)
t5(resp=n)
t6(resp=n)
t7(resp=n)
pu(resp=n)
nmap run completed -- 1 ip address (1 host up) scanned in 29 seconds
un scan tcp avec nmap et kerio personal firewall 2.1.4 (sur un os win
2000 avec une configuration "standard", c'est à dire
netbios actif etc.)
:
nmap -st -p0 -o 192.168.85.128starting nmap v. 3.10alpha4 ( www.insecure.org/nmap/ )warning: os detection will be much less reliable because we did not find at least 1 open and 1 closed tcp portall 1605 scanned ports on 192.168.85.128 are: filteredtoo many fingerprints match this host for me to give an accurate os guessnmap run completed -- 1 ip address (1 host up) scanned in 1996.190 seconds
aucun port ouvert détecté.le résultat de ce test est bon.
un scan nmap udp avec kerio personal firewall 2.1.4 (sur un os win 2000
avec une configuration "standard", c'est à dire netbios
actif etc.)
:
nmap -su -p0 192.168.85.128starting nmap v. 3.10alpha4 ( www.insecure.org/nmap/ ) all 1468 scanned ports on 192.168.85.128 are: filterednmap run completed -- 1 ip address (1 host up) scanned in 296.968 seconds
aucun port ouvert détecté. le résultat de ce test est bon.
test leaktest :
kerio détecte le leaktest, la tentative est filtrée. le résultat de ce test est bon.
test yalta :
kerio détecte le test de yalta, la tentative est filtrée.le résultat de ce test est bon.
test tooleaky :
kerio ne détecte pas le test de tooleaky.le résultat de ce test est mauvais.
test firehole :
kerio ne détecte pas le test de firehole.le résultat de ce test est mauvais.
test outbound :
test non réalisé
kerio personal firewall 2.1.4 utilise jusqu'à
1
de cpu . il utilise
9.5
mo de mémoire
en fonctionnement normal et jusqu'à
10
mo en pointe.
le test de substitution : (vous pouvez le réaliser
vous même par exemple : vous remplacez iexplorer.exe avec leaktest.exe
- celui-là même - en renommant ce dernier et en l'exécutant).
kerio détecte la substitution et bloque la tentative. le résultat de ce test est bon.
pour le second test (le troyen remplace son exécutable au
lancement) :
le test échoue mais kerio n'affiche aucun avertissement.le résultat de ce test est moyen.
test performance réseau :
une très faible perte constatée (2%) pas de perte en ping.le résultat de ce test est bon.
d - avantages
mot de passe d'administration
la capacité d'administration à distance
sauvegarde et restauration de la configuration
la gestion complète des règles.
e - inconvénients
la protection contre certains troyens laisse à désirer.
l'absence de log complète et correcte.
une documentation et une aide en français à défaut d'avoir une interface en français...
f - améliorations
possibles
un meilleur système de détection afin de fournir des alertes plus compréhensibles.
internationalisation.
rendre disponible les logs.
g - conclusion
ce firewall, descendant de tiny personnal firewall est intéressant mais commence à dater (avril 2002). des améliorations sont nécessaires.
evaluation :
installation (2) : 12/20
configuration, interface graphique (3) : 17/20
import/export de la configuration (3) : 20/20
création et gestion des règles de sécurité (1) : 20/20
protection contre les troyens (3) : 12.5/20
sécurité filtrage (5) : 14/20
utilisation mémoire et cpu du logiciel (2) : 14/20
performance réseau (3) : 19/20
internationalisation du produit (1) : 2.5/20
aide, faq (2) : 13/20
total : 15.04 / 20
note : ce résultat peu être modifié selon la version
logicielle, lors de l'ajout de nouveaux critère, la modification
de leur importance ou de leur contenu et mode d'évaluation.
h - références
nmap - network mapper, un outil très efficace pour
scanner et tester l'activité réseau -
http://www.insecure.org/nmap
netbus pro - programme de contrôle à distance
souvent utilisé comme outil d'attaque pour contrôler
un pc distant.
http://www.netbus.org/
download
kerio personal firewall 2.1.4
kerio
site de kerio
download.com site
leaktest - petit logiciel de test réalisé par
steve gibson afin d'éprouver les firewalls les plus répandus
(et les autres). il fait une simple connection ftp standard censée
simuler l'envoi d'informations personnelles à votre insu, voire
un mécanisme simple de prise de contrôle à distance
en mode opposé (oups).
http://grc.com/
download
i - description des
tests
les critères de choix pour un firewall personnel sont :
efficacité des protections : pénétration, troyens,
surveillance des points faibles, dénis de service.
efficacité de la détection d'intrusion : minimum d'identification
positives erronées, alertes sur les attaques dangereuses.
interface utilisateur : facilité d'utilisation, simplicité,
qualité de l'aide en ligne, complémentarité de
l'interface avec votre façon d'utiliser votre pc.
prix.
comment les tests ont-ils été réalisés ?
simple ping et tentative d'utilisation des partages réseau
de et à partir de l'ordinateur de test.
installation d'un outil utilisé comme troyen, bien connu et
performant (netbus pro v2.1 [2]) sur un port non
standard de l'ordinateur de test et tentatives d'accès à
partir d'un système distant.
un scan tcp nmap [1] a été réalisé
et comparé au scan nmap fait sans firewall (nmap -st -p0 -o
ip_addr).
un scan udp nmap [1] a été réalisé
et comparé au scan nmap fait sans firewall (nmap -su -p0 ip_addr).
un test utilisant leaktest [4] a été
réalisé.
nouveau :
les tests avec les autres utilitaires inspirés de leaktest, sont dorénavant effectués.
yalta
tooleaky
firehole
outbound
on vérifie les ressources système utilisées
par le firewall pendant les tests (au cas où).
le premier test de subsitution : on essaie de lancer une version
modifiée de iexplore.exe (c:\program files\internet explorer\iexplore.exe
) pour vérifier si le firewall détecte le problème.
le second test de substitution : (vous pouvez le réaliser
vous même par exemple : vous lancez iexplorer.exe, vous renommez
iexplorer.exe en iexplorer.old et renommez leaktest.exe en iexplorer.exe
puis vous le lancez, attention le système va l'écraser
assez rapidement). on lance une version modifiée de iexplorer.exe
pendant qu'il est déjà en cours d'exécution et
on teste pour savoir si le firewall détecte le problème.
nouveau : a la suite de nombreuses remarques, un test d'impact sur les performances réseau est réalisé. pour le moment la méthodologie est simple : une mesure comparative sur la même plateforme sans firewall, de transfert d'un fichier de taille respectable (50 mo) sur un réseau local à 100 m/s. sans firewall, on atteint un taux aux environs de 90 mb/s très proche de la capacité nominale sur ce type de réseau.
un bon firewall ne doit pas dégrader ces performances, ou tout au moins elles doivent rester négligeables.
nb : ces tests n'ont pas vocation à être exhaustifs bien
au contraire. cependant l'objectif reste de vérifier que le logiciel
testé offre un minimum (ou non) de sécurité pour
un usage personnel (à ne pas confondre avec l'usage professionnel).
voir les résultats des tests.
ce site est copyright © chryjs 1999-2001, toute reproduction interdite.
Acceuil
suivante
firewall net - tests de sécurité de kerio personal firewall Tests de grossesse - Comparaison de prix et avis du consommateur Les tests emploi de cv.com. Test Rh - Ressources Humaines Tests Des Autres — Blogs, images, et bien plus sur WordPress Français : Tests, diplômes et quiz (Maison des Langues - UPJV ... Tests et extensions du modèle standard au SPP CommunauTech Formation, tests d'entraînement à la certification ... e-santé : tous les tests santé et forme Tests Comparatifs L'administration et la notation des tests de niveau ETS et du test ... Manual of Standards for Diagnostic Tests and Vaccines Xbox : Astuces, Soluces, Avis, High Scores, Tests, Forums, pour ... Jeux PC : Astuces, Soluces, Avis, High Scores, Tests, Forums, pour ... Commission des tests-Société Française de Psychologie 3M France - Solutions pour réseaux - Tests et Mesures SPF: Services - Tests de systèmes - Eau chaude Dossiers : Zoom et Tests Diffuseurs (Plasma, LCD, Rétro, Projecteurs) Tests - Actualité DVD Laboratoire Kastler Brossel - Métrologie des systèmes simples et ... HORAIRE DES TESTS- HIVER 2008 Remarque : tous les candidats ... Tests, dossiers et comparatifs Les différents tests de dépistage du daltonisme - test daltonisme ... L'Office - Diplômes et tests de langue Scoopeo - Les crashs tests Euro Ncap des voitures chinoises ... ça ... Valtech Blog » Blog Archive » Selenium : Automatisation de tests ... Tests : les meilleurs sites classés par Weborama. Tests & Dossiers - Whynet.org - Actualités TESL/TEFL/TESOL/ESL/EFL/ESOL Links - ESL : Tests Tests d'espagnol avec fichiers audios Le FOREM - Hotjob - Espace Jeunes - Epreuves de sélection ou tests All IQ tests, fun quizzes, personality tests, love quizzes and ... Die aktuellen ADAC Test-Ergebnisse BeeSpip [Derniers tests pour la 1.9] Tests etc Calendrier des examens pratiques et des tests de classement et ... TESTS ADN : FADELA AMARA LACHE SES COMM’ : EUROPEUS Tests WSBK Suzuki à Valence : Record du tour pour Neukirchner ... matos2000.com Forum GenerationMP3 -> Le labo de tests GenerationMP3 Tests Prendre le contrôle des tests Psychologie : tests psycho et conseils de psy. Tout sur la ... Ergologique.com - Les tests utilisateurs Plus fort que les tests d'orientation et les tests psychologiques ... Réussir les tests psychologiques N° 15 Tests psychotechniques d’aptitude verbale GBA : Astuces, Soluces, Avis, High Scores, Tests, Forums, pour les ... Les tests - Net-Actuality : Communauté informatique Espace tests Yahoo! France Guide Web > Divertissement > Tests et questionnaires Tests de régression Tests utilisateurs Linux netfilter Hacking HOWTO: La suite de tests Future maman, naissance, bébé, éducation, santé, alimentation ... Implantation d’un système de gestion et tests de fonctionnalités Tests et Impressions - Le Journal du Gamer Installer un anti-virus pour le courrier électronique: Tests de l ... Les cartes 3D sous Linux : Tests Quake III Le Repaire Numérique - Les Tests du Repaire Teraxion :: Défense et aérospatiale :: Banc de tests pour lasers (BTL) Les post-tests Publicitaires : retour d'experience - dossiers ...