Ports
Pour verrouiller les ports il faut aller sur sygate dans ‘Advanced Rules’. Ensuite il faut en ajouter une et verrouiller certains ports TCP. Verrouillez ces ports TCP ci :
445,139,135,1027
Si votre ordinateur n’est pas connecté directement à d’autres ordinateurs ou si votre ordinateur est directement connecté à INTERNET verrouillez tous les ports UDP sur la connexion reliée
à INTERNET. Si votre ordinateur est connecté à d’autres ordinateurs enlevez de la règle les ports avec lesquels les bons ordinateurs accèdent au vôtre.
Services non sécurisés
Il faut aussi enlever des services. Pour cela tapez cette ligne de commande :
services.msc /s
Ensuite désactivez l’accès à distance au registre, l’affichage de message, le service de restauration système, Telnet, voire l’assistance NETBIOS si vous avez un seul ordinateur, voire
les services IPSEC si vous avez du wifi.
Je conseille de se passer de Windows si vous avez une carte wifi. Cela permet de supprimer les intrusions et d’accélérer le wifi. Pour cela installer l’utilitaire de connexion fourni avec
la carte wifi puis désactiver la configuration automatique sans-fil.
Pour faire tout cela, il faut double cliquer sur chaque service puis l’arrêter puis aller sur l’onglet Connexion pour cliquer sur Désactiver puis Appliquer.
Vous pouvez ajouter une règle en tête de liste pour autoriser des applications à vos risques et périls. Le mieux est alors de n’autoriser que certains ports sur l’application seule.
Attaques réseaux
Le pare-feu WINDOWS est une vraie passoire dans ces cas là. Sygate vous avertit lorsque quelqu’un essaye de se connecter à certains ports. Si ces ports sont verrouillés l’attaque échoue
(aller voir dans les accès). Il se peut aussi qu’on essaye de faire tourner en bourrique votre pare-feu. Alors les ports locaux deviennent invalides. Dans ce cas utiliser le verrouillage par applications ci-dessus
avec le verrouillage des ports distants uniquement.
|