Zone Alarm Pro ou Look'n'stop ?

Zone Alarm Pro ou Look'n'stop ? - Sécurité - Windows & Software

Marsh Posté le 25-10-2003 à 23:07:09    

Pour vous quel est le meilleur entre ces deux firewalls ?
 
est ce que l'un deux bloquent plus de choses que l'autre ?

Reply

Marsh Posté le 25-10-2003 à 23:07:09   

Reply

Marsh Posté le 27-10-2003 à 01:14:18    

Outpost Firewall

Reply

Marsh Posté le 21-12-2003 à 19:45:23    

Look'n'stop, c'est le mieux. Outpost firewall vient pour moi en 2eme choix. Look'n'stop est bcp plus léger, il fonctionne tres bien et une fois configuré on coupe l'interafce il ne reste que le moteur firewall, ce qui fait une utlisation mémoire ridicule.
De plus outpost est plus une suite de sécurité et ne se contente pas d'un firewall.
Pour voir les performances des firewall : ->> www.firewall.net
et tu seras fixé.

Reply

Marsh Posté le 22-12-2003 à 10:56:28    

Moi j'ai un pb avec lock n stop (lns).
J'ai fsecure 5.41, et emu** avec et systematiquement , au bout de 20 minutes, j'ai plantage ce logciel . J'ai testé 3 version et 2 version de fsecure et c pareil.
Donc je pense que ca  vient de lns, bien que j'ai edité les regles.
 
Bref decu de ce coté la.


Message édité par hfrfc le 22-12-2003 à 11:00:20
Reply

Marsh Posté le 22-12-2003 à 10:57:35    

Reply

Marsh Posté le 22-12-2003 à 11:00:38    

c edité :D

Reply

Marsh Posté le 22-12-2003 à 11:39:20    

J'ai entendu parlé des plantages de mumu** avec look'n'stop. J'en ai eu la première nuit. Avec la version mumu** morph, et surtout en enlevant toutes les alertes (toutes celles qui apparaissent ds le journal, en gros enlever tout les point d'exclamation sur les règles "bloquer", quitte à les remettre en cas de doute sur une attaque), je n'ai eu plus aucune occuppation de pross a 100% qui faisait planter mumu** .
Résultat je recommande chaudement look'n'stop, c le firewall le plus léger, le mieux préconfiguré, avec des règles toutes faites pours les logiciels connus, ou alors pour laisser passer son serveur FTP ou Web et d'autres encore. C'est téléchargeable sur le site de look'n'stop avec une faq et en français. Avec çà pas besoin de s'y connaitre, et même si j'ai qques notions, c a d que je comprends ce que c qu'une ip, un protocole, une direction, un paquet, un port, et bien c'est autre chose de savoir vraiment quoi bloquer et pour quelle application.
Avec des règles précise d'autorisation qui ne s'activent que lorsque la ou les applications précisées sont lancées vous avez un maximum de sécurité.
Reste pour ceux qui aiment le léger : kerio firewall. Il est gratuit (bon avantage par rapport à look'n'stop ou outpost pro) et meme s'il est un peu moins facile à configurer (bien que), il y a pleins de sites qui vous donnent une liste de règle à créer et à mettre dans le bon ordre, comme par exemple :
http://babin.nelly.free.fr/kerio.htm
 
Quant à Zone Alarm pro, franchement, j'ai essayé et je le trouve tres fouilli, on sait jamais vraiment ce qui est bloqué. Plus facile d'accès, mais les configs de bases pas çà du tout. alors autant garder la simplicité. D'autant que même bien réglé il est moins efficace qu'un look'n'stop ou kerio ou outpost.
Moi ce que j'apprécie avec look'n'stop ou kerio, c'est que ce sont des firewall et rien d'autres, et qu'ils restent donc tres sobre et utilisent peu de mémoire.
voilà
 
Ah oui encore un autre avantage de look'n'stop : son journal en mémoire et pas en fichier, meme s'il est bien sûr possible d'enregister le fichier journal (parce qu'abec outpost au bout de 3 jours 50 mo de log c un peu lourd surtout quand l'application de lance), il vous rapporte tout en ce qui concerne l'alerte : l'ip le masque le port source, destination, le protocole et là règle qui a bloqué le paquet entrant ou sortant. Résultat quand çà passe pas, on sait à cause de quelle règle, de plus vous choisissez quel règles se mettront ds ce journal, un vrai bonheur moi je dis :)
Et non je ne travaille pas chez look'n'stop, ni pour eux. C'est juste que par rapport à ma façon de voir un firewall il correspond parfaitement, d'auant que comme vous aurez remarqué, j'ai testé les autres (outpost, kerio, Zone Alarm Pro), et j'ai apprécié aussi kerio et outpost.
Kério tres bien mais look'n'stop a de meilleurs résultats sur les sites de test (il faut voir aussi avec quelles règles)
Outpost pro bien aussi, interface pratique mais trop lourde et il fait plus de choses qu'on en veut et qui prennent quand meme de la place en mémoire meme si on les désactive, çà a un peu un coté lourd de chez norton qui est dommage.

Reply

Marsh Posté le 22-12-2003 à 11:54:46    

Alors de mon coté :
 
- je pense que les plantages viennent de l'hyperthreading du p4c. Comme sur outpost pro , ca pose des problemes et ca fait tout planter. Resultat j'ai desactivé l'HT et pour l'instant c ok...
 
- J'ai fait un test sur shields up et c pas brillant  
( http://grc.com/default.htm , et shields up).
 
Resultats :
 
GRC Port Authority Report created on UTC: 2003-12-22 at 10:41:21
 
Results from scan of ports: 0-1055
 
    1 Ports Open
  32 Ports Closed
1023 Ports Stealth
---------------------
1056 Ports Tested
 
The port found to be OPEN was: 1025
 
Ports found to be CLOSED were: 113, 1024, 1026, 1027, 1028,  
                              1029, 1030, 1031, 1032, 1033,  
                              1034, 1035, 1036, 1037, 1038,  
                              1039, 1040, 1041, 1042, 1043,  
                              1044, 1045, 1046, 1047, 1048,  
                              1049, 1050, 1051, 1052, 1053,  
                              1054, 1055
 
Other than what is listed above, all ports are STEALTH.
 
TruStealth: FAILED - NOT all tested ports were STEALTH,
                  - NO unsolicited packets were received,
                  - NO Ping reply (ICMP Echo) was received.
 
 
 
C le pire resultat que j'ai eu . Norton et outpost cachent tous  les ports contrairement a lns. Enfin j'ai les regles de bases, mais c pas tres rassurant tout ca :(
 
Pour l'instant outpost me semble le mieux meme s'il reste buggé.

Reply

Marsh Posté le 22-12-2003 à 12:46:54    

moi j'ai retourné ma veste, avant j'avais outpost 2 et maintenant j'ai kerio 2.1.5 et j'en suis satisfait.
Le problème avec outpost c'est les ressources mémoire qu'il pompe (27 Mo  :ouch: ) alors que kerio c'est 5 Mo maxi.
 
 
-----------------------------------------------------------------
 
GRC Port Authority Report created on UTC: 2003-12-22 at 11:40:38
 
Results from scan of ports: 0-1055
 
    0 Ports Open
    0 Ports Closed
 1056 Ports Stealth
---------------------
 1056 Ports Tested
 
ALL PORTS tested were found to be: STEALTH.
 
TruStealth: PASSED - ALL tested ports were STEALTH,
                   - NO unsolicited packets were received,
                   - NO Ping reply (ICMP Echo) was received.
 
-----------------------------------------------------------------
 
Donc pour l'instant on peut dire que kerio est efficace  :jap:  

Reply

Marsh Posté le 22-12-2003 à 12:46:54   

Reply

Marsh Posté le 22-12-2003 à 13:38:27    

Sayen a écrit :

moi j'ai retourné ma veste, avant j'avais outpost 2 et maintenant j'ai kerio 2.1.5 et j'en suis satisfait.
Le problème avec outpost c'est les ressources mémoire qu'il pompe (27 Mo  :ouch: ) alors que kerio c'est 5 Mo maxi.


j'ai connu pire.
Avant de passer sur outpost j'utilisais ZoneAlarm. ZoneAlarm qui est très bien comme firewall mais qui me prenait 100Mo en ressources et au bout de 5 jours 30 à 50% des ressource systèmes même si j'étais connecté au net sans strictement rien faire. Et les pages web qui s'affichaient pas immédiatement malgrés une connection ADSL dégroupée fastpath.
 

Reply

Marsh Posté le 22-12-2003 à 15:35:48    

100 Mo [:alph-one]
zone alarm n'aurait pas tenu 10 s sur ma machine

Reply

Marsh Posté le 22-12-2003 à 15:54:39    

Sayen a écrit :

100 Mo [:alph-one]
zone alarm n'aurait pas tenu 10 s sur ma machine


la plus grande partie en Virtual Memory. M'enfin il était quand même lourd le bestiau.

Reply

Marsh Posté le 06-01-2004 à 19:29:45    

je m'interroge sur un point...
 
Comment se fait il que ZoneAlarm tient en 14 Méga alors que look'n'stop 2.04 Fr qui est mieux noté sur http://www.admin-rezo.com/modules/ [...] /test.html ne tient qu'en 1,5 méga ?  :heink:  
 
De même, 6,5 Méga pour Outpost Firewall pro... lui aussi mieux noté que ZoneAlarm...  :heink:

Reply

Marsh Posté le 06-01-2004 à 19:43:56    

c des tes sur les leaks pas sur l'utilisation cpu

Reply

Marsh Posté le 06-01-2004 à 20:24:09    

Je trouve look'n'stop 2.04 Fr assez bien si on désactive ce bip bip incessant... Seul reproche ; pour le pear to pear, il freine tout et interdit certains serveurs ou l'obtention de listes...

Reply

Marsh Posté le 06-01-2004 à 20:29:57    

Kerio Personal Firewall 4 est bien, un peu envahissant au départ, mais les règles une fois créées, il et top.
 
Il équivaut largement à ZoneAlarm Pro :)


Message édité par Reguen le 06-01-2004 à 20:30:23
Reply

Marsh Posté le 06-01-2004 à 20:33:43    

on le note moins bien pourtant... Par contre g pas essayé Outpost. Qui peut nous en donner un avis ?

Reply

Marsh Posté le 06-01-2004 à 20:34:43    

OUtpost est un sosie de Kerio 2.1.x
 
Kerio est pour moi le + effcace et surtout le + simple

Reply

Marsh Posté le 06-01-2004 à 20:36:02    

as tu des screens shoots de ton kerio ? Comment se déroulent les demandes d'autorisations ?

Reply

Marsh Posté le 06-01-2004 à 20:37:05    

super_newbie_pro a écrit :

on le note moins bien pourtant... Par contre g pas essayé Outpost. Qui peut nous en donner un avis ?


 
Tu parles du test de Firewall.net : Kerio 2ème après Look'n'Stop Lite que je trouve po génial...

Reply

Marsh Posté le 06-01-2004 à 20:39:45    

Quelle différence entre Kério winroute Firewall et kério personnal firewall ? le premier est en version 5.xxx et l'autre en version 2.X...

Reply

Marsh Posté le 06-01-2004 à 20:41:32    

En faiit, j'en sait rien.
Winroute doit être pour serveur.
J'uploade les screenshots

Reply

Marsh Posté le 06-01-2004 à 20:42:36    

ok merci. Comment ça se passe pour la mise à jour des versions ? c'est automatique ?

Reply

Marsh Posté le 06-01-2004 à 20:48:34    

Tu as un onglet avec Mises à jour...
 
La config est hyper-simple.
J'arrive po à uploader, un peu de patience...

Reply

Marsh Posté le 06-01-2004 à 20:50:04    

ok... Moi je suis en train de chercher la différence entre ta version personnal firewall et la version winroute... Ca y est j'ai trouvé :
 
Visiblement c'est plus costaud et plus sérieux que le personnal firewall, regarde : http://www.isecurelabs.com/communiques/315


Message édité par super_newbie_pro le 06-01-2004 à 20:52:46
Reply

Marsh Posté le 06-01-2004 à 20:53:51    

Merci.
J'en ai marre : les FTPs Wanadoo et Free veulent rien savoir.
Familoo marche pas.

Reply

Marsh Posté le 06-01-2004 à 21:00:17    

Question : as tu essayé le kério pro qui est à la version 4.0.8 ?

Reply

Marsh Posté le 06-01-2004 à 21:05:22    

Je uis resté à la Personal :D
 
Le WinRoute est balèze mais trop pour mon utilisatuion Internet

Reply

Marsh Posté le 06-01-2004 à 21:20:44    

ok... Oui il est costo... suis en train de voir sur le site officiel... mouarf :-/

Reply

Marsh Posté le 07-01-2004 à 04:46:27    

:heink:  
L'n'stop ma foutu 1 sacré M**** avec ma carte rézo PCMCIA :pfff:  
il voulait a chaque démarrage me créer 1 pilote :ouch: (TCP NetBui carte rézo etc....) Bref, résultat je n'avais plus de rézo 1 fois viré cette saloperie (L'n'stop) :fou:

Reply

Marsh Posté le 07-01-2004 à 08:10:16    

[:drapo]

Reply

Marsh Posté le 07-01-2004 à 09:02:23    

J'ai trouvé mon bonheur dans Outpost pro firewall...

Reply

Marsh Posté le 08-01-2004 à 10:56:51    

En ce qui concerne le bug à l'installation des pilotes, il a été corrigé avec la version 2.04.
En ce qui concerne le peer to peer, c'est un défaut de configuration, parce que moi je n'ai aucun soucis de ce genre.
Des règles pour les plus connus des p2P sont dispos sur le site www.looknstop.com
 
Au pire je peux filer un coup de main, c'est vrai que çà prensd un peu de temps, mais il fait bien observer ou çà bloque et pourquoi. Pour emule, il existe 3 règles:
- une pour client (ce qu'on download) : tcp (plusieurs ports)
- une pour serveur (ce qu'on uploade) : tcp (un port)
- une pour la mise à jour des serveurs  : udp (2 ports, un pour les serveurs (4672) et un pour kademlia (4673)
 
Si les ports sont bien configurés, c bon.
En client il fait ouvrir le port tcp que l'on a configuré ds les préférences + les ports sur les serveurs sur lesquels on se connecte. En ce qui me concerne je ne me connecte que sur les gros serveurs qui utilisent tous le port 4661. et comme j'utilise le port 4662 pour faire serveur et client, j'ai ouvert le 4661 et 4662 uniquement.
Pour la règle serveur n'ouvrez que le port choisi, pour moi 4662.
Pour la règle de liste des serveurs, si vous utilisez le réseau kademlia, alors il vous faut rajouter 4673 en plus du 4672.
Enfin pour les verifs de mises à jour il vous faut aussi ouvrir le port 80.
Pensez à ne valider ces règles que pour cette application, ainsi lorsqu'elle est coupée vos ports sont automatiquemenet bloqués.

Reply

Marsh Posté le 24-02-2004 à 12:52:27    

"Pensez à ne valider ces règles que pour cette application, ainsi lorsqu'elle est coupée vos ports sont automatiquemenet bloqués"  
 
Et on procéde comment pour ce faire (je croyais que les regles s'appliqauient de manière globale à tout le PC (tous les logiciels)

Reply

Marsh Posté le 24-02-2004 à 13:15:20    

La derniere version de outpost pro (2.1) est vraiment bien.
 
Dispo en shareware sur le site d'agnitum.
 
A essayer !!!


---------------
D3/Hots/Hs Doc#2847
Reply

Marsh Posté le 24-02-2004 à 14:17:37    

Reguen a écrit :

OUtpost est un sosie de Kerio 2.1.x
 
Kerio est pour moi le + effcace et surtout le + simple


 
Je suis d'accord avec le monsieur. Le plus chiant c'est les règles à créer, C pas évident pour des utilisateur non averti.
 
C'est celui qui fait parti les mieux notés:
http://www.firewall-net.com/
 
Pour Look and Stop, bof. J'ai pas utilisé longtemps.
ZA est quand à lui trop gourmand en mémoire.

Reply

Marsh Posté le 26-02-2004 à 09:28:00    

Reguen a écrit :

Kerio Personal Firewall 4 est bien, un peu envahissant au départ, mais les règles une fois créées, il et top.
 
Il équivaut largement à ZoneAlarm Pro :)  


 
Et en terme d'efficacité par rapport à la version 2 ?

Reply

Marsh Posté le 26-02-2004 à 10:01:37    

[:drapo] :D

Reply

Marsh Posté le 26-02-2004 à 10:06:02    

La version 1.0 gratuite ( :D ) est elle suffisante ou la pro est recommandée ?
 
merci :jap:


Message édité par korner le 26-02-2004 à 10:06:27
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed