• [^] # Re: pare-feu applicatif

    Posté par (site web personnel) . En réponse au journal Espiogiciels sous Linux. Évalué à 3.

    J'ai consulté le site de Fireflier (http://fireflier.sourceforge.net/(...)) qui propose un pare-feu applicatif. Il reste cependant quelques progrès à faire en termes d'ergonomie pour en arriver à l'état de l'art sous Windows, à la manière de KerioPf.
    J'espère que dans l'avenir ce genre de pare-feu s'améliorera :-)

    En fait, j'attends d'un pare-feu neu2-friendly qu'il se concentre d'abord sur les applications : peut-passer / peut-pas-passer. Les histoires de protocoles pourront attendre.

    L'utilisateur se verrait sollicité dans cet ordre :
    - l'application peut-elle envoyer des données ?
    - l'application peut-elle écouter des données ?
    - quels ports et protocoles sont-ils concernés, avec des règles génériques pour le FTP par exemple.
    - pour départager les meilleurs, un accès brut aux règles Netfilter avec, pourquoi pas, des règles spécifiques de sorte à ne pas mélanger les réglages de base et les autres.

    Etant sous-entendu que l'utilisateur n'a qu'à répondre logiquement :
    - oui, IE for Linux v0.01 peut sortir et en 80/TCP encore !
    - non, aKroread ne peut pas sortir (en aucune manière).
    - oui, je veux faire du FTP (passif/actif peu importe).

    Et avec une belle interface ergonomique siouplait :-)