Vous avez probablement activé le pare-feu de votre PC ou de votre routeur sans fil à un moment donné, mais comment savoir s'il fonctionne réellement bien ?
L’objectif principal d’ un pare-feu sur un réseau personnel est de protéger tout ce qui se trouve derrière lui contre les pirates et les logiciels malveillants.
Pourquoi les pare-feu sont-ils essentiels à la sécurité ?
S'il est déployé correctement, un pare-feu réseau peut essentiellement rendre un PC « invisible » pour les méchants. S’ils ne peuvent pas voir votre ordinateur, ils ne pourront pas vous cibler d’attaques réseau.
Les pirates utilisent des outils d'analyse de ports pour analyser les ordinateurs dotés de ports ouverts, susceptibles d'avoir des vulnérabilités associées, leur fournissant ainsi des portes dérobées pour pénétrer dans l'ordinateur. Par exemple, vous avez peut-être installé une application qui ouvre un port FTP sur votre ordinateur. Le service FTP exécuté sur ce port peut présenter une vulnérabilité de sécurité récemment découverte. Si un pirate informatique peut voir que vous avez des ports ouverts et qu'un service vulnérable est en cours d'exécution, il peut exploiter la vulnérabilité et accéder à l'ordinateur.
L’un des principaux avantages de la sécurité réseau est d’autoriser uniquement les ports et services absolument nécessaires. Moins il y a de ports et de services ouverts exécutés sur le réseau et/ou le PC, moins les pirates informatiques disposent de moyens pour tenter d'attaquer le système. Un pare-feu doit empêcher l'accès depuis Internet, sauf si des applications spécifiques le nécessitent, telles que des outils d'administration à distance.
Il est probable que vous utilisiez un pare-feu dans le cadre du système d'exploitation de votre ordinateur ou de votre routeur sans fil.
La meilleure méthode de sécurité consiste à activer le mode « furtif » sur le pare-feu du routeur. Cela contribue à rendre votre réseau et vos ordinateurs moins vulnérables aux pirates. Consultez le site Web du fabricant de votre routeur pour savoir comment activer cette fonctionnalité.
La meilleure méthode de sécurité consiste à activer le mode « furtif » sur le pare-feu du routeur
Comment savoir si votre pare-feu vous protège réellement ?
Vous devriez vérifier périodiquement votre pare-feu. La meilleure façon de tester un pare-feu est de l'extérieur du réseau (c'est-à-dire Internet). Il existe de nombreux outils gratuits disponibles qui peuvent vous aider à y parvenir. L'un des plus simples et des plus utiles disponibles aujourd'hui est ShieldsUP du site Web de Gibson Research. ShieldsUP vous permettra d'exécuter un certain nombre de ports et de services différents, en analysant l'adresse IP de votre réseau (déterminée lorsque vous visitez un site Web). Les types d'analyse disponibles sur le site ShieldsUP incluent :
Vérifier le partage de fichiers
Le processus d'audit du partage de fichiers teste les ports communs associés aux ports et services de partage de fichiers vulnérables. Si ces ports et services sont en cours d'exécution, cela signifie que vous disposez peut-être d'un serveur de fichiers caché sur votre ordinateur, permettant aux pirates d'accéder à votre système de fichiers.
Vérifiez les ports communs
Le processus de test des ports communs teste les ports utilisés par les services courants (et potentiellement vulnérables), notamment FTP , Telnet, NetBIOS et bien d'autres. Les tests vous diront si votre routeur ou le mode « furtif » de votre ordinateur fonctionne comme annoncé.
Vérifiez tous les ports et services
Cette analyse vérifie chaque port de 0 à 1056 pour voir s'ils sont ouverts (indiqués par le rouge), fermés (indiqués par le bleu) ou en mode « furtif » (indiqué par la couleur verte). Si vous voyez des ports en rouge, vous devez approfondir vos recherches pour voir ce qui s'exécute sur ces ports. Vérifiez les paramètres de votre pare-feu pour voir si ces ports ont été ajoutés dans un but spécifique.
Si vous ne voyez rien dans votre liste de règles de pare-feu lié à ces ports, cela peut indiquer que des logiciels malveillants sont en cours d'exécution sur votre ordinateur et que votre ordinateur fait peut-être partie d'un botnet . Si quelque chose vous semble confus, vous devez utiliser un scanner anti-malware pour vérifier votre ordinateur et trouver les logiciels malveillants cachés.
Vérifier le spam de Messenger
Le test Messenger Spam tente d'envoyer un message de test Microsoft Windows Messenger à votre ordinateur, pour voir si un pare-feu bloque le service que les spammeurs peuvent exploiter et utiliser pour vous envoyer des messages ou non. Ce test est réservé aux utilisateurs de Microsoft Windows. Les utilisateurs Mac/Linux peuvent ignorer ce test.
Découvrez ce que votre navigateur peut révéler
Bien qu'il ne s'agisse pas d'un test de pare-feu, ce test montre quelles informations votre navigateur peut révéler sur vous et votre système.
Les meilleurs résultats que vous pouvez espérer dans ces tests sont un message indiquant que votre ordinateur est en mode "True Stealth" et une analyse montrant que vous ne savez pas quels ports ouverts sur le système sont visibles/accessibles depuis Internet. Une fois que vous avez atteint cet objectif, vous pouvez être un peu plus tranquille en sachant que votre ordinateur ne devient pas la proie des pirates.