Firewall Net tests, installation & configuration
FireWall Net - Guide installation et configuration des Firewalls
 
 

Comparatif des firewalls

Sélectionnez :

Note /20

Prix €

Tests

Caractéristiques

Down load

Firewall

Ping

Net bus

TCP

UDP

Leak test

Yal ta

Too leaky

Fire hole

Out bound

Subst 1

Subst 2

Ré seau

Firewall IP

Filtrage non IP

NAT

DHCP

Proxy

VPN

DNS

Filtrage URL

Filtrage Pub

Tous

95

98

ME

2000

NT

XP

Mac

Linux

Look'n'Stop

17.46

39

Yes

Yes

Yes

Yes

Yes

Yes

No

No

Yes

Yes

Yes

Yes

Yes

Yes

Yes

Yes

-

No

No

Yes

Yes

Yes

No

No

No

No

No

No

No

DL

Kerio Personal Firewall

15.04

0

No

Yes

Yes

Yes

Yes

Yes

No

No

Yes

Yes

Yes

Yes

Yes

Yes

No

No

-

Yes

1/2

Yes

Yes

No

No

No

No

No

No

No

No

DL

Outpost Pro

14.732

40

Yes

Yes

Yes

Yes

Yes

Yes

No

No

Yes

Yes

Yes

1/2

Yes

No

No

No

-

Yes

Yes

Yes

Yes

1/2

No

No

No

No

1/2

No

Yes

DL

McAfee Desktop Firewall

13.776

40

Yes

Yes

Yes

Yes

No

Yes

No

No

Yes

1/2

Yes

Yes

Yes

Yes

No

No

-

Yes

No

-

Yes

No

No

No

No

No

No

No

No

DL

Xelios Personal Firewall

12.772

35

Yes

Yes

Yes

Yes

-

Yes

No

No

Yes

Yes

No

-

Yes

Yes

No

No

-

No

No

Yes

Yes

Yes

No

No

No

No

No

No

No

DL

Zonealarm Pro

10.92

60

Yes

Yes

Yes

Yes

Yes

Yes

No

No

Yes

Yes

Yes

Yes

Yes

Yes

Yes

No

-

Yes

No

Yes

Yes

-

No

No

No

No

No

No

Yes

DL

Norton Personal Firewall

10.072

60

No

Yes

Yes

Yes

Yes

Yes

No

No

Yes

Yes

Yes

Yes

Yes

Yes

1/2

1/2

No

No

No

1/2

Yes

No

No

No

No

No

No

No

No

DL

ZoneAlarm Free

9.976

0

Yes

Yes

Yes

Yes

Yes

Yes

No

No

-

Yes

Yes

Yes

Yes

Yes

No

No

-

Yes

No

No

Yes

No

No

No

No

No

No

No

No

DL

Sygate Personal Firewall

9.896

0

Yes

Yes

Yes

Yes

Yes

Yes

No

No

Yes

Yes

1/2

Yes

Yes

Yes

No

1/2

-

Yes

Yes

No

Yes

No

No

No

No

No

No

No

No

DL

Netbarrier 2003

9.232

60

No

1/2

Yes

Yes

Yes

Yes

Yes

No

1/2

Yes

Yes

Yes

Yes

No

No

No

-

Yes

1/2

Yes

Yes

Yes

No

No

No

No

No

Yes

1/2

DL

Deerfield Personal Firewall

8.812

0

-

-

-

Yes

-

-

-

-

Yes

Yes

No

No

Yes

No

No

No

-

Yes

No

-

Yes

-

No

No

No

No

No

No

No

DL

Tiny Personal Firewall

8.56

39

Yes

Yes

Yes

Yes

Yes

Yes

No

No

1/2

Yes

1/2

1/2

Yes

Yes

No

No

-

No

No

Yes

Yes

No

No

No

No

No

No

No

No

DL

Private Firewall

6.724

30

-

-

-

Yes

-

-

No

No

Yes

Yes

No

No

Yes

No

No

No

-

Yes

No

Yes

Yes

No

No

No

No

No

No

No

No

DL

Atguard

6.38

0

Yes

Yes

1/2

No

No

No

No

No

No

Yes

No

No

Yes

1/2

No

No

-

Yes

Yes

No

Yes

No

No

No

No

No

No

Yes

Yes

DL

Steganos Online Shield

5.748

30

Yes

Yes

Yes

Yes

Yes

Yes

No

No

1/2

Yes

1/2

No

Yes

Yes

No

No

-

No

No

No

1/2

No

-

No

No

No

No

No

No

DL

 

Description des tests

Les critères de choix pour un firewall personnel sont :

  • Efficacité des protections : pénétration, troyens, surveillance des points faibles, dénis de service.

  • Efficacité de la détection d'intrusion : minimum d'identification positives erronées, alertes sur les attaques dangereuses.

  • Interface utilisateur : facilité d'utilisation, simplicité, qualité de l'aide en ligne, complémentarité de l'interface avec votre façon d'utiliser votre PC.

  • Prix.

Comment les tests ont-ils été réalisés ?

  1. Simple ping et tentative d'utilisation des partages réseau de et à partir de l'ordinateur de test.

  2. Installation d'un outil utilisé comme troyen, bien connu et performant (Netbus Pro v2.1 [2]) sur un port non standard de l'ordinateur de test et tentatives d'accès à partir d'un système distant.

  3. Un scan TCP nmap [1] a été réalisé et comparé au scan nmap fait sans firewall (nmap -sT -P0 -O IP_ADDR).

  4. Un scan UDP nmap [1] a été réalisé et comparé au scan nmap fait sans firewall (nmap -sU -P0 IP_ADDR).

  5. Un test utilisant Leaktest [4] a été réalisé.

  6. Nouveau : Les tests avec les autres utilitaires inspirés de Leaktest, sont dorénavant effectués.
    Yalta Tooleaky FireHole Outbound

  7. On vérifie les ressources système utilisées par le firewall pendant les tests (au cas où).

  8. Le premier test de subsitution : On essaie de lancer une version modifiée de IEXPLORE.EXE (C:\Program Files\Internet Explorer\IEXPLORE.EXE ) pour vérifier si le firewall détecte le problème.

  9. Le second test de substitution : (vous pouvez le réaliser vous même par exemple : vous lancez iexplorer.exe, vous renommez iexplorer.exe en iexplorer.old et renommez leaktest.exe en iexplorer.exe puis vous le lancez, attention le système va l'écraser assez rapidement). On lance une version modifiée de IEXPLORER.EXE pendant qu'il est déjà en cours d'exécution et on teste pour savoir si le firewall détecte le problème.

  10. Nouveau : A la suite de nombreuses remarques, un test d'impact sur les performances réseau est réalisé. Pour le moment la méthodologie est simple : une mesure comparative sur la même plateforme sans firewall, de transfert d'un fichier de taille respectable (50 Mo) sur un réseau local à 100 M/s. Sans firewall, on atteint un taux aux environs de 90 Mb/s très proche de la capacité nominale sur ce type de réseau.
    Un bon firewall ne doit pas dégrader ces performances, ou tout au moins elles doivent rester négligeables.

NB : Ces tests n'ont pas vocation à être exhaustifs bien au contraire. Cependant l'objectif reste de vérifier que le logiciel testé offre un minimum (ou non) de sécurité pour un usage personnel (à ne pas confondre avec l'usage professionnel).


Vos questions et commentaires


Valid HTML 4.01!Valid CSS!