Conseils de contrôle du pare-feu Windows
- Catégorie: Sécurité
Windows Firewall Control est un programme autonome pour les PC Microsoft Windows qui étend les fonctionnalités du pare-feu Windows intégré et améliore considérablement la facilité de gestion.
Une version gratuite est fournie mais vous devez faire un don au développeur pour obtenir une licence à vie pour la version enregistrée qui ajoute un système de notification pour les connexions sortantes et une option pour créer des règles temporaires.
Check-out notre examen du contrôle du pare-feu Windows pour en savoir plus sur les fonctionnalités de l'application, et notre Article sur le contrôle du pare-feu Windows 5 .
Configuration requise pour le contrôle du pare-feu Windows
Le contrôle du pare-feu Windows est compatible avec les versions 32 bits et 64 bits de Windows 7, Windows 8.1 et Windows 10, ainsi que les versions serveur Server 2012 et Server 2016.
Le programme nécessite Microsoft .Net Framework 4.5 ou plus récent. Le pare-feu Windows doit être activé et il en va de même pour le service client DNS.
Conseils de contrôle du pare-feu Windows
Le journal de connexion
Vous accédez au journal de connexion en cliquant sur l'icône «Afficher le journal des connexions du pare-feu Windows» sur le côté gauche de la barre d'outils du pied de page du programme.
Un clic sur la liste de rafraîchissement ou un appui sur F5 sur le clavier charge les 100 dernières connexions bloquées sur l'appareil triées par ordre chronologique par défaut.
Vous pouvez l'utiliser pour répertorier les connexions bloquées ou autorisées et utiliser des filtres pour personnaliser la sortie.
Le tableau répertorie la date et l'heure, l'ID de processus, le nom du programme et le chemin d'accès sur le système, les adresses source et de destination, et plus d'informations.
Cela vous donne un aperçu des processus bloqués sur le PC Windows; pratique, si vous remarquez qu'un programme ne se connecte pas à Internet. Un clic droit sur un élément affiche les options permettant de l'autoriser ou de le bloquer, d'exécuter des contrôles de vérification et de créer une règle personnalisée pour celui-ci.
Les options de vérification vous offrent des options pour vérifier le fichier sur Virustotal , pour exécuter une requête Whois (en utilisant Who.is), ou pour vérifier l'adresse IP cible (en utilisant IP Void).
Vous pouvez utiliser les filtres affichés dans la barre latérale si vous obtenez un grand nombre de connexions bloquées. Les filtres vous permettent de modifier le nombre de connexions bloquées que le programme affiche, de restreindre les données aux connexions entrantes ou sortantes, d'utiliser un filtre de texte pour répertorier des programmes, des ports ou des adresses IP spécifiques, ou de basculer l'affichage de bloqué à autorisé. Notez que vous devez actualiser la liste après avoir apporté des modifications aux filtres disponibles.
Le journal de connexion vous donne un aperçu des connexions autorisées ou bloquées. Ceci est utile pour résoudre les problèmes de connexion et pour vérifier les connexions.
Panneau des règles du pare-feu Windows
Le panneau des règles répertorie toutes les règles de pare-feu lorsque vous l'ouvrez. Cliquez sur l'icône la plus à gauche dans le pied de page de l'application pour la démarrer.
Chaque règle a un arrière-plan coloré qui indique les connexions autorisées (vert) ou bloquées (rouge). Les règles répertorient les noms et les chemins des applications, ainsi que les paramètres tels que les ports locaux ou distants, les adresses et l'emplacement réseau.
Voici ce que vous pouvez faire à l'écran:
- Supprimez les règles en appuyant sur la touche Supprimer.
- Utilisez l'option 'Afficher les règles non valides' pour répertorier uniquement les règles non valides, par exemple. règles pour les programmes qui ne sont plus installés.
- Utilisez l'option «Afficher les règles en double» pour afficher les dupes.
- Changez l'action d'autoriser à bloquer et vice versa.
- Modifier les règles.
- Ouvrez l'emplacement du fichier ou vérifiez le fichier sur Virustotal.
- Importer ou exporter des règles.
Notifications
Seule la version enregistrée prend en charge les notifications qui répertorient les tentatives de connexion sortante. Le contrôle du pare-feu Windows prend en charge trois paramètres de notification différents:
- Affichez des notifications pour inviter les utilisateurs à chaque fois que les connexions sortantes sont bloquées.
- Mode d'apprentissage qui autorise les connexions sortantes pour les programmes signés numériquement mais affiche les notifications pour les applications non signées.
- Désactivé qui désactive les notifications.
L'interface de notifications répertorie des préférences supplémentaires. Vous pouvez définir des programmes ou des dossiers pour lesquels vous ne souhaitez pas que les notifications soient affichées par le contrôle du pare-feu Windows et définir la durée d'affichage de la notification. Le délai pour les règles temporaires peut également être modifié dans les préférences.
Les règles temporaires sont utiles si vous souhaitez autoriser ou bloquer temporairement une connexion. L'invite de notification affiche les trois options permanentes sous forme de texte et les options temporaires à droite sous forme d'icônes uniquement. Il est assez facile d'ignorer les options temporaires.
Alors que vous pouvez cliquer avec le bouton gauche pour exécuter l'action temporaire immédiatement, vous pouvez cliquer avec le bouton droit pour définir une période personnalisée pour la règle temporaire.
Sécurité
La version la plus récente de Windows Firewall Control prend en charge trois paramètres de sécurité qui protègent contre la falsification et peuvent bloquer les connexions lors de l'arrêt ou du démarrage.
- Secure Boot modifie le profil en High Filtering (tout blocage) à l'arrêt et au démarrage du système jusqu'à ce que vous changiez manuellement le profil.
- Secure Rules protège les règles contre les altérations extérieures.
- Le profil sécurisé protège l'état du pare-feu Windows contre la falsification, car les importations de règles de pare-feu et les changements de mode de filtrage ne sont autorisés que via l'application.
Outils
Un clic sur les outils affiche des liens vers des outils d'administration Windows natifs tels que l'Observateur d'événements ou le Moniteur de ressources, ainsi que des options permettant d'exécuter diverses vérifications à l'aide des services en ligne.
Vous pouvez utiliser les outils pour les tâches suivantes:
- Vérifiez la réputation d'une adresse IP en utilisant l'un des trois services intégrés.
- Analysez un fichier en fonction de son hachage SHA256 à l'aide de l'un des deux services d'analyse antivirus différents.
- Exécutez une requête whois en utilisant l'un des quatre services whois intégrés.
- Vérifiez les informations du port.
Maintenant, c'est à votre tour : Avons-nous manqué un conseil?