- Communauté Orange
- ➔
- internet & fixe
- ➔
- securité
- ➔
- Antivirus Orange et l'IPV
Vous avez une question ?
Interrogez la communautéAntivirus Orange et l'IPV
- S'abonner au fil RSS
- Marquer le sujet comme nouveau
- Marquer le sujet comme lu
- Placer ce Sujet en tête de liste pour l'utilisateur actuel
- Marquer
- S'abonner
- Page imprimable
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Bonjour,
l'antivirus d'Orange "filtre" t il IPV6 comme il le fait sur l'IPV4
A vous lire
Bonne journée
JB
Résolu ! Accéder à la solution.
Solutions approuvées
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
rebonjour,
je pais pour l'antivirus orange, dond j'utilise!
l'antivirus W10, n'est pas gratuit, il est inclus dans la licence!
pour l'antivirus orange:
que icmpv6 echo request en input (ping)
les autres fonctions doivent être rajouté à la main
comme:
[code]
+ /sbin/ip6tables -t filter -P INPUT DROP
+ /sbin/ip6tables -t filter -P FORWARD DROP
+ /sbin/ip6tables -t filter -P OUTPUT DROP
+ /sbin/ip6tables -t filter -A INPUT -i lo -j ACCEPT
+ /sbin/ip6tables -t filter -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
+ /sbin/ip6tables -t filter -A INPUT -p icmp -j LOG
+ /sbin/ip6tables -t filter -A INPUT -p icmp -j DROP
+ [ -z ]
+ [ -z ]
+ /sbin/ip6tables -t filter -P OUTPUT ACCEPT
+ /sbin/ip6tables -A INPUT -p tcp --dport 80 -j ACCEPT
+ /sbin/ip6tables -A INPUT -p tcp --dport 443 -j ACCEPT
+ /sbin/ip6tables -A INPUT -p tcp --dport 3306 -j ACCEPT
+ /sbin/ip6tables -A INPUT -p tcp --dport 137 -j ACCEPT
+ /sbin/ip6tables -A INPUT -p tcp --dport 138 -j ACCEPT
+ /sbin/ip6tables -A INPUT -p tcp --dport 139 -j ACCEPT
+ /sbin/ip6tables -A INPUT -p tcp --dport 445 -j ACCEPT
+ /sbin/ip6tables -A INPUT -p tcp --dport 631 -j ACCEPT
+ /sbin/ip6tables -A INPUT -p udp --dport 80 -j ACCEPT
+ /sbin/ip6tables -A INPUT -p udp --dport 443 -j ACCEPT
+ /sbin/ip6tables -A INPUT -p udp --dport 3306 -j ACCEPT
+ /sbin/ip6tables -A INPUT -p udp --dport 137 -j ACCEPT
+ /sbin/ip6tables -A INPUT -p udp --dport 138 -j ACCEPT
+ /sbin/ip6tables -A INPUT -p udp --dport 139 -j ACCEPT
+ /sbin/ip6tables -A INPUT -p udp --dport 445 -j ACCEPT
+ /sbin/ip6tables -A INPUT -p udp --dport 631 -j ACCEPT
+ true
+ /sbin/ip6tables -A INPUT -i enp8s0 -j ACCEPT
+ /sbin/ip6tables -A INPUT -p icmp -j ACCEPT
+ /sbin/ip6tables -A FORWARD -i enp7s0 -o enp8s0 -m state --state RELATED,ESTABLISHED -j ACCEPT
+ /sbin/ip6tables -A FORWARD -o enp7s0 -j ACCEPT
+ /sbin/ip6tables -t nat -A POSTROUTING -o enp7s0 -j MASQUERADE
+ /sbin/ip6tables -A INPUT -p icmpv6 --icmpv6-type router-solicitation -m hl --hl-eq 255 -j ACCEPT
+ /sbin/ip6tables -A OUTPUT -p icmpv6 --icmpv6-type router-advertisement -j ACCEPT
+ /sbin/ip6tables -A INPUT -p icmpv6 --icmpv6-type neighbour-solicitation -m hl --hl-eq 255 -j ACCEPT
+ /sbin/ip6tables -A INPUT -p icmpv6 --icmpv6-type neighbour-advertisement -m hl --hl-eq 255 -j ACCEPT
+ /sbin/ip6tables -A OUTPUT -p icmpv6 --icmpv6-type neighbour-solicitation -j ACCEPT
+ /sbin/ip6tables -A OUTPUT -p icmpv6 --icmpv6-type neighbour-advertisement -j ACCEPT
+ /sbin/ip6tables -t filter -A INPUT -j LOG --log-level=4
[/code]
attention ce n'est pas une syntaxe W10, il faut adapter
amicalement
JB
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Bonjour Patricia,
pour des raisons personnelles, je me suis "monté" une passerelle avec par ordre alpha:
Debian Stretch, Fedora 25, Fedora 26, Mageia6, OpenSUSE 42.2,
je boote à tour de rôle sur ces Linux, surtout pour les MAJs
chacun a son sgbd Mysql/Mariadb + phpmyadmin consultable sur le wan grace à dyndns de la LB
sur cette architecture des clients Raspberry 3 (ordinateur à 35€ + son environnement) toujours avec Mysql et phpmyadmin mais au lieu d'utliser Apache je prends Nginx moins gourmand
et enfin 1 Window 10 Familial pour mon analyseur logique et Mysql/Mariadb de chez Oracle,
j'attends le père Noël pour des Banana pi 3b (petit ordinateur 8 cores à - de 100€), l'objectif un cluster de 4 Banana PI, toujours avec le même SGBD, dommage j'aurais préféré Oracle 12C mais il ne m'autorise plus à le télècharger et on ne trouve pas de dvd dans les revues
chaque architecture a son parefeu Linux (iptables) (ipv4+ipv6)
ne maitrisant que peu W10, je m'appuie ent'autre sur la Commmunauté Orange et son parefeu commercialisé
bonne journée à la communauté
JB
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : Antivirus Orange et l'IPV
Bonjour,
Bien sûr, pourquoi cette question ?
Quel est ton OS ?
*****************************
[Edit : Merci de rester courtois. Equipe modération]
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : Antivirus Orange et l'IPV
Bonjour @jb8
SSO protège votre PC aussi bien en ipv4 qu'en ipv6.
Par contre suite au conseil de @Ancien Membresi vous préferez defender à SSO, un conseil rajouter malwarebytes prémium (payant) , car defender est plutôt nul en ce qui concerne:
- Protection anti-ransomware
- Protection anti-exploit
Et nous sommes nombreux à utiliser SSO (clone de kapersky) avec w10 sans problème, même lors de migrations majeures.
Cordialement
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : Antivirus Orange et l'IPV
Je m'inscris en faux... Windows Defender est un très bon antivirus gratuit.
MBAM résident est payant.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
rebonjour,
je pais pour l'antivirus orange, dond j'utilise!
l'antivirus W10, n'est pas gratuit, il est inclus dans la licence!
pour l'antivirus orange:
que icmpv6 echo request en input (ping)
les autres fonctions doivent être rajouté à la main
comme:
[code]
+ /sbin/ip6tables -t filter -P INPUT DROP
+ /sbin/ip6tables -t filter -P FORWARD DROP
+ /sbin/ip6tables -t filter -P OUTPUT DROP
+ /sbin/ip6tables -t filter -A INPUT -i lo -j ACCEPT
+ /sbin/ip6tables -t filter -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
+ /sbin/ip6tables -t filter -A INPUT -p icmp -j LOG
+ /sbin/ip6tables -t filter -A INPUT -p icmp -j DROP
+ [ -z ]
+ [ -z ]
+ /sbin/ip6tables -t filter -P OUTPUT ACCEPT
+ /sbin/ip6tables -A INPUT -p tcp --dport 80 -j ACCEPT
+ /sbin/ip6tables -A INPUT -p tcp --dport 443 -j ACCEPT
+ /sbin/ip6tables -A INPUT -p tcp --dport 3306 -j ACCEPT
+ /sbin/ip6tables -A INPUT -p tcp --dport 137 -j ACCEPT
+ /sbin/ip6tables -A INPUT -p tcp --dport 138 -j ACCEPT
+ /sbin/ip6tables -A INPUT -p tcp --dport 139 -j ACCEPT
+ /sbin/ip6tables -A INPUT -p tcp --dport 445 -j ACCEPT
+ /sbin/ip6tables -A INPUT -p tcp --dport 631 -j ACCEPT
+ /sbin/ip6tables -A INPUT -p udp --dport 80 -j ACCEPT
+ /sbin/ip6tables -A INPUT -p udp --dport 443 -j ACCEPT
+ /sbin/ip6tables -A INPUT -p udp --dport 3306 -j ACCEPT
+ /sbin/ip6tables -A INPUT -p udp --dport 137 -j ACCEPT
+ /sbin/ip6tables -A INPUT -p udp --dport 138 -j ACCEPT
+ /sbin/ip6tables -A INPUT -p udp --dport 139 -j ACCEPT
+ /sbin/ip6tables -A INPUT -p udp --dport 445 -j ACCEPT
+ /sbin/ip6tables -A INPUT -p udp --dport 631 -j ACCEPT
+ true
+ /sbin/ip6tables -A INPUT -i enp8s0 -j ACCEPT
+ /sbin/ip6tables -A INPUT -p icmp -j ACCEPT
+ /sbin/ip6tables -A FORWARD -i enp7s0 -o enp8s0 -m state --state RELATED,ESTABLISHED -j ACCEPT
+ /sbin/ip6tables -A FORWARD -o enp7s0 -j ACCEPT
+ /sbin/ip6tables -t nat -A POSTROUTING -o enp7s0 -j MASQUERADE
+ /sbin/ip6tables -A INPUT -p icmpv6 --icmpv6-type router-solicitation -m hl --hl-eq 255 -j ACCEPT
+ /sbin/ip6tables -A OUTPUT -p icmpv6 --icmpv6-type router-advertisement -j ACCEPT
+ /sbin/ip6tables -A INPUT -p icmpv6 --icmpv6-type neighbour-solicitation -m hl --hl-eq 255 -j ACCEPT
+ /sbin/ip6tables -A INPUT -p icmpv6 --icmpv6-type neighbour-advertisement -m hl --hl-eq 255 -j ACCEPT
+ /sbin/ip6tables -A OUTPUT -p icmpv6 --icmpv6-type neighbour-solicitation -j ACCEPT
+ /sbin/ip6tables -A OUTPUT -p icmpv6 --icmpv6-type neighbour-advertisement -j ACCEPT
+ /sbin/ip6tables -t filter -A INPUT -j LOG --log-level=4
[/code]
attention ce n'est pas une syntaxe W10, il faut adapter
amicalement
JB
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : Antivirus Orange et l'IPV
une lecture que je viens de recevoir et qui apporte de l'eau à l'antivirus orange (kaparsky aussi)
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : Antivirus Orange et l'IPV
au contraire cela prouve que Microsoft s'est arrangé pour rnedre les autres antivirus inutilisables, mdr
ce n'est pas d'hier, il faut t'informer !
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : Antivirus Orange et l'IPV
quant à payer, c'est bien ce qui est le plus drôle : tu paies pour un produit qui dysfonctionne et Microsoft en est bien ravi pour ne pas dire responsable, alors qu'un produit gratuit fait mieux sans conflit
c'est illogique...
entête-toi sans moi et void les bugs augmenter..
sous W10, c'est de pire en pire, je suis bien placée pour le savoir,
je désinstalle au moins 5 antivirus tiers par jour.
Vous êtes tous pareils
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : Antivirus Orange et l'IPV
Bonjour,
attention avec les antivirus gratuits et les faux positifs
un petit classement:
http://www.clubic.com/article-77079-1-guide-comparatif-meilleur-antivirus.html
pour les gratuits, on en a pour son argent!
pour le reste j'utilise différent Linux
une passerelle et des clients
mais il y a des personnes qui ne jure que par M$
dans mon architecture j'ai un besoin de W10 pour un analyseur logique
bon app
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : Antivirus Orange et l'IPV
C'est faux, les antivirus gratuits sont aussi efficaces que les payants bugs en moins.
Pour un soi-disant pratiquant de Linux, ta question initiale est bien naïve, digne d'un débutant en informatique
W10 + la suite Orange... je vais bientôt te retrouver en assistance sur MS community, mdr