Je ne connaissais pas les listes DROP (Don't Route Or Peer) et EDROP (Extended DROP) de Spamhaus, bien que je connaisse Spamhaus:
https://www.spamhaus.org/drop/drop.txt
https://www.spamhaus.org/drop/edrop.txt
via https://www.provya.net/?d=2022/03/29/10/05/50-pfsense-filtrer-les-adresses-ip-a-risque
J'ai suivi de loin, mes deux centimes: si une app "native" a les capacités d'outrepasser un pare-feu, qui dit explicitement que AUCUN trafic ne doit entrer MAIS qu'elle y arrive quand même, quelle que soit la raison invoquée ou l'OS, c'est dangereux. Ou alors c'est une feature©. :)
Cool, Qnap va enfin ramener un firewall un peu plus poussé, avec du GeoIP.
TL;DR, une vraie mise en place du port-knocking, cool.
Bonne initiative, bien que dans les faits, celui-qui-bidouille aura déjà trouvé le moyen d'installer pfSense (ou son cousin, OPNsense) dans une VM sur son Qnap.
L'avantage étant qu'une appliance sous forme de VM prête à l'emploi est proposée dès maintenant, bien !
Un projet qui peut être intéressant pour les non-connaisseurs (et même les autres): pour 100$, on a un raspberry joliment pacakgé, qu'il suffit de brancher dans son routeur.
On accède ensuite à du VPN, du monitoring, du blocage de pubs sur tout le réseau, etc.
Le code source (en bêta) pour monter son raspberry soi-même: https://github.com/firewalla/firewalla
Buggé pour le moment (?) mais prometteur, à surveiller.
Du provisioning de configuration VPN sur ZyWALL USG, c'est-y-pas beau ?? En plus ça fonctionne !
À tester, éventuellement. Pfsense fera par contre la gueule.
Je ne connaissais pas. Utile pour du test.
Au passage, un bon site qui traite de pfSense (HA, explications de base, etc.) ainsi que d'Asterisk.
TL;DR. J'entends de plus en plus d’échos autour de pfSense, je pense que c'est un signe pour m'inciter à le tester.
Un logiciel libre multiplateformes, permettant de configurer un firewall (Cisco PIX, OpenBSD PF, ipfilter, ipfw, etc.) avec une interface graphique.
Très pratique pour les débutants qui veulent apprendre à se sécuriser ou même les pros qui veulent se simplifier la vie !
Un article plus complet ici: http://la-vache-libre.org/firewall-builder-une-interface-graphique-pour-configurer-vos-regles-iptables-openbsd-pf-ipfilter-ipfw-cisco-pix/
Un fork libre de pfsense.
Tiens, c'est pas du Cyrille Borne pourtant...
À tester. Approuvé par Cyrille Borne.
Un pare-feu minimaliste pour isoler une machine du réseau local MAIS lui permettre un accès entrée-sortie au web.