Aller au contenu
  • Veuillez ne pas poster de message pour but d'insulter, incitation à la haine, propos sexuels et tout autre qui ne respecte pas nos conditions générales !

Tutoriel: Comment bien configurer le pare-feu de son VPS ?


iglao

Messages recommandés

Tutoriel: Comment bien configurer le pare-feu de son VPS ?

Difficulté: 2/5

 

Bonjour à tous,

 

Nombreux clients me demandent comment bien configurer le pare-feu de son VPS pour améliorer la sécurité de son VPS, tels que le DDoS.

Effectivement, souvent, ont vous demande d'ouvrir les ports, cependant, le tutoriel vous explique comment ouvrir les ports de votre VPS, et non seulement les ports, laissant ainsi la portes ouvertes aux attaques, celle-ci peuvent effectivement accéder plus facilement à votre machine virtuelle.

 

  • INFORMATIONS :
    Sachez tout d'abord que ce tutoriel a été rédigé avec un VPS Windows Server 2008 de chez

    Pour avoir accès à ce lien, merci de vous connecter.

     et que ce tutoriel est valable à tout ce qui est faisable en réseau depuis un VPS (serveur TeamSpeak, serveur de jeu...)


Cependant, en m'adaptant au jeu traité par ce forum (à savoir les serveurs privés Habbo), vous avez deux ports : Port et Port MUS.

Il vous faut donc autoriser le trafic entrant et sortant de deux ports.

Mes ports utilisés par cet exemple seront les ports 1000 et 1001.

 

Sachez également que pour la version Windows Server 2012, c'est également valable, mais les dispositions ou les phrases peuvent varier.

 

  • Etape 1 :
    Accédez à "Pare feu Windows avec fonctions avancées de sécurité". Pour cela, dans la barre de recherche du menu Démarrer, recherchez "pare-feu".

 

  • Etape 2 :
    Quand la fenêtre est ouverte. Dans le menu de gauche, accédez à "Règles de trafic entrant".

 

  • Etape 3 :
    Dans le menu de droite, cliquez sur "Nouvelle règle".

    Les choses sérieuses commencent...

    Choisissez "Port" puis cliquez sur suivant.
    Dans le premier champs, choisissez TCP, puis dans le second champs, entrez vos ports nécessaires (pour moi: 1000-1001) puis cliquez sur Suivant.
    à savoir : dans l'exemple du screen, 5000-5010 autorisera les ports 5000, 5001, 5002, 5003... 5008, 5009 et 5010. Non pas 5000 ET 5010.

    Pour avoir accès à cette image, merci de vous connecter.

 

  • Etape 4 :
    Choisissez "Autoriser la connexion" puis cliquez sur Suivant.

 

  • Etape 5 :
    Sélectionnez les 3 cases puis cliquez sur Suivant.

 

  • Etape 6 :
    Donnez un nom. Je vais pour ma part lui donner le nom "TCP 1000-1001" (étant donné que j'ai autorisé les ports TCP 1000 et 1001).
    Celle-ci apparaîtra dans le listing avec une case verte, pour signifier que la connexion entrante est autorisée.

    Pour avoir accès à cette image, merci de vous connecter.

 

  • Etape 7 :
    Retournez à l'étape 3, et recommencez, cependant, cette fois ci, choisissez UDP. Le reste ne change pas.

 

  • Etape 8 : 
    Accédez cette fois-ci à "Règles de trafic sortant".
    Autorisez les trafics sortants en TCP et UDP avec les configurations précédentes.

 

 

La configuration est finie.

Votre pare-feu est configuré en sécurité.

 

https://hebergnity.com | https://florianleroy.fr | https://discord.gg/nZXKeVMzXj | +33 (0)3 52 85 00 40

 

Hébergeur de sites internet et de solutions web

 

Hebergnity.com

----------------------------------------------------------------------

https://facebook.com/FlorianHebergnity

Lien à poster
Partager sur d’autres sites

Tout le plaisir est pour moi.
N'hésitez pas à partager le tutoriel à vos proches qui ont besoin d'aide :)

 

Cordialement,

https://hebergnity.com | https://florianleroy.fr | https://discord.gg/nZXKeVMzXj | +33 (0)3 52 85 00 40

 

Hébergeur de sites internet et de solutions web

 

Hebergnity.com

----------------------------------------------------------------------

https://facebook.com/FlorianHebergnity

Lien à poster
Partager sur d’autres sites

  • 10 mois plus tard...
Le 29/10/2017 à 15:43, PrinceOggy a dit :

J'ai pas compris l'étape 8 :/

Bonsoir Aurélien,

Il suffit de retourner à l'étape 3, et de choisir UDP plutôt que TCP (voir screen).

 

Cordialement,

Florian.

https://hebergnity.com | https://florianleroy.fr | https://discord.gg/nZXKeVMzXj | +33 (0)3 52 85 00 40

 

Hébergeur de sites internet et de solutions web

 

Hebergnity.com

----------------------------------------------------------------------

https://facebook.com/FlorianHebergnity

Lien à poster
Partager sur d’autres sites

  • 5 mois plus tard...

Créer un compte ou se connecter pour commenter

Vous devez être membre afin de pouvoir déposer un commentaire

Créer un compte

Créez un compte sur notre communauté. C’est facile !

Créer un nouveau compte

Se connecter

Vous avez déjà un compte ? Connectez-vous ici.

Connectez-vous maintenant
×
×
  • Créer...