Autorisation d'utilisation des rawsockets aux applications

Sophos Endpoint Security and Control

Autorisation d'utilisation des rawsockets aux applications

Remarque : cette option n'est pas disponible à partir de Windows 8. Le pare-feu traite les rawsockets de la même manière qu'il traite les sockets ordinaires.

Certaines applications peuvent accéder au réseau par le biais des rawsockets, et ainsi avoir le contrôle sur tous les aspects des données qu'elles envoient sur le réseau.

Les applications malveillantes exploitent les rawsockets en contrefaisant leur adresse IP ou en envoyant des messages corrompus.

Le pare-feu envoie une alerte à la console d'administration, si elle est utilisée, la première fois qu'une rawsocket est détectée.

Pour autoriser les applications à accéder au réseau par le biais des rawsockets :

  1. Sur la page Accueil, sous Pare-feu, cliquez sur Configurer le pare-feu.
    Retrouvez plus de renseignements sur la page d'Accueil à la section À propos de la page d'accueil.
  2. Sous Configurations, cliquez sur le bouton Configurer correspondant à l'emplacement que vous souhaitez configurer.
  3. Cliquez sur l'onglet Processus.
  4. Dans la zone inférieure, cliquez sur le bouton Ajouter.
  5. Recherchez l'application et cliquez deux fois dessus.
Si vous utilisez le mode interactif, le pare-feu peut afficher une boîte de dialogue d'apprentissage lorsqu'il détecte une rawsocket.