05.01.2014 Views

Réseaux sans fil dans les pays en développement - Wireless ...

Réseaux sans fil dans les pays en développement - Wireless ...

Réseaux sans fil dans les pays en développement - Wireless ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Les dernières versions de Windows et Mac OS X ont égalem<strong>en</strong>t un service<br />

de synchronisation de temps. Cela permet à l'horloge de l'ordinateur de rester<br />

précis <strong>en</strong> vous connectant à des serveurs de temps sur l'Internet. Il est plus<br />

efficace d'installer un serveur de temps local et dʼeffectuer la distribution de<br />

temps précis à partir de là plutôt quʼimmobiliser la liaison Internet avec ces<br />

demandes.<br />

Trafic Windows sur la liaison Internet<br />

Des ordinateurs Windows communiqu<strong>en</strong>t <strong>en</strong>tre eux par le biais de NetBIOS<br />

et Server Message Block (SMB). Ces protoco<strong>les</strong> sont au au-dessus de la<br />

couche TCP/IP ou d'autres protoco<strong>les</strong> de transport. Ce protocole fonctionne par<br />

t<strong>en</strong>ue d'élections pour déterminer l'ordinateur qui sera le navigateur maître<br />

(master browser). Le master browser est un ordinateur qui mainti<strong>en</strong>t une liste de<br />

tous <strong>les</strong> ordinateurs, <strong>les</strong> partages et <strong>les</strong> imprimantes que vous pouvez voir <strong>dans</strong><br />

le m<strong>en</strong>u Voisinage réseau (Network Neighborhood) ou Favoris réseau (My<br />

Network Places). Lʼinformation sur <strong>les</strong> partages disponib<strong>les</strong> est égalem<strong>en</strong>t<br />

diffusée à interval<strong>les</strong> réguliers.<br />

Le protocole SMB est conçu pour <strong>les</strong> réseaux locaux et cause des<br />

problèmes lorsque l'ordinateur Windows est connecté à lʼInternet. À moins que le<br />

trafic SMB soit <strong>fil</strong>tré, il aura aussi t<strong>en</strong>dance à se propager sur la liaison Internet,<br />

gaspillant la bande passante de lʼorganisation. Les étapes suivantes pourrai<strong>en</strong>t<br />

être prises pour prév<strong>en</strong>ir ceci:<br />

• Bloquer le trafic SMB/NetBIOS sortant sur le périmètre du routeur<br />

ou firewall. Ce trafic consomme la bande passante Internet, et pire<br />

<strong>en</strong>core, représ<strong>en</strong>te un risque pot<strong>en</strong>tiel pour la sécurité. Beaucoup de vers<br />

Internet et outils de pénétration sond<strong>en</strong>t activem<strong>en</strong>t <strong>les</strong> partages SMB<br />

ouverts et exploit<strong>en</strong>t ces connexions pour accéder plus facilem<strong>en</strong>t à<br />

votre réseau.<br />

• Installer ZoneAlarm sur tous <strong>les</strong> postes de travail (pas le serveur).<br />

Une version gratuite peut être trouvé sur le site http://<br />

www.zonelabs.com/. Ce logiciel permet à l'utilisateur de déterminer <strong>les</strong><br />

applications qui peuv<strong>en</strong>t établir des connexions à l'Internet et ceux qui ne<br />

peuv<strong>en</strong>t pas. Par exemple, Internet Explorer a besoin de se connecter à<br />

Internet, mais Windows Explorer nʼa pas besoin. ZoneAlarm peut<br />

empêcher Windows Explorer de le faire.<br />

• Réduire <strong>les</strong> partages réseau. Idéalem<strong>en</strong>t, seul le serveur de fichiers<br />

devrait avoir des partages. Vous pouvez utiliser un outil tel que le<br />

scanneur de réseaux SoftPerfect (disponible sur http://<br />

www.softperfect.com/) pour id<strong>en</strong>tifier facilem<strong>en</strong>t tous <strong>les</strong> partages <strong>dans</strong><br />

votre réseau.<br />

Les vers et <strong>les</strong> virus<br />

Les vers et <strong>les</strong> virus peuv<strong>en</strong>t générer d'énormes quantités de trafic. Le vers<br />

W32/Opaserv, par exemple, est toujours <strong>en</strong> vigueur, même sʼil est vieux. Il se<br />

propage par le biais des partages Windows et est détecté par d'autres<br />

Dépannage ⎪ 279

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!