> David Ponzone a écrit :
> Ok MIchel, mais pour empêcher le gamin de mettre le résolveur de son choix 
> sur son PC

Tu bloques DNS vers l'extérieur sauf pour le pihole.

> et d’activer DoH dans Chrome ?

Bonne question, on peut pas empêcher certains utilisateurs de ne pas avoir 
accès à la config de Chrome ?


> Julien SCHAFER a écrit :
> Je précise que mes enfants ne sont pas encore en
> age de jouer avec les résolveurs, dieu merci...

Attends qu'ils deviennent ados et qu'ils veulent télécharger du pr0n ;-)

> J'ai cherché un peu et j'ai vu que l'Upnp pouvait poser de jolis soucis si 
> l'on colle un parefeu

uPNP c'est une catastrophe sur le plan de la sécurité. C'est supporté sur 
Untangle, si je devais absolument l'activer je mettrais la console en question 
sur un VLAN séparé qui ne communique pas avec le reste.


> Adrien Rivas a écrit :
> C'est souvent à UPnP que ça pose problème effectivement, que ce soit sur les 
> jeux en ligne ou
> sur le boitier TV de la box, faut pas exclure qu'un firewall finisse par 
> poser problème.

La Xbox semble particulièrement buggée dans ce domaine :
https://support.untangle.com/hc/en-us/articles/115009684407-Getting-Open-NAT-on-an-Xbox-One-using-UPnP-

Michel.


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à