{"id":3193,"date":"2026-01-09T02:03:14","date_gmt":"2026-01-09T02:03:14","guid":{"rendered":"https:\/\/help.peacedoorball.blog\/ca\/?p=3193"},"modified":"2026-01-09T02:03:14","modified_gmt":"2026-01-09T02:03:14","slug":"comment-bloquer-un-port-reseau-a-laide-deset-protect-sur-les-clients-eset-endpoint-security","status":"publish","type":"post","link":"https:\/\/help.peacedoorball.blog\/ca\/comment-bloquer-un-port-reseau-a-laide-deset-protect-sur-les-clients-eset-endpoint-security\/","title":{"rendered":"Comment bloquer un port r\u00e9seau \u00e0 l&rsquo;aide d&rsquo;ESET PROTECT sur les clients ESET Endpoint Security"},"content":{"rendered":"<p>Si vous g\u00e9rez plusieurs clients avec ESET Endpoint Security via la console <strong>ESET PROTECT<\/strong>, il est probable que vous ayez d\u00e9j\u00e0 rencontr\u00e9 des situations o\u00f9 certains ports r\u00e9seau doivent \u00eatre bloqu\u00e9s, que ce soit pour des raisons de s\u00e9curit\u00e9 ou de conformit\u00e9. L&rsquo;ensemble du processus peut para\u00eetre complexe si vous n&rsquo;y \u00eates pas familiaris\u00e9, d&rsquo;autant plus que les r\u00e8gles de pare-feu ne sont pas toujours appliqu\u00e9es imm\u00e9diatement ou peuvent parfois \u00eatre oubli\u00e9es. Voici donc une m\u00e9thode simple pour cr\u00e9er une r\u00e8gle de pare-feu personnalis\u00e9e afin de bloquer un port sp\u00e9cifique sur l&rsquo;ensemble de vos terminaux. L&rsquo;objectif est d&#8217;emp\u00eacher tout trafic de transiter par les ports non autoris\u00e9s.<\/p>\n<p>Bloquer un port ne se r\u00e9sume pas \u00e0 utiliser des commandes textuelles ; il s&rsquo;agit de d\u00e9finir une r\u00e8gle que les terminaux respecteront et de s&rsquo;assurer de son application. Ce guide explique comment cr\u00e9er une nouvelle r\u00e8gle de pare-feu dans une politique ESET et comment garantir son application, car sur certaines configurations, la mise \u00e0 jour de la politique peut \u00eatre instable si la proc\u00e9dure n&rsquo;est pas correctement suivie.<\/p>\n<h2>Comment bloquer un port sp\u00e9cifique dans ESET PROTECT \u00e0 l&rsquo;aide d&rsquo;une politique de pare-feu<\/h2>\n<p>Bien configurer ces r\u00e8gles signifie qu&rsquo;elles bloquent effectivement le trafic au niveau du terminal, \u00e9liminant ainsi les ports ouverts accidentellement. C&rsquo;est particuli\u00e8rement important pour emp\u00eacher l&rsquo;acc\u00e8s \u00e0 distance ou certains flux de donn\u00e9es. La cl\u00e9 est de cr\u00e9er une strat\u00e9gie d\u00e9finissant la r\u00e8gle, puis de l&rsquo;attribuer \u00e0 tous vos clients. Une fois cette op\u00e9ration effectu\u00e9e, vous pouvez v\u00e9rifier son bon fonctionnement et m\u00eame forcer une mise \u00e0 jour si n\u00e9cessaire. Pour un fonctionnement optimal, vos clients doivent ex\u00e9cuter la derni\u00e8re version d&rsquo;ESET Management Agent. Dans le cas contraire, les strat\u00e9gies risquent d&rsquo;\u00eatre obsol\u00e8tes ou de ne pas s&rsquo;appliquer du tout.<\/p>\n<h3>Comment cr\u00e9er une r\u00e8gle de pare-feu pour bloquer un port dans ESET PROTECT<\/h3>\n<p>Pour commencer, ouvrez la console <strong>ESET PROTECT<\/strong>, puis acc\u00e9dez \u00e0 la section \u00ab Strat\u00e9gies \u00bb.Vous pourrez ensuite cr\u00e9er une nouvelle strat\u00e9gie ou en modifier une existante, selon vos besoins. L\u2019objectif : ajouter une r\u00e8gle de pare-feu bloquant explicitement le port concern\u00e9.<\/p>\n<ul>\n<li>Dans la barre lat\u00e9rale, acc\u00e9dez \u00e0 <strong>\u00ab Strat\u00e9gies \u00bb<\/strong> et cliquez sur <strong>\u00ab NOUVELLE STRAT\u00c9GIE \u00bb<\/strong>. Donnez-lui un nom descriptif, par exemple \u00ab Bloquer le port RDP 3389 \u00bb, pour ne pas vous y perdre par la suite.<\/li>\n<li>Dans l&rsquo;assistant qui appara\u00eet, ajoutez une description si vous le souhaitez, puis cliquez sur <strong>Continuer<\/strong>.<\/li>\n<li>Acc\u00e9dez \u00e0 <strong>Param\u00e8tres<\/strong>, s\u00e9lectionnez <strong>ESET Endpoint pour Windows<\/strong> (en supposant que vous travaillez sous Windows, bien s\u00fbr), puis choisissez <strong>PROTECTIONS<\/strong> &gt; <strong>Protection d&rsquo;acc\u00e8s r\u00e9seau<\/strong>.<\/li>\n<li>Maintenant, trouvez la section <strong>Pare-feu<\/strong> et cliquez sur <strong>Modifier<\/strong> \u00e0 c\u00f4t\u00e9 de <strong>R\u00e8gles<\/strong>.<\/li>\n<li>Cliquez sur <strong>Ajouter<\/strong> dans la fen\u00eatre R\u00e8gles \u2014 c&rsquo;est l\u00e0 que le plaisir commence.<\/li>\n<\/ul>\n<h3>Comment d\u00e9finir la r\u00e8gle du bloc<\/h3>\n<ul>\n<li>Dans la fen\u00eatre Ajouter une r\u00e8gle : saisissez un nom clair (par exemple, \u00ab Bloquer TCP 3389 \u00bb), car cela facilitera la consultation ult\u00e9rieure des r\u00e8gles. Assurez-vous que <strong>l\u2019option Activ\u00e9<\/strong> est coch\u00e9e, puis configurez.<\/li>\n<ul>\n<li><strong>Action<\/strong> de <strong>blocage<\/strong><\/li>\n<li><strong>Direction<\/strong> vers<strong>\u200b<\/strong><\/li>\n<li><strong>Protocole IP<\/strong> vers <strong>TCP<\/strong><\/li>\n<li><strong>Port local<\/strong> vers <strong>3389<\/strong> (ou le port de votre choix)<\/li>\n<li><strong>Profil<\/strong> pour <strong>tous<\/strong> \u2014 qui couvre tous les profils r\u00e9seau (priv\u00e9, public, domaine)<\/li>\n<\/ul>\n<li>Cliquez sur <strong>Enregistrer<\/strong> \u2014 et oui, c&rsquo;est la r\u00e8gle principale. Vous pouvez en ajouter d&rsquo;autres si n\u00e9cessaire, mais cela bloquera les connexions entrantes sur ce port.<\/li>\n<\/ul>\n<p>Apr\u00e8s avoir configur\u00e9 la r\u00e8gle, n&rsquo;oubliez pas d&rsquo;ajuster certains filtres. D\u00e9sactivez l&rsquo;option <strong>\u00ab Masquer les r\u00e8gles int\u00e9gr\u00e9es \u00bb<\/strong> (si elle est activ\u00e9e), puis d\u00e9placez votre nouvelle r\u00e8gle tout en haut de la liste pour qu&rsquo;elle soit prioritaire. Cette \u00e9tape est cruciale car, sur certaines configurations, les r\u00e8gles situ\u00e9es en bas de la liste ne sont pas toujours appliqu\u00e9es en premier.<\/p>\n<h3>Finalisez et appliquez la politique<\/h3>\n<ul>\n<li>De retour dans la fen\u00eatre principale de la strat\u00e9gie, cliquez sur <strong>Continuer<\/strong> et attribuez cette strat\u00e9gie aux groupes ou postes de travail souhait\u00e9s. S\u00e9lectionnez les ordinateurs concern\u00e9s et cliquez sur <strong>OK<\/strong>.<\/li>\n<li>Enfin, cliquez sur <strong>Terminer<\/strong>. La nouvelle strat\u00e9gie sera mise en file d&rsquo;attente pour d\u00e9ploiement, mais ne s&rsquo;appliquera pas n\u00e9cessairement instantan\u00e9ment ; cela d\u00e9pend de la fr\u00e9quence de synchronisation de vos clients.<\/li>\n<\/ul>\n<h3>V\u00e9rifiez vos modifications<\/h3>\n<p>Pour v\u00e9rifier que la r\u00e8gle a bien \u00e9t\u00e9 appliqu\u00e9e, vous pouvez consulter les journaux ESET du client ou utiliser des outils comme <strong>netstat<\/strong> sous Windows ou <strong>nmap<\/strong> depuis une autre machine pour analyser le port. Sur le client, ouvrez une invite de commandes et ex\u00e9cutez la commande suivante : [commande <code>netstat -aon | findstr 3389<\/code>manquante].Si le port est ouvert, cela indique que la r\u00e8gle n&rsquo;a peut-\u00eatre pas \u00e9t\u00e9 appliqu\u00e9e ; dans ce cas, il est conseill\u00e9 de v\u00e9rifier le d\u00e9ploiement de la strat\u00e9gie.<\/p>\n<p>Une autre \u00e9tape pratique consiste \u00e0 forcer une mise \u00e0 jour rapide de la strat\u00e9gie : dans la section <strong>Ordinateurs<\/strong>, s\u00e9lectionnez la machine cible, puis cliquez sur le menu \u00e0 trois points et choisissez <strong>Envoyer un appel de r\u00e9veil<\/strong>. Parfois, une intervention manuelle permet d\u2019acc\u00e9l\u00e9rer la mise \u00e0 jour de la strat\u00e9gie.<\/p>\n<p>Si, malgr\u00e9 tout cela, le port n&rsquo;est toujours pas bloqu\u00e9, v\u00e9rifiez la version du client, red\u00e9marrez le terminal ou recherchez les r\u00e8gles conflictuelles. N&rsquo;oubliez pas que les politiques peuvent parfois \u00eatre modifi\u00e9es ou retard\u00e9es par des param\u00e8tres locaux ou d&rsquo;autres logiciels de s\u00e9curit\u00e9.<\/p>\n<h3>Que se passe-t-il si la police d&rsquo;assurance ne s&rsquo;applique pas ?<\/h3>\n<p>M\u00eame si vous avez tout fait correctement, certains clients ne re\u00e7oivent pas imm\u00e9diatement la mise \u00e0 jour de la politique. Les causes fr\u00e9quentes sont des agents de gestion ESET obsol\u00e8tes ou des probl\u00e8mes de r\u00e9seau. La solution rapide ? Mettre \u00e0 jour l\u2019agent (l\u2019outil est disponible sur le <a href=\"https:\/\/support.eset.com\/\" rel=\"noopener noreferrer\" target=\"_blank\">site de support ESET<\/a> ).Consultez \u00e9galement les journaux du client : ils indiquent g\u00e9n\u00e9ralement si un \u00e9l\u00e9ment est bloqu\u00e9 ou ignore les nouvelles r\u00e8gles.<\/p>\n<p>Car, bien s\u00fbr, Windows et les logiciels de s\u00e9curit\u00e9 adorent compliquer les choses inutilement. Mais dans la plupart des cas, cette m\u00e9thode fonctionnera.<\/p>\n<h2>Conclure<\/h2>\n<p>En r\u00e9sum\u00e9, cr\u00e9er une r\u00e8gle de pare-feu dans une politique ESET PROTECT pour bloquer un port sp\u00e9cifique n&rsquo;est pas sorcier, mais il faut veiller \u00e0 l&rsquo;ordre et \u00e0 l&rsquo;application. Une fois la r\u00e8gle configur\u00e9e et correctement attribu\u00e9e, vous ma\u00eetriserez mieux la s\u00e9curit\u00e9 de votre r\u00e9seau, sans avoir \u00e0 intervenir constamment sur chaque client individuellement. Surveillez les journaux de d\u00e9ploiement des politiques et effectuez d&rsquo;abord des tests sur quelques terminaux pour vous assurer que tout est bien bloqu\u00e9. En esp\u00e9rant que cela puisse \u00e9viter bien des tracas \u00e0 certains.<\/p>\n<h2>R\u00e9sum\u00e9<\/h2>\n<ul>\n<li>Cr\u00e9ez une nouvelle politique dans ESET PROTECT pour g\u00e9rer les r\u00e8gles du pare-feu.<\/li>\n<li>Ajoutez une r\u00e8gle personnalis\u00e9e pour bloquer le port de votre choix.<\/li>\n<li>Assurez-vous que la r\u00e8gle est activ\u00e9e et plac\u00e9e en haut.<\/li>\n<li>Attribuez la strat\u00e9gie aux terminaux de vos clients.<\/li>\n<li>V\u00e9rifiez que le port est correctement bloqu\u00e9 \u00e0 l&rsquo;aide d&rsquo;outils comme netstat.<\/li>\n<li>Forcer la mise \u00e0 jour de la politique si n\u00e9cessaire<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Si vous g\u00e9rez plusieurs clients avec ESET Endpoint Security via la console ESET PROTECT, il est probable que vous ayez d\u00e9j\u00e0 rencontr\u00e9 des situations o\u00f9<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-3193","post","type-post","status-publish","format-standard","hentry","category-aide"],"_links":{"self":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts\/3193","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/comments?post=3193"}],"version-history":[{"count":0,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts\/3193\/revisions"}],"wp:attachment":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/media?parent=3193"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/categories?post=3193"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/tags?post=3193"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}