Introduction
Pourquoi configurer un pare-feu en 2026
Le pare-feu est la première ligne de défense de votre ordinateur et de votre réseau domestique. Il filtre les connexions entrantes et sortantes selon des règles prédéfinies. Sans pare-feu actif, votre appareil est exposé à des milliers de tentatives d'intrusion chaque jour. En 2026, les cyberattaques exploites de plus en plus l'IoT (objets connectés) et les réseaux Wi-Fi domestiques. Ce guide couvre la configuration des pare-feu sur Windows, macOS, Linux et votre box internet — sans logiciel tiers payant.
Étape 1 — Activer et configurer le pare-feu Windows Defender
Windows 10 et 11 intègrent Windows Defender Firewall. Pour l'activer :
- Ouvrez Sécurité Windows > Pare-feu et protection du réseau
- Vérifiez que le pare-feu est activé pour les réseaux privé, public et de domaine
- appuyez sur Options avancées pour accéder à la console de gestion (wf.msc)
- Dans Règles de trafic entrant, désactivez les règles inutiles (partage de fichiers distant, Bureau à distance si non utilisé)
- Créez une règle de blocage pour les ports non utilisés : clic droit > Nouvelle règle > Port > TCP/UDP spécifiques
Commandes PowerShell en administrateur :
# Bloquer une application spécifique
New-NetFirewallRule -DisplayName "Bloquer app" -Direction Outbound -Program "C:cheminapp.exe" -Action Block # Autoriser un port spécifique
New-NetFirewallRule -DisplayName "SSH entrant" -Direction Inbound -Protocol TCP -LocalPort 22 -Action Allow # Voir toutes les règles actives
Get-NetFirewallRule | Where-Object {$_.Enabled -eq 'True'} | Format-Table DisplayName, Direction, Action Étape 2 — Configurer le pare-feu macOS (Ventura, Sonoma, Sequoia)
macOS intègre un pare-feu applicatif accessible dans les Préférences Système :
- Ouvrez Réglages Système > Réseau > Pare-feu
- appuyez sur Activer le pare-feu
- appuyez sur Options pour affiner :
- Bloquer toutes les connexions entrantes : mode strict, aucune application ne peut recevoir de connexions
- Mode furtif : l'ordinateur ne répond pas aux requêtes de sondage (ping), ce qui le rend invisible sur le réseau
- Autorisez individuellement les apps qui nécessitent des connexions entrantes (Partage d'écran, SSH, etc.)
Pour les utilisateurs avancés, macOS utilise pf (Packet Filter) comme pare-feu noyau :
# Voir les règles pf actives
sudo pfctl -s rules # Activer pf
sudo pfctl -e # Charger un fichier de règles personnalisé
sudo pfctl -f /etc/pf.conf
Le fichier /etc/pf.conf permet de créer des règles de filtrage avancées par adresse IP, port et protocole.
Étape 3 — Configurer UFW sur Linux (Ubuntu, Debian, Mint)
UFW (Uncomplicated Firewall) est le pare-feu par défaut sur Ubuntu et Linux Mint :
# Installer et activer UFW
sudo apt install ufw
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow ssh
sudo ufw allow http
sudo ufw allow https
sudo ufw enable
sudo ufw status verbose
Pour un serveur web, autorisez uniquement les ports nécessaires (80, 443, 22). Ne laissez jamais le port SSH sur 22 sans authentification par clé.
Étape 4 — Configurer firewalld sur Linux (Fedora, CentOS)
Les distributions basées sur Red Hat utilisent firewalld :
sudo firewall-cmd --permanent --add-service=http
sudo firewall-cmd --permanent --add-service=https
sudo firewall-cmd --permanent --add-service=ssh
sudo firewall-cmd --reload
sudo firewall-cmd --list-all
Firewalld utilise un système de zones (public, home, work, etc.) pour appliquer des règles différentes selon le réseau auquel vous êtes connecté.
Étape 5 — Configurer le pare-feu de votre box internet
Votre box internet (Livebox, Freebox, Bbox, SFR Box) dispose de son propre pare-feu qui protège l'ensemble de votre réseau domestique :
- Livebox (Orange) : accédez à
192.168.1.1> Mon réseau > Pare-feu. Choisissez le niveau Élevé. Activez le filtrage parental et le contrôle parental. - Freebox (Pop, Delta, Révolution) : accédez à
mafreebox.freebox.fr> Paramètres > Mode avancé > Pare-feu. Activez le mode élevé et la protection contre les attaques par déni de service (DoS). - Bbox (Bouygues) : accédez à
192.168.1.254> Sécurité > Pare-feu. Niveau Élevé recommandé. - SFR Box : accédez à
192.168.0.1> Sécurité > Pare-feu. Activez la protection contre les intrusions.
Conseil important : ne désactivez jamais le pare-feu de votre box, même pour résoudre un problème de connexion. Désactivez plutôt ponctuellement une règle spécifique.
Étape 6 — Règles avancées et sécurité réseau
Pour une protection renforcée :
- Bloquer le ping ICMP : empêche les attaques par balayage réseau
- Limiter les connexions SSH : max 3 tentatives par minute avec fail2ban
- Filtrer par adresse IP : n'autorisez l'accès SSH que depuis votre IP fixe
- Bloquer les ports inutilisés : chaque port ouvert est une porte d'entrée potentielle
sudo apt install fail2ban
sudo systemctl enable fail2ban
sudo systemctl start fail2ban Étape 7 — Vérifier et tester son pare-feu
Après configuration, testez votre pare-feu :
- Test de ports en ligne : utilisez ShieldsUP! (grc.com) ou nmap depuis un autre appareil
- Vérification locale :
sudo ufw status verbose(Linux),Get-NetFirewallProfile(Windows), ou Réglages Système > Pare-feu (macOS) - Test d'intrusion :
nmap -sS votre_ip_publiquene doit montrer que les ports autorisés - Logs : consultez
/var/log/ufw.log(Linux), le Journal d'événements Windows, ou Console.app > log (macOS)
Étapes à suivre7
Vérifier et activer le pare-feu système
Sur Windows : Sécurité Windows > Pare-feu. Sur macOS : Réglages Système > Réseau > Pare-feu. Sur Linux : sudo ufw status. Vérifiez que le pare-feu est actif sur tous les profils réseau.
Configurer le pare-feu Windows Defender
Ouvrez wf.msc ou utilisez PowerShell (New-NetFirewallRule). Désactivez les règles inutiles, bloquez les ports non utilisés, autorisez uniquement les apps nécessaires.
Configurer le pare-feu macOS
Activez le pare-feu dans Réglages Système > Réseau > Pare-feu. Activez le mode furtif. Pour les réglages avancés, utilisez pfctl en ligne de commande.
Configurer UFW ou firewalld sur Linux
Ubuntu/Mint : sudo ufw default deny incoming && sudo ufw allow ssh && sudo ufw enable. Fedora/CentOS : sudo firewall-cmd --permanent --add-service=http && --add-service=https && --reload.
Sécuriser le pare-feu de la box internet
Accédez à l'interface de votre box (192.168.1.1 pour Livebox, mafreebox.freebox.fr pour Freebox). Activez le pare-feu au niveau élevé et la protection anti-DoS.
Ajouter des règles avancées
Bloquez le ping ICMP, limitez les tentatives SSH avec fail2ban, filtrez par IP source, et fermez tous les ports inutilisés.
Tester et vérifier la configuration
Utilisez ShieldsUP! ou nmap pour scanner vos ports. Vérifiez que seuls les ports autorisés sont ouverts. Consultez les logs régulièrement.
Conseils pratiques
- Changez le port SSH par défaut (22) pour réduire les attaques brute force de 90%
- Utilisez fail2ban avec UFW pour bloquer automatiquement les IP malveillantes
- Sur Windows, exportez vos règles de pare-feu avec netsh advfirewall export pour les sauvegarder
- Sur macOS, activez le mode furtif dans les options du pare-feu pour rendre votre Mac invisible sur le réseau
- Vérifiez le pare-feu de votre box internet au moins une fois par mois — les mises à jour firmware peuvent le réinitialiser
Points d'attention
- Ne désactivez JAMAIS le pare-feu Windows Defender — les logiciels tiers ne sont pas nécessaires pour un usage personnel
- Une mauvaise configuration UFW peut vous bloquer l'accès SSH à votre serveur — testez avec 'sudo ufw allow 22/tcp' avant d'activer
- Ne laissez pas de ports ouverts sans service actif — chaque port ouvert est une surface d'attaque
- Ne désactivez jamais le pare-feu de votre box internet pour résoudre un problème de connexion — désactivez plutôt une règle spécifique
Questions fréquentes6
Le pare-feu Windows Defender est-il suffisant ?
Oui, pour un usage personnel. Windows Defender Firewall bloque efficacement les connexions entrantes non sollicitées et offre un contrôle fin via PowerShell. Les pare-feu tiers (Norton, McAfee) ajoutent peu de valeur et peuvent même créer des conflits. Activez-le et configurez-le correctement.
Quels ports faut-il absolument fermer ?
Fermez tous les ports que vous n'utilisez pas. Les ports courants à vérifier : 23 (Telnet), 21 (FTP non sécurisé), 3389 (Bureau à distance, cible fréquente), 445 (SMB, vecteur de ransomware). N'ouvrez que les ports correspondant à des services actifs et nécessaires.
Comment autoriser une application dans le pare-feu Windows ?
Ouvrez Sécurité Windows > Pare-feu > Autoriser une application via le pare-feu. Cliquez sur 'Modifier les paramètres' puis 'Autoriser une autre application'. Parcourez jusqu'à l'exécutable et ajoutez-le. Vous pouvez limiter l'autorisation au réseau privé uniquement.
UFW et iptables, quelle différence ?
UFW est une interface simplifiée pour iptables, le pare-feu noyau Linux. UFW traduit vos commandes simples en règles iptables complexes. Pour un serveur personnel, UFW suffit. Pour des configurations avancées (NAT, redirection de ports complexes), utilisez iptables directement ou nftables.
Comment configurer le pare-feu de sa box internet (Livebox, Freebox) ?
Accédez à l'interface d'administration de votre box (192.168.1.1 pour Livebox, mafreebox.freebox.fr pour Freebox, 192.168.1.254 pour Bbox). Dans la section Pare-feu ou Sécurité, choisissez le niveau de protection Élevé. Activez également la protection anti-DoS et le filtrage parental si disponible. Ne désactivez jamais le pare-feu de votre box pour résoudre un problème de connexion.
Peut-on avoir plusieurs pare-feu en même temps ?
Sur un même appareil, il est déconseillé d'installer deux pare-feu logiciels — ils entrent en conflit et peuvent se bloquer mutuellement. En revanche, la combinaison pare-feu logiciel (Windows Defender, UFW) + pare-feu de la box internet est recommandée et complémentaire : le pare-feu de la box protège le réseau entier, tandis que le pare-feu logiciel protège chaque appareil individuellement.
Guides Technologie & IA
Voir toutConstruire un chatbot local avec Ollama et Python en 30 minutes
Utiliser DeepSeek V4 en 2026 pour améliorer la recherche
Utiliser Claude Opus 4.7 en 2026 pour améliorer la productivité
Comment créer et gérer ses mots de passe de manière sécurisée en 2026
Comment utiliser Ollama en 2026
Poursuivez votre lecture
Multi-catégoriesÉquipe éditoriale GuidePratiquefr
Rédacteurs spécialisés en droit, fiscalité et finances
Rédigé et vérifié par notre équipe de rédacteurs spécialisés. Sources officielles consultées : service-public.fr, legifrance.gouv.fr, impots.gouv.fr, ameli.fr. Dernière vérification : 16 mai 2026.
Sources officielles consultées
Les informations contenues dans ce guide sont fournies à titre indicatif et ne remplacent pas un conseil professionnel personnalisé.