Oulà ça risque d´être long là.
C´est parti!
Le TCP/IP est un ensemble de protocole réseau.
Il permet la communication de la machine à travers les réseaux locaux ou internet, et permet le partage de ressources (FTP,HTTP,TELNET,DNS,POP3,SMTP,etc....).
Pour communiquer, cette "couche" crée des liens entre les machines, des connexion physiques par lesquelles des information vont pouvoir transiter.
Ce sont les port TCP et UDP ce sont en fait les mêmes ports, mais peuvent être utilisés par ces deux protocoles...
Chaque connexion requiers un port sur la machine hôte et un port sur la machine distante (au minimum).
Si certains de ces ports sont connus (tous ceux en dessous des 1024 premiers sont utilisés spécifiquement et connus).
Ce qui se passe en pratique, c´est que beaucoup de ces port sont "à l´écoute" et attendent une éventuelle connexion.
C´est ce que va utiliser un hacker pour tenter une connexion illicite, pour ensuite tenter de prendre la main sur les ressources de l´ordinateur..
(ceci est un GROS résumé, je n´indiques pas tous les détails.)
C´est là qu´interviens le firewall (traduit couramment en français par le terme "pare-feu")
Ce peut être un logiciel, ou un matériel.
Sont rôle consiste à filtrer le traffic qui entre et sort d´un réseau ou d´une machine, en bloquant certains ports et en laissant d´autres ouverts; de plus, il peut bloquer ces port soit de l´intérieur vers l´extérieur (la machine ne peut pas communiquer vers l´extérieur) soit de l´extérieur vers l´intérieur (les machines extérieures ne peuvent pas se connecter au réseau interne)
Il faut savoir que les ports qui restent ouvert la plupart du temps sont ceux essentiel à la communication comme le web, le ftp, le mail, le dns.
Pour le manuel d´utilisation de zone alarm, je ferais un petit cours, mais pas tout de suite. j´ai d´autres impératifs actuellement. 