Sécuriser avec le pare-feu Windows
Autorisez RDP, HTTP et HTTPS tout en bloquant les ports inutiles sur votre instance.
Prêt à lancer votre service ? Consultez les offres et commandez en ligne.
Voir les offres et commanderPare-feu Windows Defender sur VPS Windows
Le Pare-feu Windows Defender filtre le trafic entrant sur votre VPS Windows Anthony IT Solutions. Par défaut il bloque les ports non autorisés, vous devez ouvrir explicitement RDP (3389), HTTP/HTTPS (IIS) et autres services.
Ce guide configure wf.msc et PowerShell NetSecurity pour autoriser RDP, IIS, SQL et applique le principe du moindre privilège sur Windows Server.
Ce dont vous avez besoin
- VPS Windows Anthony IT Solutions.
- Accès RDP ou NoVNC.
- Liste des services à exposer (IIS, RDP).
- Adresses IP de confiance pour filtrage (optionnel).
- PowerShell administrateur.
Comprendre le pare-feu Windows
| Port | Service | Priorité |
|---|---|---|
| 3389/TCP | RDP | Essentiel admin |
| 80/TCP | HTTP IIS | Sites web |
| 443/TCP | HTTPS IIS | SSL production |
| 22/TCP | OpenSSH | Optionnel |
-
Profils
Domain, Private, Public, VPS Internet = profil Public actif généralement.
-
Entrant vs sortant
Règles entrantes bloquent par défaut. Sortant autorisé par défaut.
-
wf.msc
Pare-feu Windows avec fonctions avancées de sécurité.
-
Anti-DDoS réseau
Anthony IT Solutions filtre aussi au niveau réseau, pare-feu OS reste essentiel.
Autoriser RDP (3389)
-
Règle existante
Bureau à distance (TCP-In), souvent activée avec RDP.
-
PowerShell
Enable-NetFirewallRule -DisplayGroup 'Remote Desktop' -
Vérifier
Get-NetFirewallRule -DisplayGroup 'Remote Desktop' | Select DisplayName, Enabled -
Filtrer IP
wf.msc → règle → Étendue → IP distantes autorisées.
Autoriser HTTP/HTTPS (IIS)
-
Nouvelles règles
New-NetFirewallRule -DisplayName 'HTTP' -Direction Inbound -Protocol TCP -LocalPort 80 -Action Allow -
HTTPS
Idem port 443.
-
Nom descriptif
HTTP-IIS-Prod, HTTPS-IIS-Prod pour traçabilité.
-
Test
Test-NetConnection -ComputerName localhost -Port 443
Gérer et auditer les règles
-
Lister
Get-NetFirewallRule -Direction Inbound -Enabled True | Select DisplayName, Action -
Désactiver règle
Disable-NetFirewallRule -DisplayName 'Nom' -
Logging
Activez journalisation pare-feu pour audit (%systemroot%\system32\LogFiles\Firewall\).
-
Blocage accidentel
Si RDP bloqué : NoVNC pour corriger.
Compléments
-
Documentation
Consultez le wiki VPS Windows pour approfondir ce sujet.
Dépannage
- RDP bloqué après changement pare-feu, Console NoVNC → Enable-NetFirewallRule Remote Desktop.
- IIS inaccessible externe, Règles 80/443 manquantes ou IIS binding incorrect.
- Règle ne s'applique pas, Vérifiez profil Public activé. Ordre des règles, Block prioritaire.
Questions fréquentes
Désactiver pare-feu Windows ?
Non recommandé. Configurez règles explicites à la place.
Pare-feu + anti-DDoS panel ?
Complémentaires, les deux actifs.
Windows 10 VPS pare-feu ?
Identique wf.msc et PowerShell.
Third-party firewall ?
Possible mais pare-feu Windows suffit pour VPS standard.
Guides liés
Découvrez aussi nos VPS Windows et l'ensemble des procédures sur le wiki Cloud Windows.