Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Закладки » Лучший домашний Firewall [фаервол] (часть 2)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94

Открыть новую тему     Написать ответ в эту тему

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
~~~ Обсуждаем и сравниваем файрволы ~~~

Эта тема является продолжением ранее начатой, поэтому прежде чем спрашивать просмотри её (оптимально - "версия для печати" и "поиск" ~ Ctrl-F )
 
Тесты на пробиваемость файрвола снаружи
PCFlank | Sygate | Symantec | HackerWatch.org | Infotecs.ru | DSL reports | ShieldsUP! | ShieldsUP!
 
Тесты на пробиваемость файрвола изнутри
Тесты: LeakTest | TooLeaky | FireHole | Yalta | Outbound | PCAudit | AWFT | Thermite | CopyCat | MBtest
Тесты: WallBreaker | PCaudit v2 | Ghost | DNStester | Surfer | Breakout | Jumper
 
Proactive Security Challenge
Результаты тестов (Это - лишь тест HIPS фаервола. Реальная сетевая безопасность отличается от указанных тестов!)
 
Краткий список основных популярных бесплатных фаерволов
 
Наименование язык балл Примеч    
PC Tools Firewall Plus ver 5 en/RU 5- Best (*)    
Comodo Internet Security en/RU 4+ Best (*)    
Online Armor Free 3.5.0.* en 4+ Best    
Privatefirewall 6.1.20.24 en 4- Нет пароля    
Outpost Free 2009 6.51 en 3 Нет пароля    
Webroot Desktop Firewall 5.8.0.25 en 3 Нет пароля    
WiPfW en/RU(?) 3 не развивается    
Jetico Free en/RU 3 не развивается    
ZoneAlarm Free en 3 не развивается    
Core Force en 3 не развивается    
Sygate Firewall Free 5.6.2808 en 3- не развивается

Примечания:
1. (*) - На некоторых сайтах им присвоен статус Adware
2. Балл - это моё мнение - сумма надежности, простоты настройки, устойчивости и т.д.
3. Ваша безопасность целиком определяется теми настройками, которые Вы сделали, а не данными взятыми с Интернета и/или других источников. ;)

 
Обсуждения конкретных фаерволов
 
Фаервол, официальный сайт    Тема в программах    Тема в варезнике    
Agava    линк    линк      
AVS Firewall    -    линк      
Blackice     линк     линк      
Blink® Intrusion Prevention System     линк     линк      
Comodo Firewall Pro     линк    линк      
Core Force    линк    -      
ESET Smart Security    линк    линк      
GesWall Pro    линк    линк      
InJoy    линк    линк      
Jetico    линк    линк      
Kaspersky Anti-Hacker    линк    линк      
Kerio    линк    линк      
Look 'n' Stop    линк    линк      
McAfee Desktop    линк    линк      
McAfee Personal Plus    линк    -      
Online Armor Personal Firewall    линк    линк      
Outpost    линк    линк      
Sygate    линк    линк      
Tiny    линк    линк      
VisNetic    линк    линк      
ZoneAlarm    линк    линк      
pcInternet Patrol - онлайновый сервис    линк    линк      
WIPFW    линк    -      
NetLimiter    линк    линк      
FortKnox    -    линк      
jFirewall Personal Pro    -    линк      

Кто лучше? Голосование по годам: 2002-2005 / 2006 / 2008 / 2010 / 2011 / 2012 / 2013
 
Другие полезные ссылки
Настройка персональных файерволов (firewall rules)
Аппаратные фаерволы - hardware firewall
 
Sphinx Windows8FirewallControl - лучший файрвол для Windows 8.1, 8, 7, Vista & XP, выдающий запросы на разрешение/запрещение доступа для программ, соединяющихся с Интернет, также позволяет редактировать правила дли них. Отличается легкостью в работе, интерфейсе, требованиям к ресурсам (занимает всего 3-6 мб в памяти, имеет опцию пониженной HDD активности), можно поставить свой звуковой сигнал.
Различия Free и Plus версии...

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 11:40 05-10-2009 | Исправлено: VSHY, 22:36 19-04-2021
shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Существует ли аналог http://www.pcflank.com/test.htm или ShieldsUP! для тех, кто за корпоративным прокси?  
Если нет, то как сделать тест?

Всего записей: 22354 | Зарегистр. 18-07-2006 | Отправлено: 15:33 30-08-2011 | Исправлено: shadow_member, 15:35 30-08-2011
Andrey100KZ

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ukeaerp

Цитата:
http://www.pcflank.com/test.htm по всем позициям тест фаервола, и увидишь как "непробиваем" родной виндовый."

встроенный фаерволл, при правильной настройке, проходит все тесты, кроме тестов браузера. Пропускает он кукисы и реферреры. Соответственно, некоторые поисковые сервисы и другие службы могут получить доступ к некоторой информации о ваших действиях в сети например. Можно конечно запретить куки и пройти тест, но попробуйте например залогиниться с такими настройками на каком-нибудь сайте.  Получите индейскую национальную избу.  
 
Любая безопасность, в том числе и при работе в сети, должна быть оптимальной. Вы должны понимать что вы делаете и зачем, а просто тупо запретить все и вся это не выход.
 

Цитата:
Почему тогда Outpost этим тестом не идеален?

Значит вы не до конца некоторые гайки в его настройках закрутили.
 

Всего записей: 959 | Зарегистр. 02-03-2008 | Отправлено: 15:46 30-08-2011 | Исправлено: Andrey100KZ, 15:50 30-08-2011
thelamb

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ukeaerp

Цитата:
thelamb  
Это ты Quick Test прошел, там в колонке слева вверху еще ряд тестов на непробиваемость.

А зачем?:

Цитата:
Этот ресурс большая рекламная акция на Outpost .

Тка же, как в своё время был тест от COMODO. Вначале предлагали скачать, потом открыть и разрешить Я проверял через APS. Ставил его снаружи фаера, а потом внутри. Снаружи атак море, а внутри тишина.
 
 
Добавлено:

Цитата:
встроенный фаерволл, при правильной настройке, проходит все тесты, кроме тестов браузера... Любая безопасность, в том числе и при работе в сети, должна быть оптимальной.

 

Всего записей: 4968 | Зарегистр. 25-11-2004 | Отправлено: 15:47 30-08-2011
pytex



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shadow_member,
Цитата:
за корпоративным прокси
в таком случае до вас не дойдут никакие пакеты тестильщиков

Всего записей: 3693 | Зарегистр. 01-11-2006 | Отправлено: 16:00 30-08-2011
WestGott

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо всем, за ответы!
Я собственно файрволл ручками умею настраивать, как никак пользуюсь Outpost Firewall с 2005 года и изначально учился настраивать его ручками, читая логи, а не через режим обучения.
 
Пропуск кукисов и прочей лабуды - ерунда.
 
Меня интересует уязвимость Windows Firewall перед различными видами атак из вне, например перед атакой сильно фрагментированными пакетами (Short Fragments).
Белого ip-ка у меня нет, я сижу в подсети провайдера, но Outpost постоянно фиксирует атаки типа "short fragments" и "ARP_UNWANTED_REPLY".
 
Перерыл инет нигде не нашёл конкретных сведений о том пробивается из вне Windows Firewall или нет и если пробивается, то каким видом атаки.
 
Сейчас на моём маршрутизаторе стоит XP SP3 в связке с Outpost Firewall 7.5
Но что-то я от последних версий Outpost не в восторге.
 
Не спорю, что интерфейс Windows 7 Firewall не блещет удобством, но с другой стороны он настраивается один раз.
Система логов, тоже в зачаточном состоянии, в частности, очень большой минус, что не регистрируется процесс, исходящие пакеты которого были заблокированы.
 
С другой стороны если сравнить возможности Windows 7 Firewall с возможностями iptables, то Windows 7 Firewall получается на ступеньку выше, так как он обеспечивает фильтрацию трафика на уровне приложений, чего Linux'овый iptables не может.
 
Касательно настройки, то не так и много нужно настраивать, просто удаляются все правила от MS, ставиться политика блокировки для исходящих подключений и набивается дюжина своих правил, чтобы работала локальная сеть и браузеры с менеджером закачек могли ходить в инет.
 

Всего записей: 96 | Зарегистр. 10-04-2010 | Отправлено: 23:46 31-08-2011 | Исправлено: WestGott, 23:48 31-08-2011
andymoskal

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Outpost-лучший firewall из всего что пробовал

Всего записей: 6 | Зарегистр. 28-01-2009 | Отправлено: 09:17 01-09-2011
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andymoskal

Цитата:
Outpost-лучший firewall из всего что пробовал

дык это многие тесты кажут

----------
Reset - не кнопка, а горькая необходимость.

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 09:39 01-09-2011
SurferNet



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Небольшая надстройка над встроенным файрволом 7ки и Vista, стоит попробовать, имхо.
http://forum.ru-board.com/topic.cgi?forum=5&topic=36988

Всего записей: 176 | Зарегистр. 14-09-2005 | Отправлено: 23:51 05-09-2011
BARMALEJKA



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Растолкуйте пожалуйста кто-нибудь, что безопаснее- поднимать интернет на adsl-модеме (режим роутера) или из ОС (режим моста). На модеме есть файервол, но достаточно ли его?
Есть ли смысл использовать еще програмные файерволы, когда модем в роутере?

Всего записей: 24 | Зарегистр. 03-02-2007 | Отправлено: 20:12 12-09-2011
Dead_Moroz



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
BARMALEJKA
Роутером безопаснее (хотя тут начнут вылезать всякие проблемы, связанные с недоступностью тех или иных сервисов на компьютере из интернета - торрент, рдп и т.п., придется пробрасывать порты или уповать на uPnP), а в случае бриджа фаерволл очень не помешает.

Всего записей: 2265 | Зарегистр. 16-10-2002 | Отправлено: 20:22 12-09-2011 | Исправлено: Dead_Moroz, 20:24 12-09-2011
BARMALEJKA



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня роутером все нормально настроено и торренты тоже настроены, но плюс еще стоит в одной системе аутпост, в другой кис, так вот думаю- а есть ли от них толк (ну кроме функций антивируса киса). Может снести?
Ну и еще- может (при граммотных настройках конечно) в бридже лучше будет контролировать какая прога, сервис куда лезут и т. п.

Всего записей: 24 | Зарегистр. 03-02-2007 | Отправлено: 16:55 14-09-2011
serg53



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BARMALEJKA
Роутер выступает в качестве входного контроля, типа закрытия портов и тд
Outpost и KIS сидят на контроле системы, защита реестра и тд. (функция HIPS) + контроль программ в доступе в инет (если параметры фаера стоят на на ручном/пользоательском режиме)
 
Соответственно, лучше не убирать

Всего записей: 971 | Зарегистр. 11-12-2006 | Отправлено: 17:16 14-09-2011
acro



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Надстройка над штатный брандмауэр в Win7. Есть правило для приложения Хост-процесс для служб Windows. Набор правил записан в зоне: Local+DNS+DHCP+Update(svchost)+ указан порт у-торрента
При включении торрента лог блокировки забивается так, что загрузка процессора доходит до 50%.  В логах блокировка svchost. Его запросов на сидов и личей. По другим портам.
Пришлось "разрешить все". Нагрузка сразу упала, записи в логах пропали.
Как так? Если самому уторррену и так разрешено все, почему svchost еще создает соединения ?
Правильно ли "разрешить ему все" ?

Всего записей: 716 | Зарегистр. 24-07-2003 | Отправлено: 14:12 25-09-2011
o16rus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DefenseWall Personal Firewall..Кто-нибудь пользовал?Как с ключами?И ВООБЩЕ?

Всего записей: 2786 | Зарегистр. 20-11-2010 | Отправлено: 01:15 02-10-2011
pytex



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
acro, нельзя svchost разрешать все. Попробуйте отключить в системе службу "DNS-клиент"
 
BARMALEJKA, а роутер просто закрывает порты или реально делает их невидимыми?

Всего записей: 3693 | Зарегистр. 01-11-2006 | Отправлено: 01:55 02-10-2011
Nexxto



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
o16rus
Здесь посмотри  http://forum.ru-board.com/topic.cgi?forum=35&topic=30778&start=80#lt

Всего записей: 89 | Зарегистр. 02-01-2011 | Отправлено: 09:58 02-10-2011
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pytex
роутеры разные бывают. есть с файером и NAT, настраивается проброс портов..НО не надо считать его альтернативой программных файров))) они (роутеры) не предназначены для скрытия портов машины

Всего записей: 5722 | Зарегистр. 19-05-2004 | Отправлено: 11:37 02-10-2011 | Исправлено: mleo, 11:40 02-10-2011
acro



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
нельзя svchost разрешать все. Попробуйте отключить в системе службу "DNS-клиент"  

Это заставит каждое приложение иннициировать собственные DNS запросы?
 
А еще вот такая ситуация. Есть внутриквартирная локальная сеть. От провайдера приходит кабель (белый IP), входит в роутер, на котором в свою очередь включен DHCP, и зарезервированы адреса по МАК-адресу за ноутбуком и медиплеером (дюна). Он соответственно раздает адреса приставке и ноуту. (всегда одни и те же)
Специфика доступа дюны к шаре ноута такова, что необходимо в свойствах расшаренной папки (диска) дать полный доступ группе "все".  
И вот проблема:
С одной стороны сижу за NATом роутера, переброшены порты только для торрента, опасаться доступа извне нет, но с другой стороны полный доступ всем в сети, как-то вызывает опасения. Вай-фай на роутере отключен, web-доступ отключен.
Подскажите, есть ли смысл на ноут поставить хотя бы Комодо, и локально расписать доступ к шаре ноутбука (внешний диск), или достаточно NATа и штатного брандмауэра Win 7 ?
 
Пока уменьшил опасения, путем создания на ноутбуке самостоятельной учетной записи (создал пользователя) для дюны, и сделал вход в шары по паролю. Пока вроде работает. Проверял. С логином\паролем входит, без пароля- не входит.

Всего записей: 716 | Зарегистр. 24-07-2003 | Отправлено: 17:13 02-10-2011 | Исправлено: acro, 19:21 02-10-2011
flashsonar



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Добрый день! Под Маком пользуюсь Little Snitch, у программы принцип прост, если какая-либо программа лезет в интернет, то она просто запрашивает создать правило, которое делается  буквально двумя кликами. Вот интересует программа-аналог под винду.  
Обычные представители-фаерволы (аутпост, к примеру) кажутся уж больно замороченными.  
PS: из тех что советовали был NetLimiter, возможно есть какие другие программы аналоги? Или фаервол где не стоило бы заморачиваться над настройками.  

Всего записей: 73 | Зарегистр. 13-08-2008 | Отправлено: 16:46 17-11-2011
serg53



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
flashsonar

Цитата:
PS: из тех что советовали был NetLimiter, возможно есть какие другие программы аналоги? Или фаервол где не стоило бы заморачиваться над настройками.

В шапке темы : SphinxSoftware Windows 7 Firewall Control

Всего записей: 971 | Зарегистр. 11-12-2006 | Отправлено: 16:53 17-11-2011
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94

Компьютерный форум Ru.Board » Компьютеры » Программы » Закладки » Лучший домашний Firewall [фаервол] (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru