Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший файрволл firewall

Модерирует : gyra, Maz

Widok (13-03-2005 20:39): лимит страниц.
продолжаем здесь
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Nep



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
~~~ Обсуждаем и сравниваем файрволы ~~~

Тесты на пробиваемость файрвола снаружи
PCFlank | Sygate | Symantec | HackerWatch.org | Infotecs.ru | DSL reports | ShieldsUP!
 
Тесты на пробиваемость файрвола изнутри
Firewal Leak Tester: сводная таблица результатов, сами тесты: LeakTest | TooLeaky | FireHole | Yalta | Outbound | PCAudit | AWFT | Thermite | CopyCat | MBtest | WallBreaker | PCaudit v2 | Ghost | DNStester  
 
Обсуждения конкретных файрволов
 
Файрвол, официальный сайт    Тема в программах    Тема в варезнике      
InJoy    -    линк      
Jetico    линк    -      
Kaspersky Anti-Hacker    линк    линк      
Kerio    линк    линк      
Look 'n' Stop    линк    линк      
McAfee Desktop    линк    линк      
McAfee Personal Plus    линк    -      
Outpost    линк    линк      
Sygate    линк    линк      
Tiny    линк    линк      
VisNetic    линк    линк      
ZoneAlarm    линк    линк      
pcInternet Patrol - онлайновый сервис    линк    линк      
Blink® Intrusion Prevention System     линк     линк      

 
Другие полезные ссылки
Кто лучше? (ТОЛЬКО голосование)
Настройка персональных файерволов (firewall rules)

Всего записей: 41940 | Зарегистр. 24-06-2001 | Отправлено: 06:35 02-07-2001 | Исправлено: estimated, 14:24 05-01-2005
RiDer



Funky Soul
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
bomenik, я пока под Пандой поживу, если уж она не впустую стоит и нет проблем, то лучше ничего не трогать, имхо
SFX

Цитата:
Понарегистрируются ламеры - потом темы пухнут.

"Мы все обязаны Ру-Борду за возможность общения с умными людьми..." © 3xp0

Всего записей: 6332 | Зарегистр. 11-10-2003 | Отправлено: 14:14 12-04-2004
bomenik

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RiDer

Цитата:
и нет проблем, то лучше ничего не трогать, имхо

Верно.

Всего записей: 1188 | Зарегистр. 11-09-2003 | Отправлено: 14:33 12-04-2004
SFX

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RiDer
Я имел ввиду того кому отвечал.

Всего записей: 43 | Зарегистр. 12-03-2004 | Отправлено: 14:45 12-04-2004
Dervish



Network spirit
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SFX Так, давай по порядку.
Цитата:
А есть вобще какой-нибудь толк от встроенного в Panda Antivirus файрвола

Судя по моему 14-летнему опыту общения с компьютерами, в пандовском антивире нет файера. вообще. он входит в панду интернет секьюрити. Но толк есть. Как уже писалось выше, пандовская стенка использует за основу сегейтовскую.
Далее:
Цитата:
ты у Панды отключи службу файера обязательно
 

Цитата:
станет ли Оутпост с фаером Панды.
Если отключить, то станет. только это будет уже не с фаером, а с пандовским антивирусом. Чего ж ему не встать ))). И если ты сам не уловил эту разницу, не спеши наезжать. С такими наездами враз от Nep-а бан получишь. И то, что Оутпост не стал рядом с пандовской стеной, это нормально. Почти все стены при инсталле просят убрать софт их конкурентов.

----------
Идеальная женщина для сисадмина - Венера. И фигура хорошая, и руки уже обрублены.

Всего записей: 2485 | Зарегистр. 05-09-2001 | Отправлено: 11:03 13-04-2004
bomenik

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dervish

Цитата:
в пандовском антивире нет файера

Ни в коей мере не хочу приумалять твой опыт , однако в Панде файвол стоит уже с версии Platinum 7.0.

Всего записей: 1188 | Зарегистр. 11-09-2003 | Отправлено: 11:50 13-04-2004
SFX

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dervish
Ты бы лучше в вопросе сначала разобрался, а потом уже писал в тему. А то решил поумничать, лопухнулся, а сейчас пытаешься "сохранить лицо". Смотри личный ящик

Всего записей: 43 | Зарегистр. 12-03-2004 | Отправлено: 12:19 13-04-2004 | Исправлено: SFX, 12:21 13-04-2004
Prizrak7



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа!  
 
Страниц 10 из этой ветки я проштудировал, но вижу что ответа на свой вопрос я в приемлимые сроки из неё почерпнуть не смогу. Поэтому я попрошу вас ПОРЕКОМЕНДОВАТЬ мне файрвол.  
 
К счастью я не ищу абстрактно-"ЛУЧШИЙ" файрволл. Я имею некоторое представление о том КАКИМ мне хотелось бы видеть свой (следующий) файрвол, поэтому процесс сводится более-менее к сравнению моего списка требований с тем что вы наблюдаете на своих машинах/файрволах, и соответственно либо выдаче рекомендации, либо к выдаче рекомендации держаться от какого-то файрвола подальше.
 
"Целевая аудитория" файрвола : Win 2k/XP машина на xDSL/Cable коннекте.
 
Требования к файрволу :  
 
Обязательные требования :
  1. Собственно файрволлинг (снаружи->внутрь, желательно с готовыми рулами, и ОБЯЗАТЕЛЬНО с возможностью РУЧКАМИ создавать новые).
  2. Мониторинг доступа программ к сети (изнутри->наружу, для начала хотя бы только программ, т.е. можно без sandboxing'а, см. ниже).
  3. Скромность в отношении ресурсов (процессор/память. требования в 20-40МБ памяти - на ВСЕ процессы/сервисы файрволла вместе взятые - под МОЕ определения "скромность" НЕ подпадают).
  4. "Масштабируемость" - пункт 3 под жестокими нагрузками (всё та же скромность в отношении ресурсов - из пункта 3 - когда в ослах, козлах и прочих животных качается десяток файлов и постоянно создаются/разрываются коннекты с сотнями/тысячами юзверей, в том числе после недели непрерывной работы в таких условиях!).
  5. Быстрота (перекликается с п.п. 3-4, то бишь чтобы у меня ping не вырастал в 10/100 раз и чтобы в "Wolfenstein : ET" можно было играть как под Линуксом   )
  6. Конфигурируемость предупреждений/поведения (хочу чтобы меня СПРОСИЛИ выпускать ли прогу в сеть если она туда ломится, чтобы мне СООБЩИЛИ что кто-то ко мне упорно стучится/DOS-ит меня, но чтобы НЕ НУДИЛИ каждый раз когда IE открывает страничку или каждый раз когда MSBlast стукнул мне в 135-й порт).
  7. Конфигурируемое логирование (с возможностью указать что логировать а что нет).
  8. Железная стабильность (НЕ ВЫЛЕТАТЬ. ТОЧКА!).
  9. Невозможность "убить на месте" этот файрвол из внешних программ (как минимум : невозможность сделать это молча, без того чтобы я об этом знал - намек на троянов).
"Желательные требования" (some oxymoron, eh? ) :
  1. Sandboxing (от слова "sandbox", а-ля System Safety Monitor, т.е. мониторинг доступа программ к сети в том числе через "оригинальные" методы, например DLL injection, вызов "trusted" компонентов системы вроде IE, и прочего разврата через COM).
  2. Шустрый GUI (в отличие от пара-HTML-ного бардака который разводят NAV/NIS, ZAPro, etc).
  3. Контроль за траффиком, а-ля NetLimiter (это я уже явно размечтался, но мечтать ведь оно не вредно, правда? ).
Абсолютно НЕ нужно (т.е. лучше чтобы этого просто не было в стандартной комплектации, а уж если и есть - чтобы это можно было ОТКЛЮЧИТЬ!) :
  1. Языки интерфейса/справки помимо английского.
  2. Баннерорезка.
  3. Контент фильтры (снаружи->внутрь).
  4. Privacy фильтры (изнутри->наружу).
  5. "Многопользовательность" (достаточно нормальной работы под одним юзверем на Win2k/XP, никаких fast user switching и прочей муры).
  6. Детский интерфейс ровно с тремя кнопками : "Убить сеть!", "Работаем нормалек.", "Какой-то незнакомый мужик лезет в мои расшареные папки, пусти его!" (не чайник, за ручку меня держать не нужно).
  7. Антивирус/"защита" eMail/защита моих паролей/мониторинг реестра/кофеварка.
Вот такой коротенький списочек... Если какая-то прога соответствует моим скромным требованиям не полностью (например за исключением пары пунктов) - всё равно, пожалуйста, укажите её (с указанием тех требований которым она не удовлетворяет!), ибо есть у меня чувство что мне так или иначе придется идти на компромисс.
 
Всем кто ответит - заранее огромное спасибо!

Всего записей: 148 | Зарегистр. 22-09-2002 | Отправлено: 23:21 13-04-2004
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вот такой коротенький списочек...

тут надо 3 FW вместе ставить ))

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 23:48 13-04-2004
estimated



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Prizrak7: хорошо сказал! наверное, многие здесь подписались бы под этими требованиями.  
 
Могу порекомендовать только то, чем пользуюсь сам - Kerio Personal Firewall 2.1.5
 
Твоим обязательным ребованиям удовлетворяет, кроме:

Цитата:
чтобы мне СООБЩИЛИ что кто-то ко мне упорно стучится/DOS-ит меня

просто уведомления о каждой попытке доступа на определенный порт (или др. условия) делаются без проблем. Но отслеживать, сколько раз за определенный промежуток времени происходят каки-либо события или анализировать разные события в совокупности (напр. последовательный скан портов) - и в зависимости от этого показывать или не показывать уведомления - это не получится.

Цитата:
Невозможность "убить на месте" этот файрвол из внешних программ  

если эта программа будет запущена с администраторскими правами, то сделать она может все что угодно. Сам драйвер хоть и работает как сервис на уровне ядра, но оболочка PERSFW.EXE (она же - "engine" в терминологии самого Kerio) вырубается при таких условиях элементарно. А без нее никакие файервольные функции не работают. Но кто мешает создать юзера с огранияченными правами?
 
Из "желательных" требований нет 1, 3.  
В качестве 1 хорошо работает в связке с Kerio 2.1.5 упомянутый тобой SSM.
 
Того, что тебе не нужно, в Kerio 2.1.5 нет
 
 
Но надо иметь ввиду, что свои проблемы у этого фаервола тоже есть: напр. не работает Hibernate (хотя некоторые сообщают, что у них работает).

Всего записей: 1088 | Зарегистр. 15-02-2002 | Отправлено: 00:08 14-04-2004
Karlsberg



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предлагаю другой способ. Пишем все известные файерволы а потом отмечаем чего у кого отсутствует В результате придем к одному-двум, а то сейчас начнется повторение всего топика.
З.Ы. Поддерживаю estimated - Керио 2.1.5

Всего записей: 1008 | Зарегистр. 13-12-2001 | Отправлено: 00:22 14-04-2004
Spectr



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Prizrak7
Не могу коментировать другие файерволы (до этого давным давно короткое время использовал AtGuard и сделанный на его основе NIS( могу только ругать)) , но Outpost активно разбирал по винтикам в течении месяца, поэтому вот мой личный (возможно субъективный) комментарий по нему
 

Цитата:
Обязательные требования :

 
1) 2) ++
3) 4)  На обычной рабоч станции у меня дома 7МБ, наработе на  WinXP +FTP-serv+ Emule (very active use~ 400 соединений) после недели непрырывной работы 15MB занимает
5) нет претенций
6) 7)  Это сильная сторона аутпоста
8) Нет  жалоб после 2 лет работы на win2k/WinXP (ни одного синего экрана)
9) уже говорилось зависит под каким аккаунтом зашел пользователь ( но почему-то встречал мнения  что именно это считают слабым местом в  аутпосте, хотя нет ни одного документированного случая чтобы это произошло.  Варианты с редактированием правил аутпоста каким-то трояном и последующей перегрузкой всей системы я не страшусь
 

Цитата:
Желательные требования"  

1) Аутпост один из лучших по этому параметру
    см  http://www.pcflank.com/art41c.htm (где-то в ветке по аутпосту мы это обсуждали)
2) не жалуюсь - даже нравится ( а уж после NIS так прямо душа радуется)
3) в логах все есть а используя фильтры можно получать оперативно статистику но лучше использовать специализированные программы с красивыми отчетами
 

Цитата:
Абсолютно НЕ нужно (т.е. лучше чтобы этого просто не было в стандартной комплектации, а уж если и есть - чтобы это можно было ОТКЛЮЧИТЬ!) :  

1)-4) легко отключается
5-6-7  нет такого (а Email attachment plugin  я отключил - мне не нужен)
 
Дополнительный плюс аутпоста - те дополнительные фунции, что не хватало в нем, уже сделали другие в виде plugin к аутпосту
 

Всего записей: 632 | Зарегистр. 03-03-2002 | Отправлено: 02:01 14-04-2004 | Исправлено: Spectr, 02:05 14-04-2004
Dervish



Network spirit
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Protects against hackers: includes firewall protection.
Из описания Панды v7 Platinum.
Цитата:
Судя по моему 14-летнему опыту общения с компьютерами, в пандовском антивире нет файера. вообще. он входит в панду интернет секьюрити.
Забрал эти свои слова назад - здесь действительно лоханулся. Все остальное остается в силе.
All Может, кто щупал толком эту пандовскую стенку, как она в работе? я пару месяцев назад пробовал ихнюю интернет секьютити, но wirewall из ее состава упорно не хотел стартовать, только антивирус, который меня на тот момент не интересовал вообще. похоже, что из-за каких-то хвостов, оставшихся после обычной деинсталляции сегейта. Если у них с сегейтом общие потроха, то и уровень защиты должен быть примерно одинаков, но только при условии нормальной возможности конфигурирования. Насколько удобно и гибко конфигурится Панда (если конфигурится вообще)? Вопрос интересен только в сравнении с Sygate, с другими стенами на данный момент можно не сравнивать. Да, вот еще вспомнил, у друга после деинсталла Оутпоста Пандовская стенка все равно не стартовала тоже. Что ж она так критично относится к тому, что было на машине до нее?

----------
Идеальная женщина для сисадмина - Венера. И фигура хорошая, и руки уже обрублены.

Всего записей: 2485 | Зарегистр. 05-09-2001 | Отправлено: 09:12 14-04-2004 | Исправлено: Dervish, 09:29 14-04-2004
AntiBIOtic



Пора жениться
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Prizrak7

Цитата:
Требования к файрволу

Cheek Point Firewall
 
Добавлено

Цитата:
Скромность в отношении ресурсов (процессор/память. требования в 20-40МБ памяти - на ВСЕ процессы/сервисы файрволла вместе взятые - под МОЕ определения "скромность" НЕ подпадают).  

этот пункт для чуки не прокатывает

----------
Владение русской орфографией - это как владение кунг-фу, настоящие мастера не применяют его без необходимости.

Всего записей: 2082 | Зарегистр. 01-10-2002 | Отправлено: 10:09 14-04-2004
RiDer



Funky Soul
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
после деинсталла Оутпоста Пандовская стенка все равно не стартовала тоже. Что ж она так критично относится к тому, что было на машине до нее?

От Панды тут вряд ли что-то зависит У меня и интернет секьюрити и платинум со своими стенами вставали хорошо в любой последовательности гЫ

Всего записей: 6332 | Зарегистр. 11-10-2003 | Отправлено: 14:37 14-04-2004
dosya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ищу лучший фаервол под винды
1. пакетный
2.скромный в ресурсах
3. app detect
4. настройки групп портов, групп ip
 
почти во всем идеален visnetic, но блин app detect нет
 
tiny, ZA, outpost, kerio  отметаются  сразу

Всего записей: 738 | Зарегистр. 27-02-2003 | Отправлено: 20:37 14-04-2004
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dosya
www.sygate.com
Sygate Perosnal Firewall

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 20:50 14-04-2004
Karlsberg



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SXP

Цитата:
www.sygate.com

Попробуй его там найти если не знаешь где искать.
http://smb.sygate.com

Всего записей: 1008 | Зарегистр. 13-12-2001 | Отправлено: 21:26 14-04-2004
zxcvb



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
a download.com ?

Всего записей: 365 | Зарегистр. 14-01-2003 | Отправлено: 21:40 14-04-2004
Andryuha

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а как насчет прожерливости в ресурсах проца ? у меня жрет заметно, поэтому пришлось проводить полевые испытания разных firewall (пока не выбрал ни один). а по функциональности и понятности меня он устраивает больше всех.

Всего записей: 1235 | Зарегистр. 27-07-2001 | Отправлено: 00:34 15-04-2004
FuryMAC

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Повторю еще раз, попробуйте tdiFW... очень просто, может где то даже примитивно. НО !!!
Умеет:
1. контроль\управление доступом приложений
2. настройка логов
3. группы правил
 
 
Особенности:
не подойдет тем кто видел только Виндовс...
Кушает 1 !!!! МБ памяти !!! 1 МБ ! и все !!!!
Не тормозит сеть абсолютно...
 
Что то от iptables, ipfw... Проекто опенсорсовый, так что любители опенсорса - однозначно MUST HAVE !!!
 
Настройки ВСЕ в conf file... имейте в виду, однозначно не для Ламеров.... Но мне очень понравилось... Ностальгия...
 
Добавлено
Да, для тех кто интересуется - дистриб весит что то около 180 КБ.... :) Найти можно на www.sourceforge.net

Всего записей: 53 | Зарегистр. 02-12-2003 | Отправлено: 06:12 15-04-2004
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший файрволл firewall
Widok (13-03-2005 20:39): лимит страниц.
продолжаем здесь


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru