Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший домашний фаерволл firewall - сравниваем и обсуждаем

Модерирует : gyra, Maz

Widok (05-10-2009 11:41): Лимит страниц. Продолжаем здесь.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
~~~ Обсуждаем и сравниваем файрволы ~~~

эта тема является продолжением ранее начатой, поэтому прежде чем спрашивать просмотри её (оптимально - "версия для печати" и "поиск" ~ Ctrl-F )
Тесты на пробиваемость файрвола снаружи
PCFlank | Sygate | Symantec | HackerWatch.org | Infotecs.ru | DSL reports | ShieldsUP! |  
ShieldsUP!
 
Тесты на пробиваемость файрвола изнутри
FirewallLeakTester по русски
Firewal Leak Tester: сводная таблица результатов (не актуальная: 11.03.2006), сами тесты: LeakTest | TooLeaky | FireHole | Yalta | Outbound | PCAudit | AWFT | Thermite | CopyCat | MBtest | WallBreaker | PCaudit v2 | Ghost | DNStester | Surfer | Breakout | Jumper
 
Ещё один сайт с тестами matousec.com
Результаты Тестов!!!
Это - лишь тест HIPS фаервола. Реальная сетевая безопасность отличается от указанных тестов.
 
Список - ( таблица ) бесплатных фаерволов - делал KUSA - все претензии в ПМ.
 
Краткий список основных популярных бесплатных фаерволов на 16 августа 2009.
 
Наименование язык балл Примеч    
Sygate Firewall Free 5.6.2808 en 3- не развивается    
Outpost Free 2009 6.51 en 3 Нет пароля    
Online Armor Free 3.5.0.* en 4+ Best    
Webroot Desktop Firewall 5.8.0.25 en 3 Нет пароля    
Privatefirewall 6.1.20.24 en 4- Нет пароля    
WiPfW en/RU(?) 3 не развивается    
Jetico Free en/RU 3 не развивается    
ZoneAlarm Free en 3 не развивается    
Core Force en 3 не развивается    
Online Solutions Security Suite en/(RU) 3 Beta

 
Следующие фаерволы также являются бесплатными, но на некоторых сайтах
им присвоен статус Adware
 
Наименование язык балл Примеч    
PC Tools Firewall Plus ver 5 en/RU 5- Best    
Comodo Internet Security en/RU 4+ Best

Балл - это моё мнение - сумма надежности, простоты настройки, устойчивости и.т.д.
 
Примечание - Ваша безопасность целиком определяется теми настройками, которые
Вы сделали, а не данными взятыми с Интернета и/или других источников.
 
 
Обсуждения конкретных файрволов
 
Файрвол, официальный сайт    Тема в программах    Тема в варезнике      
Agava    линк    линк      
Blackice     линк     линк      
Blink® Intrusion Prevention System     линк     линк      
Comodo Firewall Pro     линк     линк      
Core Force    линк    -      
ESET Smart Security    линк    линк      
InJoy    линк    линк      
Jetico    линк    линк      
Kaspersky Anti-Hacker    линк    линк      
Kerio    линк    линк      
Look 'n' Stop    линк    линк      
McAfee Desktop    линк    линк      
McAfee Personal Plus    линк    -      
Online Armor Personal Firewall    линк    линк      
Outpost    линк    линк      
Sygate    линк    линк      
Tiny    линк    линк      
VisNetic    линк    линк      
ZoneAlarm    линк    линк      
pcInternet Patrol - онлайновый сервис    линк    линк      
WIPFW    линк    -      
NetLimiter    линк    линк      

 
Другие полезные ссылки
Кто лучше? (ТОЛЬКО голосование-2008)
Настройка персональных файерволов (firewall rules)
Аппаратные фаерволы - hardware firewall
 
Бесплатная надстройка для внутреннего файрвола Windows 7 & Vista,
которая выдает запросы на разрешение (запрещение) доступа программ соединяющихся с Интеренет,
и в последующем также позволяет редактировать эти списки: sphinx-soft Windows 7 Firewall Control

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 20:37 13-03-2005 | Исправлено: KUSA, 21:34 04-10-2009
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
renreg  

Цитата:
Сейчас использую Agnitum Outpost Firewall Pro, но постоянные сообщения что в какой-то программе что-то изменилось (например, в даунлоадерах) уже достали. Мозоль на пальце натер - кликаю на мышку в три раза больше.  
Это контроль компонентов. Можно тупо проставить "Игнорировать контроль компонентов" в той или иной программе. А можно вообще отключить. И контроль за памятью тоже и скрытые процессы. Но у учтите, это снижает безопасность системы. Иногда именно так только и можно узнать, что что-то в системе идет не так, например посторонний код и т.д.
 
iddqt
Цитата:
В Kerio WinRoute Firewall своя реализация NAT, что вовсе не мешает кому-то его разрешить, а кого-то просто через прокси пустить.  
Это плюс.  
Цитата:
Возможно единственным минусом Kerio WinRoute Firewall 5 является его ресурсоемкость при высокой сетевой активности
Ну это беда многих персональных фаеров. Кстати и в ОР такая же трабла при интенсивном юзании ftp или p2p-приложений. Правда в последних версиях - можно тупо проставить для како-нибудь проги - "Не регистрировать сетевую активность".  
 
WhiteKnight

Цитата:
А может ли кто-нибудь по пунктам описать чем новый 6 каспер лучше/хуже аутпоста?  
KIS или KAV? Это разные вещи.
 
KUSA я не работаю в саппорте Агнитума. Просто фанат. В свое время перепробовал кучу фаеров. Наверное, сейчас это не актуально, но вызвали уважение Kerio и ZA, а остальное не подходило по ряду причин. Вот и остановился на Outpost. А после проверки тестов (еще год-два назад) - вообще убедился во многом. В Outpost есть куча разных фич, которые производители других фаеров начали применять только сейчас. А все-таки ОР был первопроходцем.
 
renreg

Цитата:
Пробовал во всех режима- - не поголо. Вернулся на Kerio - проблема исчезла
Как это все можно сравнивать. Это же две разные программы.
 
Herr Kaleun
Цитата:

Цитата:
Вот, кажется, ещё серьёзный недостаток KIS по сравнению с Outpost: отсутствие динамической фильтрации.
И вновь, это не совсем так  
http://forum.ru-board.com/topic.cgi?forum=5&topic=15081&start=480#15
Насчет SI - это не совсем то. Есть отличия, которые, кстати известны лишь разработчикам. Кстати ОР стал вторым в мире фаером начавшим использование SI (Stateful Inspection) после Check Point Software Technologies - а почитать технологию SI - можно тут - http://forum.five.mhost.ru/kb2/index.php - вопрос 46  
 
Viewgg
Цитата:
правила для приложений в Outpost имеют самый высокий приоритет
маленькая поправка - модули имеют наивысший приоритет и работают отдельно от всех правил.
 
KUSA
Цитата:
Или ты дамаешь, что он мог-бы давать такие очень грамотные консультации не общаясь с разработчиками? Сорри за оффтоп.
С разработчиками общаюсь, но редко. В основном с бета-тестерами. (сорри за оффтоп).
 
KUSA

Цитата:
Попробуй отследить весь список используемых библиотек по CRC - ...Ради интереса менял в лисе расширения - не отследил этого OUTPOST
Значит в тот момент времени при выходе в сеть эти библиотеки не подгружались. Многое еще зависит от уровня контроля компонентов. А вообще все эти CRC и т .д. хранятся в отдельном файлике в Оutpost и при выходе в сеть приложения ОР проверяет компоненты на их легитимность. В новой ОР v4 проверка будет более тщательной, т.к. не будет юзаться уже устревшие CRC.  
 
P.S. Я голосую за Outpost.

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 10:03 31-05-2006
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
orvman

Цитата:
А вообще все эти CRC и т .д. хранятся в отдельном файлике в Оutpost и при выходе в сеть приложения ОР проверяет компоненты на их легитимность.
А теперь если какая-то вредная скриптина не дай бог этот файл перепишет, то базе...
Вариант - создавать страховочную копию базы, при заппуске сравнивать, и если не равны, принимать решение.  
 
Добавлено.

Цитата:
С разработчиками общаюсь, но редко. В основном с бета-тестерами.
Спасибо, а то я чуть было не подрался с Viewgg.    Сорри за офф.

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 10:19 31-05-2006 | Исправлено: KUSA, 17:10 31-05-2006
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А не, там с мысл такой, что Ор свои конфиги проверяет и при малейшем сбое - говорит юзеру, что типа конфиг.файлы повреждены и т.д. - точно не помню, но сразу грузит свой бэкап.

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 10:51 31-05-2006
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
orvman
Это ... не совсем так.  
Список загруженных dll ... наверняка обладет ... указателем на...структуру базы.
Перехватываем обращение... к основной структуре базы.
Доп вариант... процессам с именем svchost разрешон запись в память других процессов .... использовать простой метод инжекта.
 
Добавлено.
Я не настолько компентен, что-бы искать уязвимости.Оставим эту тему для специалистов.  

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 11:22 31-05-2006 | Исправлено: KUSA, 11:55 31-05-2006
orvman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вот - http://www.agnitum.ru/support/kb/article.php?id=1000191&lang=ru

Всего записей: 139 | Зарегистр. 28-12-2004 | Отправлено: 11:44 31-05-2006
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Herr Kaleun
По поводу Tiny - другие наооборот признают его самым удачным фаерволом.

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 15:43 05-06-2006
NEOMATRIX



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста, существует следующая проблема. Стоял у меня Outpost долго и вечный гиморойй тоже то внезапно рвет впн, то режит всю сеть и другим закрывает краник в инет, но от незнания продолжал юзать его, потом поставил бесплатный Комодо, НО при загрузке системы он напрочь отказовался определять ип моей машины и вообще сеть, я не понял в чем проблема и удалил (один человек сказал "руки кривые") в чем кривизна если ничего не менял, после удаления сего все начало работать на ура. Увидел в обменнике новую версию аутпуста 4.x поставил все класно, сначало! Теперь она реально грузит систему, я понимаю что уровень защиты подняли, но этож настоящий груз и с ним работать... Ставил когда-то Керио Винроут отличный файрвол я не спорю, но как пустить инет на второй компьютер я так и не понял т.е. мне нужно чтобы второй пк ходил через меня в инет прописывая мой пк его шлюзом, еще один момент при установке оного(файрвола) выскакивало окошко о том что блокировка ощего сетевого доступа нежелательно отразится на моей безопасности и вызовит конфликтацию, но я нажал не блокировать.  
Следуя из всего этого ряд вопросов:
1. Из-за чего Комодо вызывает такие проблемы?
2. Есть ли фак на русском с доступной информацией как пустить инет на второй пк?
3. Посоветуйте другой файрвол если выше перечисленые не стабильны, кроме винроут?
 
(если туго написал задавайте вопросы постараюсь объяснить что я имел в виду)
 
Добавлено:
4. И можно как-то снять груз с Агнитума ?

Всего записей: 202 | Зарегистр. 29-12-2004 | Отправлено: 01:40 17-06-2006
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NEOMATRIX

Цитата:
но как пустить инет на второй компьютер я так и не понял

Расшарить соединение, которое ипользуется для выхода в инет.

Цитата:
Посоветуйте другой файрвол если выше перечисленые не стабильны, кроме винроут?
Kerio Personal Firewall имеет режим шлюза, вроде при его работе удавалось запустить инет шару.

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 09:58 19-06-2006
Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NEOMATRIX
в теме установленного фаервола спрашивать надо.

----------
Тень превращается в фантазии, таящиеся в глубине вашей души.
Пока идёшь ты среди теней, да не будет зла с тобой.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 16:10 21-06-2006
Corvus Corone



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Товарищи, скажите, а почему при проверке файрвола на он-лайн ресурсах по линкам в шапке, все эти ресурсы указывают на открытость портов 25, 80 и 443 и говорят, что это может быть опасно? Их как-то можно закрыть? И почему отображается всего несколько портов, по другим же тоже могут идти атаки?

Всего записей: 143 | Зарегистр. 18-12-2004 | Отправлено: 22:21 21-06-2006
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а почему при проверке файрвола на  
- Это в тему по тому файеру, который у тебя стоит. (телепаты все в отпуске на гавайах)

Цитата:
почему отображается всего несколько портов, по другим же тоже могут идти атаки?
- онлайн сервисы обычно проверяют запущенные службы, слушающие такие-то порты. Кроме того, проверяют стандартный список портов, наиболее часто используемых для атак.
 Данные порты юзаются для:
80 - веб-броузер  
25 - мыло (не помню, вход или выход, там 25 и 110)
443 - "защищенное соединение для веб-броузера".
 
 

Всего записей: 16269 | Зарегистр. 13-02-2003 | Отправлено: 10:02 22-06-2006
Corvus Corone



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bredonosec

Цитата:
Это в тему по тому файеру, который у тебя стоит. (телепаты все в отпуске на гавайах)
 

Дык в том то все и дело, что будь то WinFirewall, Outpost или Zone Alarm - все равно эти порты открыты. Вот я и спросил тут.  
 
А кто что может сказать про Windows Firewall? Вообще лажа?

Всего записей: 143 | Зарегистр. 18-12-2004 | Отправлено: 10:13 22-06-2006
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Corvus Corone

Цитата:
Товарищи, скажите, а почему при проверке файрвола на он-лайн ресурсах по линкам в шапке, все эти ресурсы указывают на открытость портов 25, 80 и 443 и говорят, что это может быть опасно?  
Наверное зависит от настроек  и самого фаера. Например, при VisNetic эти порты закрыты.
Вопрос для темы посвщенной имнно твоему фаеру, а не сравнению.

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 10:16 22-06-2006
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
все равно эти порты открыты.  
- Насчет открытости:
Если закрыть 80 - не сможешь броузить. Если 443, не увидишь страниц с повышенной безопасностью, открытый 25 означает, что у тебя работает почтовый клиент, для которого необходим данный порт.  

Цитата:
Например, при VisNetic эти порты закрыты.  
- также зависит от того, как сканируется. Только что проверился РС-фланком, при разных тестах показало то открытость портов, то просто видимость, то стелсовость.
 Напр, тот же 80 при быстром" якобы открыт, при более адвансед - закрыт..  
также при быстром нарисовало якобы открытый 23 при том, что телнетовской службы у меня немае...

Всего записей: 16269 | Зарегистр. 13-02-2003 | Отправлено: 10:43 22-06-2006
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bredonosec

Цитата:
 Если закрыть 80 - не сможешь броузить.
Ты забыл добавить - на выход.    
 
Добавлено.
 
Corvus Corone

Цитата:
 А кто что может сказать про Windows Firewall? Вообще лажа?  
Если говорить о встроенном в XpSp2
1. Нет контроля исходящих приложений
2. Нет модуля контроля инструкий.
3. Нет контроля целостности самого приложения.
4. Как следствие предыдущих 3 пунктов провал более 90% тестов.
 
Добавлено.
Чуть не забыл главное - полное неумение работать с Loopback.

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 11:43 22-06-2006 | Исправлено: KUSA, 12:40 22-06-2006
Viewgg



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bredonosec

Цитата:
Данные порты юзаются для:
80 - веб-броузер  
25 - мыло (не помню, вход или выход, там 25 и 110)
443 - "защищенное соединение для веб-броузера".  


Цитата:
Если закрыть 80 - не сможешь броузить. Если 443, не увидишь страниц с повышенной безопасностью, открытый 25 означает, что у тебя работает почтовый клиент, для которого необходим данный порт.

Что-то я не понял... Соответствующие порты удалённого сервера как раз и отвечают за эти функции, а локальные порты здесь при чём? Они же могут быть произвольными, более того, их много (т.к. много соединений). А сканируются везде именно локальные порты, и 80-й, например, как раз считается одним из любимых для хакеров.

----------
Клуб "Вы"-кателей Руборда

Всего записей: 3012 | Зарегистр. 07-12-2004 | Отправлено: 19:45 22-06-2006
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Соответствующие порты удалённого сервера как раз и отвечают за эти функции, а локальные порты здесь при чём?  
- Значится, я "тестил" не себя, а выходной сервер, играющий роль шлюза на локалке.. Молодец, что называется...  
Почему-то раньше на етстах именно себя видел (видать чагось-то сменилось, али я не туда теститься зашел)
Или же сам тест там глючит. Потому как среди локальных у меня ничего близкого открытым быть не может (даже правил нет в стенке на такие, а правило по умолчанию=блокировать всё, о чем не сказано конкретно)

Всего записей: 16269 | Зарегистр. 13-02-2003 | Отправлено: 04:01 23-06-2006
Viewgg



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bredonosec
Ага, у вас там локалка... IP реальный или нет? Если нет, тогда проходить такие тесты вообще бесполезно, мы действительно тестируем своего провайдера . Кстати, очень вероятно, что на шлюзе эти порты как раз открыты. Раньше у меня был модем, и все тесты я проходил корректно, там, кстати, никаких заморочек не было, OP все порты закрывал ("stealthed" или, в крайнем случае, "closed"), поэтому я и удивился сообщению Corvus Corone. Теперь у меня локалка, реального IP нет, поэтому тестировать шлюз даже не пробовал, но в таком случае подобный результат неудивителен.
Вообще, тот же PCFlank предупреждает, что если у вас нет своего внешнего IP (используется NAT или proxy), то попросите адимина разрешить сканирование вашего адреса (наверно, имеется в виду тунеллирование прокси или проброс портов (кажется, так называется?) на NAT). А ещё задаётся вопрос: ваш ли IP мы будем сканировать? Видимо, не все это читают внимательно.


----------
Клуб "Вы"-кателей Руборда

Всего записей: 3012 | Зарегистр. 07-12-2004 | Отправлено: 11:57 23-06-2006 | Исправлено: Viewgg, 11:58 23-06-2006
oldruss



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здраствуйте, товарищи! Хочу потестить файервол... не работает сайт с внутренними тестерами в шапке.

Всего записей: 753 | Зарегистр. 12-04-2005 | Отправлено: 19:01 23-06-2006
igolb



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите, какой файервол можно поставить в дополнение к Kaspersky Internet Security, чтобы он дополнял защиту и не вызывал конфликтов?

Всего записей: 317 | Зарегистр. 16-09-2003 | Отправлено: 19:48 23-06-2006 | Исправлено: igolb, 19:55 23-06-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший домашний фаерволл firewall - сравниваем и обсуждаем
Widok (05-10-2009 11:41): Лимит страниц. Продолжаем здесь.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru