Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший файрволл firewall

Модерирует : gyra, Maz

Widok (13-03-2005 20:39): лимит страниц.
продолжаем здесь
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Nep



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
~~~ Обсуждаем и сравниваем файрволы ~~~

Тесты на пробиваемость файрвола снаружи
PCFlank | Sygate | Symantec | HackerWatch.org | Infotecs.ru | DSL reports | ShieldsUP!
 
Тесты на пробиваемость файрвола изнутри
Firewal Leak Tester: сводная таблица результатов, сами тесты: LeakTest | TooLeaky | FireHole | Yalta | Outbound | PCAudit | AWFT | Thermite | CopyCat | MBtest | WallBreaker | PCaudit v2 | Ghost | DNStester  
 
Обсуждения конкретных файрволов
 
Файрвол, официальный сайт    Тема в программах    Тема в варезнике      
InJoy    -    линк      
Jetico    линк    -      
Kaspersky Anti-Hacker    линк    линк      
Kerio    линк    линк      
Look 'n' Stop    линк    линк      
McAfee Desktop    линк    линк      
McAfee Personal Plus    линк    -      
Outpost    линк    линк      
Sygate    линк    линк      
Tiny    линк    линк      
VisNetic    линк    линк      
ZoneAlarm    линк    линк      
pcInternet Patrol - онлайновый сервис    линк    линк      
Blink® Intrusion Prevention System     линк     линк      

 
Другие полезные ссылки
Кто лучше? (ТОЛЬКО голосование)
Настройка персональных файерволов (firewall rules)

Всего записей: 41940 | Зарегистр. 24-06-2001 | Отправлено: 06:35 02-07-2001 | Исправлено: estimated, 14:24 05-01-2005
Orlon



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
С некоторых пор сильно разуверился в фаерволах.
В моём случае троян, не распознанный вовремя NIS 2004pro, запускал копии IE с нацеленностью на конкретный сайт и через скрипт на сайте сливал заранее составленный журнал нажатий клавиатуры.
Ну и что? Ни один из фаерволов не распознал бы этот троян/ так как исходящий трафик от IE был открыт...
Подробнее  
здесь: http://forum.ixbt.com/topic.cgi?id=24:7612-17#521 и  
здесь: http://forum.ixbt.com/topic.cgi?id=24:7612-18#547
 
Добавлено
 
 
Всё-таки мне нравится NPF 2004pro (NIS2004pro).
Одно из достоинств - автоматическое обновление не только анитвирусных баз, но и программных модулей.  
Таким образом, не надо без конца скачивать новые версии других фаерволов и переинсталлировать их...

Всего записей: 549 | Зарегистр. 08-01-2002 | Отправлено: 16:54 22-05-2004 | Исправлено: Orlon, 16:56 22-05-2004
pion



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Orlon

Цитата:
Всё-таки мне нравится NPF 2004pro (NIS2004pro)


Цитата:
Всё-таки мне нравится NAV 2004pro (NIS2004pro)

(это из топика "Обзор антивирусов под Windows XP")

Цитата:
С некоторых пор сильно разуверился в фаерволах. В моём случае троян, не распознанный вовремя NIS 2004pro, запускал копии IE с нацеленностью на конкретный сайт и через скрипт на сайте сливал заранее составленный журнал нажатий клавиатуры

Выражаясь простыми понятными словами - дерьмо, но нравится.

Всего записей: 940 | Зарегистр. 13-06-2002 | Отправлено: 17:34 22-05-2004 | Исправлено: pion, 17:41 22-05-2004
Dervish



Network spirit
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Orlon, pion Думаю, вам не стоит ругаться ))). В этом конкретном случае нужна была стенка с контролем запуска приложений другими приложениями (в линуксе это вроде SandBox? или нет?) NISу это не под силу. Вроде бы Kerio Personal Firewall это умеет?

Всего записей: 2485 | Зарегистр. 05-09-2001 | Отправлено: 20:03 22-05-2004 | Исправлено: Dervish, 20:11 22-05-2004
ASteel



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Dervish

Цитата:
Вроде бы Kerio Personal Firewall это умеет?

Умеет-умеет.
Вообще, мне Kerio больше всех понравился.

----------
С сегодняшнего дня прошу считать меня растаможенным (C) Splin

Всего записей: 310 | Зарегистр. 29-01-2002 | Отправлено: 20:13 22-05-2004
pita

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Опять пошли искать чудо-программу! Нет такой и никогда не будет. В том что троян прошел firewall не виноват. Его дело обеспечить молчание в ответ на любые запросы оттуда куда вы сами не лезите. А если уж вы хотите куда-то зайти - придется что-то посылать и что-то принимать и если приняли заразу - остаётся надеятся что её антивирус опознает. Но и хороший антивирус не справится если это новинка или база данных своевременно не обновляется. А кто хочет посмотреть как его стенка будет себя вести при заходе на зловредное местечко - отчасти это можно смоделировать: на ShieldsUP! есть тест Adaptive IDENT Stealthing Experimentation.

Всего записей: 761 | Зарегистр. 06-11-2003 | Отправлено: 23:06 22-05-2004
Karlsberg



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ASteel

Цитата:
Умеет-умеет

Я бы не стал утверждать, что Керио всегда это умеет. Я как-то запускал пс аудит под керио, и враг не прошел. Но потом я чисто из интереса разрешил loopback для всех програм, и под этим делом пс аудит спокойно вылез через оперу. А вот после того, как я вернул все правила обратно, он так и продолжал выходить. Восстановление системы ghost-ом тоже не помогло. Вот такие пироги. Так что, может сегодня он умеет, а завтра забудет, что умеет.
 
pita
Всем известно, что защита - дело комплексное. Давай откроем другую темку, где обсудим что кроме файервола можно сделать для защиты, а эту оставим чисто для обсуждения файеров. Идет?
 
All
По поводу Look'n'stop - единственный пока обнаруженный недостаток - это способ переключения правил в запрещен-разрешен. Одного случайного клика мышки достаточно, чтобы убить всю защиту.

Всего записей: 1008 | Зарегистр. 13-12-2001 | Отправлено: 11:29 23-05-2004
VirusXr866



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SXP : Пройденный этап. Виснетик ничего (ели бы он еще и логи нормально писал...), а вот зоне аларм - гадость та еще.

Всего записей: 231 | Зарегистр. 15-03-2003 | Отправлено: 13:35 23-05-2004
bomenik

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VirusXr866

Цитата:
зоне аларм - гадость та еще

Почему? Можно поподробнее?

Всего записей: 1187 | Зарегистр. 11-09-2003 | Отправлено: 13:58 23-05-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gavana
Цитата:
*образцово настроенные системные правила.............
да... вот если бы ещё их расположение в настройках было по удобнее цены бы ему не было... например в пакетном фильтре в поле Event выставляю any на аутглюк например на все соед. на все порты, а он через некоторое время меня спрашивает дать ли доступ этому самому аутглюку на событие "access to network" или "send datagrams" - после keiro 4х это просто ставит в тупик! Или может "я что-то ступил"!? (Goblin)    
 
ASteel
Цитата:
Вообще, мне Kerio больше всех понравился.
в 5-й к сожалению правила изменили, настройки стали не такими удобными как в 4х - весь пакетный фильтр этим "загадили" на мой взгляд...
 
Karlsberg
Цитата:
Восстановление системы ghost-ом тоже не помогло.
вот тут можно подробней... этот как это не помогло!? ты хостил систему после установки!? (хотя это конечно не в этот топик..)
 
Karlsberg
Цитата:
По поводу Look'n'stop - единственный пока обнаруженный недостаток
а по мне так это нормальная ситуация, в никсе так там вобще всё в конфигах прописано - вот и смотри... А вообще хорощий файер, не для новичков конечно, но всё просто, ясно и удобно.... дыр вроде не нашли пока...
 
VirusXr866
Цитата:
зоне аларм - гадость та еще.

для простых смертных - самое то... одна кнопка и "никаких вопросов"!

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 14:11 23-05-2004 | Исправлено: greenfox, 14:30 23-05-2004
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VirusXr866

Цитата:
Виснетик ничего (ели бы он еще и логи нормально писал...),  

куда уж нормальней то?
 

Цитата:
вот зоне аларм - гадость та еще.

Как Програм фильтер он самый мощный

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 14:26 23-05-2004
Benchmark



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SXP
 

Цитата:
visnetic + ZoneAlarm

Удивительно читать такое от тебя =)  
 
А почему не Kaspersky Anti-Hacker, кстати ? Если уж выбирать "файрволл для чайника", то он, пожалуй, даже получше, чем Zone Alarm.

----------
H2O - девиз не наш. Наш - C2H5OH !

Всего записей: 6833 | Зарегистр. 01-10-2002 | Отправлено: 14:27 23-05-2004
Karlsberg



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
greenfox

Цитата:
ты хостил систему после установки!?

Ясное дело... Но в чем причина не знаю, сам еще не разобрался.
 
SXP

Цитата:
Как Програм фильтер он самый мощный

А что значит мощный? Можно определить куда программе можно ходить, а куда нет?

Всего записей: 1008 | Зарегистр. 13-12-2001 | Отправлено: 14:41 23-05-2004
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Benchmark

Цитата:
А почему не Kaspersky Anti-Hacker

потому что КАХ слабак еще... его только ламерам и ставить... от мсбласта спасет и троян не пустит... а мне серьёзная защита нужна... вчера вон трояна запустил... АВ монитор выключен был... узнал через пол часа когда кав запустил и тот експлорер убил... дллку хотел убить а зоне аларм дллку так и не пустил.. потом оказалось что crack.exe infected by TrojanDropper.Win32.Bridge

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 14:44 23-05-2004
Benchmark



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SXP

Цитата:
его только ламерам и ставить...


Цитата:
а мне серьёзная защита нужна...


Цитата:
вчера вон трояна запустил...

 

 
Ты когда-нибудь слышал поговорку, что самая уязвимая область в безопасности компьютера находится между стулом и клавиатурой ?
 
Если ты запускаешь троянов в trusted zone и при этом не в состоянии правильно сконфигурировать правила в файре, то тут уже ничего не поможет.
 
p.s. Абсолютно ничего личного

----------
H2O - девиз не наш. Наш - C2H5OH !

Всего записей: 6833 | Зарегистр. 01-10-2002 | Отправлено: 15:02 23-05-2004
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Benchmark

Цитата:
Если ты запускаешь троянов в trusted zone  

Не всегда же.... тут чистая лень была файл антивирем проверить
 

Цитата:
и при этом не в состоянии правильно сконфигурировать правила в файре

кто сказал что немогу? троян так и невылез наружу...

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 16:07 23-05-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Karlsberg

Цитата:
Можно определить куда программе можно ходить, а куда нет?
Jetico  - в нём например можно явно задать какому exe-шнику куда(ip, порт, протокол) можно ползти, а куда нет....

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 16:20 23-05-2004 | Исправлено: greenfox, 16:21 23-05-2004
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Karlsberg

Цитата:
А что значит мощный? Можно определить куда программе можно ходить, а куда нет?

И это тоже.. а вобще мощность - способность фаир вола противостоять разным ухещирениям троянов...
 
в этом смысле Оутпост самый слабый

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 16:33 23-05-2004
Karlsberg



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SXP
Понял.  
greenfox
Да страшно пока Jetico ставить, пусть хотя-бы один релиз выпустят

Всего записей: 1008 | Зарегистр. 13-12-2001 | Отправлено: 17:19 23-05-2004
VirusXr866



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SXP : 1) Он скидывает все в одну кучу. 2) Нестандартный формат лога 3) Средства просмотра и анализа лога неудобны.
 
Апп монитор мне особо и не нужен.  И сам я далеко не первый файр ковыряю, "большие зеленые кнопки " (c) мне не нужны. Наоборот, гибкость настроек это качество для файрвола имхо обязательное. Так что каспер идет лесом. Вместе с зоне алармом.

Всего записей: 231 | Зарегистр. 15-03-2003 | Отправлено: 17:36 23-05-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VirusXr866
Цитата:
Наоборот, гибкость настроек это качество для файрвола имхо обязательное. Так что каспер идет лесом. Вместе с зоне алармом.
хм... а тем кто "в танке"!? Что им толку от этих гибких настроек!? Так что тут "каждому своё..."

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 17:41 23-05-2004
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший файрволл firewall
Widok (13-03-2005 20:39): лимит страниц.
продолжаем здесь


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru