Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший файрволл firewall

Модерирует : gyra, Maz

Widok (13-03-2005 20:39): лимит страниц.
продолжаем здесь
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Nep



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
~~~ Обсуждаем и сравниваем файрволы ~~~

Тесты на пробиваемость файрвола снаружи
PCFlank | Sygate | Symantec | HackerWatch.org | Infotecs.ru | DSL reports | ShieldsUP!
 
Тесты на пробиваемость файрвола изнутри
Firewal Leak Tester: сводная таблица результатов, сами тесты: LeakTest | TooLeaky | FireHole | Yalta | Outbound | PCAudit | AWFT | Thermite | CopyCat | MBtest | WallBreaker | PCaudit v2 | Ghost | DNStester  
 
Обсуждения конкретных файрволов
 
Файрвол, официальный сайт    Тема в программах    Тема в варезнике      
InJoy    -    линк      
Jetico    линк    -      
Kaspersky Anti-Hacker    линк    линк      
Kerio    линк    линк      
Look 'n' Stop    линк    линк      
McAfee Desktop    линк    линк      
McAfee Personal Plus    линк    -      
Outpost    линк    линк      
Sygate    линк    линк      
Tiny    линк    линк      
VisNetic    линк    линк      
ZoneAlarm    линк    линк      
pcInternet Patrol - онлайновый сервис    линк    линк      
Blink® Intrusion Prevention System     линк     линк      

 
Другие полезные ссылки
Кто лучше? (ТОЛЬКО голосование)
Настройка персональных файерволов (firewall rules)

Всего записей: 41940 | Зарегистр. 24-06-2001 | Отправлено: 06:35 02-07-2001 | Исправлено: estimated, 14:24 05-01-2005
VirusXr866



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Стимул учиться Те, кто девствительно в танке, и без гибких настроек такое навытворяют... А таким образом можно и обезьяну, которая только порнуху смотреть желает, научить хоть чемунибуть. Уж чего ткнуть чтобы их любимый порносайт загрузился, они какнибудь найдут. Методом тыка например.

Всего записей: 231 | Зарегистр. 15-03-2003 | Отправлено: 17:50 23-05-2004
pita

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Karlsberg

Цитата:
Всем известно, что защита - дело комплексное. Давай откроем другую темку, где обсудим что кроме файервола можно сделать для защиты, а эту оставим чисто для обсуждения файеров. Идет?

я вроде и не обсуждал тут что-то другое а хотел довести до тех кто ещё не понял простую мысль: firewall-ы не защита от троянов не потому что они хорошие или плохие - это не их задача. Кто не верит посмотрите, например на PCFlank: http://www.pcflank.com/art14.htm Цитирую: Firewalls are unable to locate and cure files infected with a virus or Trojan.

Всего записей: 761 | Зарегистр. 06-11-2003 | Отправлено: 17:56 23-05-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VirusXr866
топик немного не про это, ты в чём-то прав в чём-то нет (например так можно сказать и про Ос и про антивирусник) - но как не крути, простым юзерам надо что-н попроще, с одной кнопкой, ну хоть так, для дома так сказать...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 17:57 23-05-2004
Karlsberg



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pita

Цитата:
http://www.pcflank.com/art14.htm

А что здесь нового сказали?

Цитата:
firewall-ы не защита от троянов

В том числе и от троянов... Не от всех правда, но от подавляющего большинства.

Всего записей: 1008 | Зарегистр. 13-12-2001 | Отправлено: 18:00 23-05-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
спор про "защиту файеров от троянов" по моему - это спор скорее о правильности настроек фильтров файера... он конечно защищает от троянов, но на более низком уровне, чем антивирусник, на сетевом так сказать, пропускает их далее или нет в зависимости от настроек пакетного фильтра... а они у каждого свои... так что по моему этот спор, какая стенка лучше защищает от троянов - просто бессмысленен...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 18:06 23-05-2004
VirusXr866



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Karlsberg имхо не прав. Firewall (aka межсетевой экран ака пакетный фильтр) это система контроля доступа к сети. Основная задача - блокировка пакетов НЕ соответствующим установленным правилам. Точка. Она ни от чего не защищает сама по себе. Замок на двери сарая сам по себе чегонить защищает? Нет. Но можно запереть дверь. Но, это еще не значит что не влезут в окно... и т.д. А отбиваться от троянов файром, это тоже самое что смотреть пакеты осциллографом

Всего записей: 231 | Зарегистр. 15-03-2003 | Отправлено: 18:13 23-05-2004 | Исправлено: VirusXr866, 18:16 23-05-2004
Karlsberg



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VirusXr866
Больше половины файерволов сейчас - с функцией контроля приложений. Если его нет, он мне не интересен. Может лет надцать назад они и работали только на сетевом уровне, сейчас нет.

Цитата:
это еще не значит что не влезут в окно

Файер конфигурится на каждый сетевой интерфейс. Они что, по шнуру питания полезут?
Все, хвать офтопить.  
 
Добавлено

Цитата:
А отбиваться от троянов файром

Странно... А мне помогает

Всего записей: 1008 | Зарегистр. 13-12-2001 | Отправлено: 18:20 23-05-2004
pita

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Karlsberg

Цитата:
В том числе и от троянов... Не от всех правда, но от подавляющего большинства.

именно от всех и не защищает. Уже когда этот троян на компьютере он может и не даст ему выйти в сеть, но если троян качественный так он прямо и не полезет, а в обсуждаемом случае так и было - вот я и сказал что зря человек на firewall жалуется - он здесь вообще не причем.

Всего записей: 761 | Зарегистр. 06-11-2003 | Отправлено: 18:22 23-05-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VirusXr866
Цитата:
это тоже самое что смотреть пакеты осциллографом
     
несколько утрировано, но VirusXr866 прав!!!!

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 18:22 23-05-2004
gavana



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
greenfox

Цитата:
gavana
Цитата:*образцово настроенные системные правила.............  
да... вот если бы ещё их расположение в настройках было по удобнее цены бы ему не было... например в пакетном фильтре в поле Event выставляю any на аутглюк например на все соед. на все порты, а он через некоторое время меня спрашивает дать ли доступ этому самому аутглюку на событие "access to network" или "send datagrams" - после keiro 4х это просто ставит в тупик! Или может "я что-то ступил"!? (Goblin)    

есть готовое правило Mail Client,при запросе выбери его в Hahdle as... и все будет пучком.    
Jetico просто более тщательно относится к сетевой активности системы и приложений,
что позволяет выявлять все виды внутренних атак(от внешних по умолчанию все настроенно в лучшем виде).
 
Karlsberg

Цитата:
Да страшно пока Jetico ставить, пусть хотя-бы один релиз выпустят

потестил на всех возможных сайтах и тестах - броня непробиваемая.
Кто предложит еще какие супертесты,милости просим.
Релиз,похоже,на подходе и ,видимо,стоить будет не малых денег,как и все продукты компании.

Всего записей: 1524 | Зарегистр. 14-03-2003 | Отправлено: 19:40 23-05-2004
sm1le



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто нибудь пользует ComTun Firewall ? ( Он конечно не совсем персонал )
Хотелось бы услышать отзывы.

Всего записей: 55 | Зарегистр. 08-02-2004 | Отправлено: 19:43 23-05-2004
pita

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто пробовал?
 
http://www.infotecs.biz/Soft/terminet.htm
 
TermiNET is a Personal Firewall designed to keeps your personal data and privacy safe from Internet hackers and data thieves while connected to the Internet, browsing the web or accessing other internet.

Всего записей: 761 | Зарегистр. 06-11-2003 | Отправлено: 20:57 23-05-2004
AntiBIOtic



Пора жениться
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gavana

Цитата:
потестил на всех возможных сайтах и тестах - броня непробиваемая.  
Кто предложит еще какие супертесты,милости просим.  
Релиз,похоже,на подходе и ,видимо,стоить будет не малых денег,как и все продукты компании.

пытался я его ставить. вываливеецца в синий экран. может конечно дело в кряке кривом было... "но это уже софсем другая история" (c) ... для варезника. если есть нормальный кряек, а еще лучше, валидный серийник, не отказался бы поюзать этот файер

----------
Владение русской орфографией - это как владение кунг-фу, настоящие мастера не применяют его без необходимости.

Всего записей: 2082 | Зарегистр. 01-10-2002 | Отправлено: 09:38 24-05-2004
Karlsberg



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VirusXr866
greenfox

Цитата:
отбиваться от троянов файром, это тоже самое что смотреть пакеты осциллографом

Хохмачи... Давайте посмотрим на статистику. В шапке 10 файеров.
Jetico, Kerio, Look 'n' Stop, McAfee Desktop, McAfee Personal Plus, Outpost, Sygate, Tiny, ZoneAlarm - с функцией контроля приложений.
VisNetic Firewall - нет, но постоянно слышны стоны, типа, ну когда уже добавят.
Вопросы?
З.Ы. А скажите по секрету, а чем ВЫ от троянов отбиваетесь?

Всего записей: 1008 | Зарегистр. 13-12-2001 | Отправлено: 10:54 24-05-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Karlsberg
Цитата:
А скажите по секрету, а чем ВЫ от троянов отбиваетесь?
файер - закрыть дыры(и порты) в ОС и прог.обеспечении на сетевом уровне + антивирус на уровне приложений + файер на уровне приложений + драйвер "прямые руки".sys.

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 12:22 24-05-2004
Karlsberg



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
greenfox
Ах вот оно что... Понятное дело, что файер не единственное средство в защите, но из того, что ты назвал, он единственный кто может остановить трояна. Даже без файера на сетевом уровне, антивирусника и драйвера рук. Будем спорить дальше или признаем

Цитата:
отбиваться от троянов файром, это тоже самое что смотреть пакеты осциллографом

цитату морально неустойчивой и устаревшей?

Всего записей: 1008 | Зарегистр. 13-12-2001 | Отправлено: 12:32 24-05-2004
gavana



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AntiBIOtic

Цитата:
пытался я его ставить. вываливеецца в синий экран. может конечно дело в кряке кривом было... "но это уже софсем другая история" (c) ... для варезника.  если есть нормальный кряек, а еще лучше, валидный серийник, не отказался бы поюзать этот файер

он сроду серийников не просил    
 
 
2All
а вот свежее мнение от Kpnemo:
"Всем пацакам сетевой ку. Последнее время в серьёз задумался над своей безопастностью. Счас буду рассказывать страшные тайны, а вы постарайтесь не пинать меня больно ногами в комментах.
 
Значит стены типа того же Outpost или там ZoneAlarm.. вообщем любая стена, которая проверят компоненты... Так вот, главный косяк этих стен в том, что если находится очередная дыра в кернеле (ядре) мастдая, то эта стена становится уязвимой и даже очень. А, как вы знаете, последнее время, после обнародования сорса винды, этих дырок находят всё больше и больше. Другой вид стен, аля Kerio или Visnetic представляет из себя более надёжную защиту. Являются межсетевым экраном. На компоненты им плювать... или порт открыт, или закрыт ) Или он открыт для TCP и UDP на выход на 8080 порту, или закрыт. Приложения и прочая байда его не интересует. Чем это черевато? Сразу несколько проблем. Во первых, от вас это требует знаний тех же портов и протоколов... и если вы чего забыли, то вы попали. Настройки делаются так. Сначла делаем правило, которое запрещает вообще всё.... и потом над ним * (не под ним, а над ним, так как правило выше читается сначала, а то, что ниже, читается в конце), так вот... над ним пропускаем чё то на порт 80 наш и на любой порт снаружи протокол TCP. Открыли браузер.. и так далее. Писать все настройки или полный мануал, можно притомится. Так к чему это я? За 300 шушелей (другими словами за 60$) я купил себе раутер... Который и решает все вышеперечисленые проблемы  
 
В чём фишка? Фишка в том, что раутер имеет наружный IP, а мой комп и мой ноут внутрение. И получается, что ко мне на комп гадость может попасть только через раутер.. другими словами не может. настроек почти не каких. Само собой, что нет ничего совершеного, и взломать можно всё. НО!!! Тратить часы на настройки не надо, грузить комп стеной не надо, искать ключи не надо.. Для тех, у кого дома несколько компов, и все в сети (а таких много), то не надо из одного из компов делать сервер, и второго пускать, через первый. Раутер конектится на модем, оба компа автономно конектятся на раутер...  Вообщем, после долгих раздумей, вот вам решение  "

Всего записей: 1524 | Зарегистр. 14-03-2003 | Отправлено: 12:46 24-05-2004
Benchmark



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SXP

Цитата:
 а вобще мощность - способность фаир вола противостоять разным ухещирениям троянов...  
 
в этом смысле Оутпост самый слабый

 
Хехе... Outpost слабый ? "Вы кошек не любите ? Да вы их просто готовить не умеете."
 
То, что ты тут написал, означает то же самое, что и "Я совершенно не разбираюсь в сетевых протоколах и службах и не умею настраивать файрволл вручную". Можешь не уметь, но вот такую чушь про вполне нормальный (в грамотных руках) файрволл лучше не пиши. Смешно, чес-слово.

----------
H2O - девиз не наш. Наш - C2H5OH !

Всего записей: 6833 | Зарегистр. 01-10-2002 | Отправлено: 12:52 24-05-2004
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kpnemo похоже вобще непонимает как фаир валлы работяют....

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 13:00 24-05-2004
Karlsberg



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gavana

Цитата:
я купил себе раутер... Который и решает все вышеперечисленые проблемы

Сугубо имхо: если нужно принимать коннекшены снаружи, придется конфигурить раутер на это дело, и писишка будет точно-также открыта для аттак, правда, в гораздо меньшем диапазоне. Я бы не сказал, что поставив роутер можно забыть о файерволе.

Всего записей: 1008 | Зарегистр. 13-12-2001 | Отправлено: 13:03 24-05-2004
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший файрволл firewall
Widok (13-03-2005 20:39): лимит страниц.
продолжаем здесь


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru