Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший файрволл firewall

Модерирует : gyra, Maz

Widok (13-03-2005 20:39): лимит страниц.
продолжаем здесь
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Nep



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
~~~ Обсуждаем и сравниваем файрволы ~~~

Тесты на пробиваемость файрвола снаружи
PCFlank | Sygate | Symantec | HackerWatch.org | Infotecs.ru | DSL reports | ShieldsUP!
 
Тесты на пробиваемость файрвола изнутри
Firewal Leak Tester: сводная таблица результатов, сами тесты: LeakTest | TooLeaky | FireHole | Yalta | Outbound | PCAudit | AWFT | Thermite | CopyCat | MBtest | WallBreaker | PCaudit v2 | Ghost | DNStester  
 
Обсуждения конкретных файрволов
 
Файрвол, официальный сайт    Тема в программах    Тема в варезнике      
InJoy    -    линк      
Jetico    линк    -      
Kaspersky Anti-Hacker    линк    линк      
Kerio    линк    линк      
Look 'n' Stop    линк    линк      
McAfee Desktop    линк    линк      
McAfee Personal Plus    линк    -      
Outpost    линк    линк      
Sygate    линк    линк      
Tiny    линк    линк      
VisNetic    линк    линк      
ZoneAlarm    линк    линк      
pcInternet Patrol - онлайновый сервис    линк    линк      
Blink® Intrusion Prevention System     линк     линк      

 
Другие полезные ссылки
Кто лучше? (ТОЛЬКО голосование)
Настройка персональных файерволов (firewall rules)

Всего записей: 41940 | Зарегистр. 24-06-2001 | Отправлено: 06:35 02-07-2001 | Исправлено: estimated, 14:24 05-01-2005
Karlsberg



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pita
Ну нету их у меня, нету. Никогда ни одна троянская чистилка не находила живых Зато если будут, файер сразу покажет что кто-то хочет вылезти наружу. Даже не файер, а TcpView, а то сейчас опять начнется, что это надстройка, а не сам файервол.
Под админом в интернет не хожу, не надейся. Да, я согласен что защита - дело комплексное, ну так давай оформим это в теме про комплексную защиту, а не в тему о файерволах, а то посмотреть - все профессора с дипломами, а инфу приходится по крупицам выдирать.

Всего записей: 1008 | Зарегистр. 13-12-2001 | Отправлено: 12:48 25-05-2004
AntiBIOtic



Пора жениться
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sulimovx
насчет правил для e-mule посмотри в шапке этого топика

----------
Владение русской орфографией - это как владение кунг-фу, настоящие мастера не применяют его без необходимости.

Всего записей: 2082 | Зарегистр. 01-10-2002 | Отправлено: 12:48 25-05-2004
neva102502



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Outpost
Имхо для домашних машин. Он хорош только тем что лёгок в настройках и содержит кучу прибамбасов для конечных пользователей, которые не любят сами откл. флэш, картинки и т.д и возится с настройками правил. Я б сказал что он легкоуязиим (личное мнение) и он годится ТОЛЬКО для конечного юзера, а не на шлюзе и т.п. (там он прямо противпоказан)

Цитата:
Zone Alarm Pro - все кроме 4 пункта
неужели ?

Цитата:
Я так понимаю мне нужен не персонадьный а серверный firewall.  
Он самый. Тебе Kerio WinRoute или что то подобное надо.

Всего записей: 632 | Зарегистр. 17-07-2003 | Отправлено: 13:07 25-05-2004
VirusXr866



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Karlsberg
Трояны и прочая живность - это забота сначала IDS, потом антивируса. И пользователя конечно. В конце концов никакой файр от мсбласта (я в курсе что msblast не попадает под определение трояна, но как пример сойдет) никого не уберег, пока юзера не начали в панике закрывать порты совсем.  Это в некотором роде равносильно выдергиванию кабеля из сетевухи. Вместо того, чтобы контролировать трафик, не нарушая нормальной работы [тех сетей, где уязвимые компоненты использовались по прямому назначению], просто "заперли дверь". Что-что, а DoS ребятам удался Под определение эфективной борьбы с троянами такое никак не подпадает. Файрволы оказались бессильны против такой угрозы, впрочем никто от них ничего иного и неожидал.

Всего записей: 231 | Зарегистр. 15-03-2003 | Отправлено: 14:57 25-05-2004
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
abz
Случайно нет

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 15:25 25-05-2004
Karlsberg



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VirusXr866
Ну хоть что-то по делу...
На вируслисте по слову "msblast" найден Worm.Win32.Lovesan.a Если мы говорим об одном и том-же червяке, то он использует DCOM RPC дырку, которая просто обязана быть закрыта файерволом для тех, кто не в локалке. Для локалки сказать не могу.
По моему, правильно настроенный файер от него защищает идеально.

Всего записей: 1008 | Зарегистр. 13-12-2001 | Отправлено: 15:26 25-05-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VirusXr866
Karlsberg
по моему спор у вас не о чём - вы просто по разному интерпретируете одну и туже идею...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 15:51 25-05-2004
RiDer



Funky Soul
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вопрос к людям, у кого стоит Panda Platinum 7.x + firewall (любой). Подскажите какой фаер хорошо встанет с Пандой? snks

Всего записей: 6332 | Зарегистр. 11-10-2003 | Отправлено: 16:05 25-05-2004
Borka



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SXP
gavana
 
По поводу сентенции Kpnemo про роутер.. По моему мнению это реклама магазина. (90% уверенности). Или детское восхищение "у-ти какая игрушка" (10% уверенности).

Всего записей: 962 | Зарегистр. 22-04-2002 | Отправлено: 16:19 25-05-2004
zxcvb



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
По поводу сентенции Kpnemo про роутер.. По моему мнению это реклама магазина. (90% уверенности). Или детское восхищение "у-ти какая игрушка" (10% уверенности).

от  внедрённых "гостей" он не спасёт , это 100%

Всего записей: 365 | Зарегистр. 14-01-2003 | Отправлено: 18:19 25-05-2004
pita

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я в этот топик заглянул, потому что выбирал себе firewall к новому компьютеру (P4 Hyper Threading support) и ОС (Windows Server 2003). Я уже определился и теперь хочу поделиться информацией. Первая проблема - это Hyper Threading. Firewall от Касперского (в паре с антивирусом) валит систему с Hyper Threading. Это я проверил ещё на Windows XP. Попробовал Outpost c Windows Server 2003 - за 3 дня система слетела 5 раз, хотя до этого не слетала не разу (поставил примерно 4 месяца назад). Тут был пост
OldGopher

Цитата:
pita  
Нет никакой совместимости с НТ и быть не может.  
Есть совместимость или несовместимость с SMP. Это у многих хромает.  

 
- не согласен, например на форуме Official LooknStop Firewall Forum даже тема есть специальная _http://www.wilderssecurity.com/showthread.php?t=21967
 
Вторая проблема это совместимость с ОС. В соответствующем топике на форуме перечисляются совместимые firewall-ы - не верьте. Список просто перенесён откуда то без проверки.
 
Если бы я использовал Windows XP то поставил бы PC-cillin Internet Security (антивирус+файерволл) _http://www.trendmicro.com/en/products/desktop/pc-cillin/evaluate/requirements.htm - сейчас использую их антивирус (ServerProtect) и очень доволен да и у нас на форуме посмотрите топики по продуктам Trend Micro - кто пробовал никогда не жалуются. Но для сервера не годится - при инсталяции говорит system not supported (лишнее доказательство качества продукта - Zone Alarm сказал obsolete system! и предложил продолжить инсталяцию). Походив по сайтам с обзорами firewall-ов и форумов я для себя сделал вывод (субъективный): похоже по отзывам тех кто тестирует firewall-ы на разные изощрённые атаки лучшие это Outpost и Look'n'stop да и Zone Alarm годится с этой точки зрения. В то же время меня поразило количество пользователей которые жалуются на проблемы с этими продвинутыми продуктами. Ну ладно у меня Zone Alarm слетал - они ведь и не говорят что w2k3 поддерживают, но он же валится у других и на XP. Подумал я и решил что главное чтобы программа работала надёжно а на это на PCFlank, например, похоже вообще не тестируют. Вспомнил я как искал антивирус - просмотрел список сертифицированных для w2k3 - их всего то оказалось 3. Конечно персональные firewall-ы никто для сервера сертифицировать не будет, но посмотреть стоит здесь _www.icsalabs.com/html/communities/firewalls/newsite/cert.shtml
 
оказывается здесь оценивают firewalls-ы по другим (и мне кажется более правильным) критериям. Из персональных они сертифицировали только
 
eTrust EZ Firewall for Windows XP  
 
McAfee Desktop Firewall
McAfee Firewall
 
Norton Personal Firewall 2002
 
а для сервера выбор очень большой но у меня то фактически Workstation и зачем мне лишние хлопоты если я сам убедился - встроенный в систему firewall отлично проходит все тесты - это и есть мой выбор. А тем кто ещё ищет советую ещё сходить сюда
 
_http://www.microsoft.com/security/protect/windowsxp/antivirus.asp
 
там Microsoft советует что нужно ставить на Windows для обеспечения безопасности, и кстати, как я понял перейдя по ссылке оттуда можно на 1 год бесплатно (нужна только регистрация) получить eTrust EZ Armor Security Suite from Computer Associates - очень неплохое решение. Сам я стал обращать внимание на рекомендации Microsoft после того как прочитал интервью Касперского. Его там спросили как он относится к тому что Microsoft не рекомендует ставить его антивирус потому что он валит Windows XP.  Касперский ответил примерно так: была недоработка но мы за 2 недели всё исправили.
Ну ну подумал я хорошо же вы работаете - сперва выпускаете релизы не проверив как они работают а когда вас носом ткнут - на скорую руку латаете дыры. Продукты Касперского я пробовал и могу поверить что на разных тестах они показывают хорошие результаты но ставить себе я их никогда не буду потому что они создают проблем больше чем решают. То же относится к firewall-ам которые валятся и мешают работать.
 
 
 
 
 

Всего записей: 761 | Зарегистр. 06-11-2003 | Отправлено: 10:37 26-05-2004 | Исправлено: pita, 10:51 26-05-2004
mikas



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sulimovx
Check Point. Вещь очень мощная! Серверная. Настроек море. НЕПРОБИВАЕМЫЙ!

----------
С Уважением, mikas.

Всего записей: 1007 | Зарегистр. 27-08-2003 | Отправлено: 11:43 26-05-2004
neva102502



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mikas

Цитата:
Check Point. Вещь очень мощная! Серверная. Настроек море. НЕПРОБИВАЕМЫЙ!

взято отсюда http://forum.ru-board.com/topic.cgi?forum=8&topic=3133&start=23
Описание: Уязвимость обнаружена в большинстве реализаций TCP стека..........удаленный пользователь может вызвать отказ в обслуживании, используя TCP reset нападение..........Несколько реализаций Transmission Control Protocol (TCP) уязвимы к нападению с использованием TCP RST флажка. Удаленный пользователь может преждевременно закончить TCP сеанс, тем самым, вызывая отказ в обслуживании...........
На сегодняшний день уязвимы следующие производители:  
............  
Check Point в последних версиях for VPN-1/FireWall-1 (R55 HFA-03)  
..............

Всего записей: 632 | Зарегистр. 17-07-2003 | Отправлено: 13:56 26-05-2004
VirusXr866



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
 
Если бы я использовал Windows XP то поставил бы PC-cillin Internet Security (антивирус+файерволл)

 
ИМХО антивирь ацтой.  Когдато шел с материнками как бандлед. стоял у меня на работе - 80 компов. зашился я их клонировать. Это конечно старая версия была, но доверие к конторе это не прибавило. McAfee хоть и сертифицированны, однако плохо ладят с другими софтами, использующими свои драйвера для сниффа/контроля пакетов.  IRIS, Ethereal (winPcap), NI Observer и т.д. Сертифицировали млин... На сарае как говориться тоже написано...

Всего записей: 231 | Зарегистр. 15-03-2003 | Отправлено: 15:10 26-05-2004
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Сам я стал обращать внимание на рекомендации Microsoft после того как прочитал интервью Касперского. Его там спросили как он относится к тому что Microsoft не рекомендует ставить его антивирус потому что он валит Windows XP.  Касперский ответил примерно так: была недоработка но мы за 2 недели всё исправили.  

http://www.microsoft.com/windows/catalog/default.aspx?subID=22&xslt=search&qu=Kaspersky&scope=2&btnSearch=Go
 

Цитата:
Ну ну подумал я хорошо же вы работаете - сперва выпускаете релизы не проверив как они работают а когда вас носом ткнут

AVP 3.0 / 3.5.155 / 3.6 / 4.0 (первые билды) небыли преднозначени для МС ХР поэтому нечего тут гнать... сами ставили а потом сами ругались

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 16:56 26-05-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SXP
ты я вижу "умрёшь", но AVP "не сдашь"...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 17:07 26-05-2004
Andryuha

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VirusXr866
Sygate легко ловит атаку MSBlast и подобные. лично проверял.
причем как входящую так и исходящую.
 

Всего записей: 1235 | Зарегистр. 27-07-2001 | Отправлено: 17:34 26-05-2004
Lexua



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не знаю - гвардеец классная стенка, а Нортон кроме NC ничего нормально не сделал ИМХО. Все что Symantec не купила - только испортила...

Всего записей: 2844 | Зарегистр. 15-10-2002 | Отправлено: 18:11 26-05-2004
Flexner

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сорри, я что-то не совсем понял...
Check Point только на сервер ставится или и просто на машинку можно поставить?

Всего записей: 469 | Зарегистр. 15-03-2003 | Отправлено: 19:38 26-05-2004
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
greenfox

Цитата:
ты я вижу "умрёшь", но AVP "не сдашь"...

да нет.. ничего подобного... просто гон тупой меня бесит.. народ пишет сам нипонимая ничего

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 19:56 26-05-2004
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший файрволл firewall
Widok (13-03-2005 20:39): лимит страниц.
продолжаем здесь


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru