Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший файрволл firewall

Модерирует : gyra, Maz

Widok (13-03-2005 20:39): лимит страниц.
продолжаем здесь
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Nep



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
~~~ Обсуждаем и сравниваем файрволы ~~~

Тесты на пробиваемость файрвола снаружи
PCFlank | Sygate | Symantec | HackerWatch.org | Infotecs.ru | DSL reports | ShieldsUP!
 
Тесты на пробиваемость файрвола изнутри
Firewal Leak Tester: сводная таблица результатов, сами тесты: LeakTest | TooLeaky | FireHole | Yalta | Outbound | PCAudit | AWFT | Thermite | CopyCat | MBtest | WallBreaker | PCaudit v2 | Ghost | DNStester  
 
Обсуждения конкретных файрволов
 
Файрвол, официальный сайт    Тема в программах    Тема в варезнике      
InJoy    -    линк      
Jetico    линк    -      
Kaspersky Anti-Hacker    линк    линк      
Kerio    линк    линк      
Look 'n' Stop    линк    линк      
McAfee Desktop    линк    линк      
McAfee Personal Plus    линк    -      
Outpost    линк    линк      
Sygate    линк    линк      
Tiny    линк    линк      
VisNetic    линк    линк      
ZoneAlarm    линк    линк      
pcInternet Patrol - онлайновый сервис    линк    линк      
Blink® Intrusion Prevention System     линк     линк      

 
Другие полезные ссылки
Кто лучше? (ТОЛЬКО голосование)
Настройка персональных файерволов (firewall rules)

Всего записей: 41940 | Зарегистр. 24-06-2001 | Отправлено: 06:35 02-07-2001 | Исправлено: estimated, 14:24 05-01-2005
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Visnetic проиграл изза логинга пакетов, который в то время кроме того что простенький
- А чего конкретно не хватало в логгинге? (интересно стало, вдруг и мне это понадобится )  


----------
Вопрос: 'Что человек курит?' как правило возникает не когда ты слышишь, как он дышит, а когда видишь, что он пишет
Пропеллер играет роль вентилятора, он останавливается -пилот потеет
Аськи нету.

Всего записей: 16257 | Зарегистр. 13-02-2003 | Отправлено: 02:16 30-05-2004
Karlsberg



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VirusXr866

Цитата:
Давным давно, когда еще никто толком не знал, что это за виндовс сервер 2003

Я так понимаю, что это где-то во второй половине 2002-го года?
Еще вопрос - этот комп стоит на выходе из корпоративной сети? Типа, почему именно сервер и именно 2003?

Всего записей: 1008 | Зарегистр. 13-12-2001 | Отправлено: 10:31 30-05-2004
lummey



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Neokk

Цитата:
Насчёт Outpost. У кого стоит P4 с HT лучше не ставить...  

Ilich Ramiras

Цитата:
так что в НР оутпост работает глючно и не стабильно... вообще НР не особо удачная фича оказалась

Констатирую, что на P4P/C800/E Аутпост безнадёжно и фатально валит хрюшу. Как английскую корпоративку, так и русскую MVL. Полгода мучался. Переустанавливал Винды под чистую, менял винчестеры и даже материнки - на такие же, только новые. На Win2k, правда не пробовал. У кого хватит сил - попробуйте...
Диагноз неутешителен. Нет, дело не в НТ и не в Виндах как таковых. Проблема заключается либо в некорректном захвате памяти, либо в некорректном использовании зашареных длл: сбои характеризуются вышибанием подсистем COM+ и DCOM, а также невнятными жалобами на обработчики перенаправления запросов в программном стеке.
Я долго жаловался в саппорт, высылал им малые дампы, но всё тщетно. Углублённое многосуточное ковыряние в Винде и оптимизация служб принесли достойные, но неутешительные плоды: бсоды больше не сопровождаются указанием конкретной, инициировавшей сбой длл, а в eventview не регистрируется ни одного системного сбоя, - все службы работают как часы... Стоит лишь деинсталлировать Аутпост, - и Винда становится безобидной как котёнок и стабильной как швейцарский банк...
Для меня это шок, ибо несколько последних лет я сидел исключительно на Аутпосте. И теперь слабо представляю себе достойную альтернативу...
З.Ы. Если не хотите проблем с сетевыми службами в LAN, никогда не переводите сервис Аутпоста в режим ручного запуска. Если Аутпост инициирует бсоды и вас это задолбало, - делайте полную деинсталляцию.

Всего записей: 1882 | Зарегистр. 06-01-2002 | Отправлено: 23:32 31-05-2004
neva102502



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VirusXr866
1. KWF это не персональный фаер и ставить его в такой роли как минимум нецелесообразно. И он и не предназначен для тех целей. Тогда б уже вкл. фильтрацию всех скриптов и прочего для хоста или на что ты там грешишь.
2. Енжине монитор всегда независимо от движка должен показывать его состояние (вкл. иль нет)
3. При сбое в работе Winrout БЛОКИРУЕТ весь сетевой трафик, а не открывает.
Но допускаю что
Цитата:
Версии он в итоге получился 5.1.5
если ты любишь с недоделками возится, то знаешь сколько "глюков" вообще было в KWF до 5.1.10 и у о тебя он крякнутый (ты  ж понял что я о том что его нормально так и не поломали и он хоть и пишет что зареген, но в некоторых случаях вот так защита срабатыват "втихую" ) или лицензия?
ALL Кто как думает, имея возможность загрузить, выполнить код и всё это под привелегией админа можно убить любую прогу. Я думаю да.

Всего записей: 632 | Зарегистр. 17-07-2003 | Отправлено: 10:05 01-06-2004
VirusXr866



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Karlsberg
Нет, как рабочая станция, иногда выполняющая функции гейта (когда линух слетает от экспериментов ). Ну и интиресно было, че за звэрь. Понравился, оставил.
 
neva102502

Цитата:
1. KWF это не персональный фаер и ставить его в такой роли как минимум нецелесообразно. И он и не предназначен для тех целей. Тогда б уже вкл. фильтрацию всех скриптов и прочего для хоста или на что ты там грешишь.

Оказалось всеже целесообразно, т.к. из рассмотренных файрволов (а рассмотрены были практически все более-менее известные) он единственный удовлетворял меня по функциональности, скорости и терпимости к другому софту. А фильтрация скриптов - дело антивируса или IDS.

Цитата:
2. Енжине монитор всегда независимо от движка должен показывать его состояние (вкл. иль нет)
Вот я про то и говорю. Должен.

Цитата:
3. При сбое в работе Winrout БЛОКИРУЕТ весь сетевой трафик, а не открывает.
А при остановке сервиса? Моя версия - открывается.

Цитата:
если ты любишь с недоделками возится, то знаешь сколько "глюков" вообще было в KWF до 5.1.10 и у о тебя он крякнутый (ты  ж понял что я о том что его нормально так и не поломали и он хоть и пишет что зареген, но в некоторых случаях вот так защита срабатыват "втихую"  ) или лицензия?
Ага, горю желанием  Глюки были, глюки есть, глюки будут есть Нелицензионный, однако крякнутый вполне нормально помоему. Во всяком случае я не замечал никаких аномалий. Да и тестирование  этого кряка  проводилось "всенародно".  

Всего записей: 231 | Зарегистр. 15-03-2003 | Отправлено: 15:57 01-06-2004
neva102502



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А при остановке сервиса? Моя версия - открывается.
При остановке нормальной конечно да, но если он был так остановлен (ручная остановке сервиса), то тут уж.... никто не поможет, так и должно быть. Или это был трабл системы, фаера... фиг чего знает. Ни разу не слышал чтобы при остановленном движке монитор показывал что он работает. Может с тобой профессионал очень крутой поработал

Цитата:
Нелицензионный, ...крякнутый вполне нормально...тестирование  этого кряка  проводилось "всенародно".  
Который Иваненко, не факт, попробуй версию 5.1.10 с лиц. ключом (он правда только на 10 юзеров). Но это
А вот вопрос про остановку фаера интересен думаю всем, кто экспериментировал?
Я только что AVP4 и Outpost запароленные от остановки только так - в очередной раз вывод- не ходите в инет под админом

Всего записей: 632 | Зарегистр. 17-07-2003 | Отправлено: 17:26 01-06-2004 | Исправлено: neva102502, 00:06 02-06-2004
Karlsberg



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
neva102502

Цитата:
вопрос про остановку фаера

Керио 2.1.5 из-под админа убивается, открывая весь траффик.

Всего записей: 1008 | Зарегистр. 13-12-2001 | Отправлено: 19:34 01-06-2004
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
neva102502

Цитата:
AVP4

4.0? 4.5?
 
Оутпост и под юзером можно стопорнуть

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 23:22 01-06-2004
neva102502



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SXP

Цитата:
4.0? 4.5?  
 
Оутпост и под юзером можно стопорнуть
Оутпост пароль действует только из его меню, в службах при команде стоп пишет произошла ошибка, НО ОСТАНАВЛИВАЕТСЯ.
AVP так не остановишь, но тут я схитрил. Методом социальной инженерии , юзеры ставят пароль на остановку резидентных задач только  (если вообще ставят), если стопорнуть Контрол Центр, то всё останавливается. Согласен что это ошибка юзера, но ... 99% так настраивают.

Всего записей: 632 | Зарегистр. 17-07-2003 | Отправлено: 12:56 04-06-2004
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
neva102502

Цитата:
задач только  (если вообще ставят), если стопорнуть Контрол Центр, то всё останавливается. Согласен что это ошибка юзера, но ... 99% так настраивают.

да я тоже в курск про АВП ) het stop KAVMonitorService - access denied
 
net stop avpcc и он закрывает за собой монитор в 5.0 так неполучится

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 15:13 04-06-2004
VirusXr866



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
bredonosec
У Visnetic'a мне непонравилось что он все пишет в один лог, кучей, и этот лог потом никуда неденеш По крайней мере я чтото не натыкался на проги, способные схавать его логи, и показать например статистику по портам и т.д. Логи керио тоже не фонтан, но их хоть Sawmill ест и не давиться. Вообще идеал логинга для меня пока оутпост.
neva102502
Я так понимаю, что если стопаеш какойто сервис ручками из mmc, в сислоге обязательно будет запись, что мол сервис остановлен и/или получил сигнал на остановку? Так вот это меня и зацепило - НЕБЫЛО ничего такого. Монитор показывал - запущено, в mmc ТОЖЕ started. И в списке задач был сервис керио. Вот только ни подсоединиться к нему, ни перезапустить сервис неудавалось, пока я его ручками не прибил. Может и случайность, но чтото слабо вериться в такие совпадения. Больше никогда такого невидел.
 
Вообще, я сейчас собираюсь попробовать керио персонал, может наконецто он стал более терпимым к WinPCAP'у, и не жрет ресурсы как раньше.

Всего записей: 231 | Зарегистр. 15-03-2003 | Отправлено: 16:10 04-06-2004 | Исправлено: VirusXr866, 16:11 04-06-2004
Andryuha

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VirusXr866
Керио персонал ресурсы не жрет (5% максимум на моем целероне при активной работе с сетью  после 15-30 в Sygate я считаю мелочью

Всего записей: 1235 | Зарегистр. 27-07-2001 | Отправлено: 18:01 04-06-2004
AlliGator

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VirusXr866
KPF версий 4.x очень прожорливый на ресурсы - при скорости 10 Мбайт/с отжирает 100% процессорного времени на Athlon 2000+. На Pentium 4 3Гц ещё терпимо. Причём остановка файервола не помогает, только полная деинсталяция - видать его драйверочек по-любому весь трафик через себя пускает, а код далеко не оптимален. Жаль конечно, но этим файерволом я уже пользуюсь несколько лет, ещё с версий 2.х, и просто очень к нему привык, удобный и надёжный, единственный недостаток (для меня)прожорливость последних версий.

Всего записей: 558 | Зарегистр. 04-11-2003 | Отправлено: 18:59 05-06-2004
estimated



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlliGator

Цитата:
KPF версий 4.x очень прожорливый на ресурсы - при скорости 10 Мбайт/с отжирает 100% процессорного времени на Athlon 2000+

Рискну предположить, что Kerio 2.1.5 в тех же условиях у тебя забирает не более 3-5% ...  Если это так, то почему предпочитаешь пользоваться 4-й версией?

Всего записей: 1088 | Зарегистр. 15-02-2002 | Отправлено: 12:50 06-06-2004
VirusXr866



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Кхм... KWF мой теперишний при загрузке фтп сервера (который у меня на машине) до 2000кб/с сьедает мой атлон 1.5гГц весь. Так что персоналку я думаю вытерплю
 
BTW: Я тут както думал про загрузку проца при приличной скорости обмена по сети. И вот чего надумал. Во всем виноваты сетевухи, которые отжирают проц на обработку толи своих прерываний, толи еще чего то там. Иначе как обьяснить, что у некоторых людей и 5мб/с пень3 тянет, а у меня атлон в заднице уже с 2?  В драйверах нормальных сетевух (3com встроенный, гигабитный например) есть такая настройка, как ограничение количества прирываний в секунду. Мне всегда было любопытно, а нах она там? Вот наверное затем она и нужна Это все мое имхо, если кто знает больше, велкам с народом делиться.

Всего записей: 231 | Зарегистр. 15-03-2003 | Отправлено: 16:17 06-06-2004
AlliGator

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
estimated
Ну интерфейс в 4.х версиях поудобнее, да и дырок должно быть поменьше, но вот тормоза иногда напрягают. А вот насчёт загрузки проца версией 2.1.5 при тех же условиях ничего сказать не могу, так как давно это было и на старом железе, а сейчас ставить эксперимент впадлу (это ж надо опять все правила прописывать), хотя меня этот вопрос самого давно волнует.
VirusXr866
Вряд ли тут виноваты сетевухи, потому как, когда сносишь файервол, всё становится на свои места.

Всего записей: 558 | Зарегистр. 04-11-2003 | Отправлено: 19:11 08-06-2004 | Исправлено: AlliGator, 19:18 08-06-2004
Andryuha

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Странно. У меня 4.0.16 не тормозил.

Всего записей: 1235 | Зарегистр. 27-07-2001 | Отправлено: 20:23 08-06-2004
Tamaz



Грузин
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ
Вот почитал я последние пять страниц.
Честно, нифига не понятно
грызётесь тут между собой понемногу
SXP как всегда каспера отстаивает руками ногами и зубами
Террорист в отставке Аутпост
 
Вот у меня такой вопрос ...
Стоит у меня на ХР Sygate
Машинка не хилая
AMD 2.4 памяти 512 гигабайт, мать нехилая
Иногда сигейт вдруг начинает жрать 100% ресурсов проца и помогает только снятие задачи и повторный запуск
Да и вообще он прожорливый
 
Что посоветуете вместо него???
 
Требования довольно тривиальные
Нормальная работа с мулом
Детектор программ
нормальная прожорливость
Простые и понятные настройки(я не спец в этом)
 
буду очень рад послушать мнения знатоков

----------
Секс с презервативом.
Совмещение неприятного с бесполезным

Всего записей: 1024 | Зарегистр. 21-09-2001 | Отправлено: 23:06 08-06-2004
albel



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Tamaz
Agnitum неплох.
ZoneAlarm тож прекрасное решение, но: а)т проблемы с ослом; б) у некоторых, в т.ч. и у меня, перезагружает машину произвольно
Народ вроде хвалит Jetico Firewall, но он все же бетка пока, я бы поостерегся.
Look'n'Stop замучаешься настраивать, а в остальном прекрасно.
KAH даже не рассматриваю в качестве решения из-за куцости настроек и логов.

----------
Я никогда не спорю. Я никогда не противоречу. Я иногда забываю. / © Б.Дизраэли/

Всего записей: 11003 | Зарегистр. 30-08-2002 | Отправлено: 23:40 08-06-2004
Panamaaa



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Tamaz
Я за Outpost. Если он не понравиться, то ZA.
В ZA настройки трудноватые, а в Outposte все более или менее удобно: и логи, и настройки довольно гибкие (только троянов не лови, SXP знает о чём я , хотя троянов должен антивирь ловить). Решай сам. По моему, KAV + Outpost довльно неплохая защита...

----------
В интернете можно найти всё, а иногда и то, что нужно...

Всего записей: 1395 | Зарегистр. 11-06-2003 | Отправлено: 00:04 09-06-2004 | Исправлено: Panamaaa, 00:07 09-06-2004
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший файрволл firewall
Widok (13-03-2005 20:39): лимит страниц.
продолжаем здесь


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru