Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший файрволл firewall

Модерирует : gyra, Maz

Widok (13-03-2005 20:39): лимит страниц.
продолжаем здесь
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Nep



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
~~~ Обсуждаем и сравниваем файрволы ~~~

Тесты на пробиваемость файрвола снаружи
PCFlank | Sygate | Symantec | HackerWatch.org | Infotecs.ru | DSL reports | ShieldsUP!
 
Тесты на пробиваемость файрвола изнутри
Firewal Leak Tester: сводная таблица результатов, сами тесты: LeakTest | TooLeaky | FireHole | Yalta | Outbound | PCAudit | AWFT | Thermite | CopyCat | MBtest | WallBreaker | PCaudit v2 | Ghost | DNStester  
 
Обсуждения конкретных файрволов
 
Файрвол, официальный сайт    Тема в программах    Тема в варезнике      
InJoy    -    линк      
Jetico    линк    -      
Kaspersky Anti-Hacker    линк    линк      
Kerio    линк    линк      
Look 'n' Stop    линк    линк      
McAfee Desktop    линк    линк      
McAfee Personal Plus    линк    -      
Outpost    линк    линк      
Sygate    линк    линк      
Tiny    линк    линк      
VisNetic    линк    линк      
ZoneAlarm    линк    линк      
pcInternet Patrol - онлайновый сервис    линк    линк      
Blink® Intrusion Prevention System     линк     линк      

 
Другие полезные ссылки
Кто лучше? (ТОЛЬКО голосование)
Настройка персональных файерволов (firewall rules)

Всего записей: 41940 | Зарегистр. 24-06-2001 | Отправлено: 06:35 02-07-2001 | Исправлено: estimated, 14:24 05-01-2005
crypt77



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cornborer

Цитата:
...насколько меньше тормозит встроенный файрволл в ХРSP2. На рисунке показана фильтрация входящих и исходящих пакетов при включенном Outpost 2.1, а затем переключении на встроенный  

Говорить о том какой файрвол меньше тормозит на скорости ~6Kb/sec, IMHO бессмысленно. Если уж и сравнивать, то сравнивать как миниум на 100 мегабитном канале, т.е. на скоростях порядка 10 Mb/sec.

Всего записей: 158 | Зарегистр. 10-08-2004 | Отправлено: 10:36 03-09-2004 | Исправлено: crypt77, 10:46 03-09-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
STNG

Цитата:
Что следует из этого графика? Кто из этих файрволлов тормозит больше ?
по идее файер в SP2 тормозит меньше, что понятно...
 

Цитата:
http://z-oleg.com/secur/fwtest.htm
интересная статейка, жаль только не все файеры рассмотрены и не так харошо освещён критерий - для простого пользователя или для профессионала...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 10:52 03-09-2004
WRFan



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
по идее файер в SP2 тормозит меньше, что понятно...  

 
он тормозит меньше, потому что он - системная компонента, а не программа, как все другие брандмауеры от других фирм. по той же самой причине и ИЕ меньше тормозит, чем все другие браузеры, потому что ИЕ - просто напросто часть системы

Всего записей: 5275 | Зарегистр. 25-11-2002 | Отправлено: 11:31 03-09-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
просто напросто часть системы
да...
с другой стороны это такой же минус как и плюс - если что-то не так с ним - хрен удалишь из системы - хрен нормально переставишь!

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 12:25 03-09-2004
Karlsberg



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А какая связь с тем что он часть системы? Windows Media Player тоже часть системы, а кушает 50% CPU, а Light Alloy - не часть системы, а занимает в среднем 2%, в пиках - 10%.
Аутпост скорее всего делает больше проверок на каждый пакет, и возможно его код не очень хорошо оптимизирован.

Всего записей: 1008 | Зарегистр. 13-12-2001 | Отправлено: 14:18 03-09-2004
cornborer



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mushroomer
Вдруг . А что мне нужно было весь пост устряпать картинками? Это же пример.
crypt77

Цитата:
Говорить о том какой файрвол меньше тормозит на скорости ~6Kb/sec, IMHO бессмысленно.

Это же Дайлап. Какова по Вашему при дайлапе с подключением 46-48 кбит/сек пропускная способность канала? Насчет бессмысленности: пересчитайте стоимость траффика на сутки, на месяц, на год... Пусть даже в рублях, из минимального расчета 3 руб/час, а среднего - 10 руб.
WRFan

Цитата:
он тормозит меньше, потому что он - системная компонента, а не программа, как все другие брандмауеры от других фирм

Справедливо. Хотя и не всем очевидно.
ALL
Тормоза у ZoneAlarm тоже отмечаются. По сравненимю с встроенным файрволлом. И у Сигейта. Но у Аутпоста самые-самые . Естественно, я не утверждаю, что встроенный - самое то. По удобству работы это - полный отстой. Пока во всяком случае. НО! У меня доступ в инет не халявный (видимо в отличие от crypt77) и, так как за дайлапный траффик плачу из личного кармана, то приходится учитывать и фактор тормознутости.

Всего записей: 5122 | Зарегистр. 09-12-2001 | Отправлено: 14:37 03-09-2004
crypt77



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cornborer

Цитата:
Это же Дайлап. Какова по Вашему при дайлапе с подключением 46-48 кбит/сек пропускная способность канала?

Я понял, что это диалап. Просто, что это за файрвол, который не может нормально переварить мизерный трафик. А что будет на большем трафике. По-моему если влияние файрвола сказывается на диалапе, то грош цена этому файрволу.
 
Добавлено
У меня стоит Jetico Personal Firewall (beta), тормознутости не наблюдаю совсем.

Всего записей: 158 | Зарегистр. 10-08-2004 | Отправлено: 14:47 03-09-2004
cornborer



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
crypt77
Замедление может быть очень и очень небольшим, почти незаметным. У ЗонаАларма - по моим прикидкам - разница в DL составляет порядка 0.05 кб/сек при подключении 48 кбит/сек. Ощущается только при постоянном переключении и непрерывном наблюдении за траффиком. Но различия все-равно есть.

Всего записей: 5122 | Зарегистр. 09-12-2001 | Отправлено: 16:56 03-09-2004 | Исправлено: cornborer, 16:57 03-09-2004
Ancik



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Незнаю как кто мне лично нравитса Zone Alarm .только грамотно настроить надо .

Всего записей: 57 | Зарегистр. 20-04-2004 | Отправлено: 18:42 03-09-2004
cornborer



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ancik
И мне нравится. И настройки у него простые, но эффективные. Хотя периодически глушит систему (во всяком случае многие версии, и это всем хорошо известно, и много раз обсуждалось). Я на нем сидел все время, как перешел на ХР. Проигрывает встроенному по скорости всего-то около 1%, что почти незаметно.  

Всего записей: 5122 | Зарегистр. 09-12-2001 | Отправлено: 21:12 03-09-2004
crypt77



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А мне Jetico Personal Firewall больше всех нравится, хотя он ещё и beta.
Стабильный. Честный (нету спрятанных настроек). Такого, как у него уровня конфигурирования не встречал ещё нигде. Если разбираешься в сети, то лучшего выбора просто нету!

Всего записей: 158 | Зарегистр. 10-08-2004 | Отправлено: 08:59 06-09-2004
GhostOld



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот видимо теперь сюда этот вопрос свой напрвлю..

Цитата:
Есть локальная сеть..физически общая..несколько масок IP адресов..так вобщем..они не взаиможействуют..но если на одном из компьютеров..другой сети тоесть (например у меня 1.1.1.0 то другая сеть 1.1.2.0)..на компьютере поставить второй IP адрес..то машина из другой сети попадает в мою..вопрос в том..каким Firewall..заблокировать доступ таких машин в мою сеть..чтобы не проходил ни пинг..ни доступ к ресурсам..тоесть вариант..список разрешенных адресов появился новый все его действия..заглушить...либо..конкретно глушить...определенный...тоесть я знаю появился новый и его типа в блок лист..ну или, что нибудь навроде?


Всего записей: 506 | Зарегистр. 06-03-2003 | Отправлено: 12:33 14-09-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GhostOld

Цитата:
Есть локальная сеть.. ВСЯКАЯ ПУРГА ... нибудь навроде?
тебе что надо просто дать доступ к своей тачке только с определённой сетки (1.1.1.x)!? Или конкретно дат доступ определённым компам!? (по мак адрессу там...)

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 12:37 14-09-2004
GhostOld



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
greenfox
Нет не к моей тачке а вообще к сети 1.1.1.*
я задал этот вопрос В помощь системному администратору...мне сказали, что такую вещь может сделать Firewall
http://forum.ru-board.com/topic.cgi?forum=8&bm=1&topic=7847#1

Всего записей: 506 | Зарегистр. 06-03-2003 | Отправлено: 13:05 14-09-2004
crypt77



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GhostOld
ты можешь конечно сделать фильтрацию по MAC адресу, но это тебя не спасёт, если кто либо поставит себе чужой MAC адрес.  
 
если есть реальная необходимость изолировать сети, изолируй их физически или используй шифрование (VPN)

Всего записей: 158 | Зарегистр. 10-08-2004 | Отправлено: 13:17 14-09-2004
pita

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GhostOld
Если сеть, к которой надо ограничить доступ соединена с другой сетью только через 1 интерфейс, то на него ставится файерволл и закрываются все порты. Теперь эта сеть снаружи не видна. Если нужно дать доступ с одной конкретной машины к конкретному ресурсу, то надо добавить соответствующее правило.

Всего записей: 761 | Зарегистр. 06-11-2003 | Отправлено: 15:02 14-09-2004
Say26



Скажи двадцать шесть
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
По сабжу: имхо Outpost

Всего записей: 3576 | Зарегистр. 25-12-2003 | Отправлено: 16:31 14-09-2004
Wenzel



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Согласен с Say26.
Сколько уже Outpost стоит - работает надежно, всякие эпидемии типа MSBlast обходят стороной (тьфу 3 раза...)

Всего записей: 587 | Зарегистр. 10-08-2004 | Отправлено: 22:06 14-09-2004
Rogov Nos



компромат
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а ZAP указывает путь утилиты, которая рвется в сеть? как в Kerio PF 2.1.5.

Всего записей: 292 | Зарегистр. 01-12-2003 | Отправлено: 02:32 15-09-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
всякие эпидемии типа MSBlast обходят стороной (тьфу 3 раза...)
при нормальной настройке файера такое можно сказать почти про все стенки...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 10:18 15-09-2004
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший файрволл firewall
Widok (13-03-2005 20:39): лимит страниц.
продолжаем здесь


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru