Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший файрволл firewall

Модерирует : gyra, Maz

Widok (13-03-2005 20:39): лимит страниц.
продолжаем здесь
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Nep



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
~~~ Обсуждаем и сравниваем файрволы ~~~

Тесты на пробиваемость файрвола снаружи
PCFlank | Sygate | Symantec | HackerWatch.org | Infotecs.ru | DSL reports | ShieldsUP!
 
Тесты на пробиваемость файрвола изнутри
Firewal Leak Tester: сводная таблица результатов, сами тесты: LeakTest | TooLeaky | FireHole | Yalta | Outbound | PCAudit | AWFT | Thermite | CopyCat | MBtest | WallBreaker | PCaudit v2 | Ghost | DNStester  
 
Обсуждения конкретных файрволов
 
Файрвол, официальный сайт    Тема в программах    Тема в варезнике      
InJoy    -    линк      
Jetico    линк    -      
Kaspersky Anti-Hacker    линк    линк      
Kerio    линк    линк      
Look 'n' Stop    линк    линк      
McAfee Desktop    линк    линк      
McAfee Personal Plus    линк    -      
Outpost    линк    линк      
Sygate    линк    линк      
Tiny    линк    линк      
VisNetic    линк    линк      
ZoneAlarm    линк    линк      
pcInternet Patrol - онлайновый сервис    линк    линк      
Blink® Intrusion Prevention System     линк     линк      

 
Другие полезные ссылки
Кто лучше? (ТОЛЬКО голосование)
Настройка персональных файерволов (firewall rules)

Всего записей: 41940 | Зарегистр. 24-06-2001 | Отправлено: 06:35 02-07-2001 | Исправлено: estimated, 14:24 05-01-2005
pita

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andusha
Закрывать порты по отдельности - очень плохая практика. Закрой всё и открывай только то что действительно нужно. Обязательно проверь закрыты ли они реально (тесты в шапке PCFlank, Sygate, ShieldsUP). Насчёт сканированя: с вероятностью 99.9% никакого сканирования нет. Постоянные напоминания о своей полезности в виде сообщений об атаках это обычная практика для таких "продвинутых" продуктов как Outpost. На всякий случай посмотри свойства своего network connection и если любой протокол кроме Internet Protocol (TCP/IP) enabled - запрети его (если конечно нет особых причин использовать эти протоколы). Ну и желательно так ограничить полномочия своего рабочего account-а чтобы сам не мог под ним устанавливать программы. После этого можешь не обращать внимания на подобные сообщения и даже лучше запретить их (файерволл и антивирус нужны безусловно).

Всего записей: 761 | Зарегистр. 06-11-2003 | Отправлено: 12:02 13-11-2004
sonder



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Andusha
pita прав, у меня из-за этого был залет. Закрой все по максимуму, проверься
тестами и открывай только то, что тебе необходимо. На остальное не обращай внимания,  
раздражает - убери.

Всего записей: 10073 | Зарегистр. 30-05-2004 | Отправлено: 13:51 13-11-2004
Andusha

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо всем!
Сменил Outpost на новый ZoneAlarm 5.5.
Там по умолчанию этот 445  и 135 -139 заблокированы на вход.
Проверил порты в PCFlank - невидимы. Сейчас еще настройки интернет протокола выставлю как надо.
Успехов всем!

Всего записей: 64 | Зарегистр. 06-04-2004 | Отправлено: 08:24 15-11-2004
pita

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andusha
Если новый ZoneAlarm будет работать стабильно, то может это и неплохой выбор, но если  начнёт слетать (а с ним это случается), то лучше заменить его на более стабильный. Поскольку сам я использую файерволл от MS встроенный в Windows 2003 (хотя пробовал и ZoneAlarm), от конкретных советов воздержусь, скажу только что судя по отзывам пользователей Sygate и McAfee понадёжнее будут, ну и файерволы от eTrust и TrendMicro тоже качественные. Моё мнение:  выбор между этими продуктами - дело вкуса и на безопасность не влияет.

Всего записей: 761 | Зарегистр. 06-11-2003 | Отправлено: 10:57 15-11-2004
NightHorror



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А кто-нибудь проверял последние версии Зоны, Sygate, McAffee на пробиваемость copycat-ом  ?

Всего записей: 1254 | Зарегистр. 08-04-2002 | Отправлено: 22:26 15-11-2004
korn32



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NightHorror

Цитата:
А кто-нибудь проверял последние версии Зоны, Sygate, McAffee на пробиваемость copycat-ом  ?
 

Sygate не проходит тест, последний ZAP - видит copycat и показывает окно с вопросом "чего делать?", если запрещаешь - ZAP тест проходит успешно.

Всего записей: 5233 | Зарегистр. 31-10-2001 | Отправлено: 22:51 15-11-2004
Liberty_2000

Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Jetico прошел на "ура" и в который раз подтвердил свою надежность

----------
Праздник без водки как паспорт без фотки

Всего записей: 2736 | Зарегистр. 09-07-2002 | Отправлено: 14:50 16-11-2004
Zimagor



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
А кто-нибудь проверял последние версии Зоны, Sygate, McAffee на пробиваемость copycat-ом  ?

А как McAfee? И вообще, смущает, что ему уделяют так мало внимания на РуБорде. По отзывам вроде пять баллов, что же не так?

Всего записей: 408 | Зарегистр. 14-07-2004 | Отправлено: 15:49 16-11-2004
kraeved



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zimagor, красота интерфейса погоняющая ресурсы :) На этой ноте его я полгода назад и снёс.

Всего записей: 1000 | Зарегистр. 01-03-2003 | Отправлено: 15:51 16-11-2004
Zimagor



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
kraeved
Ну у Персонала понятно - и у Десктопа тоже?! (Я сам не видел)

Всего записей: 408 | Зарегистр. 14-07-2004 | Отправлено: 15:55 16-11-2004
kraeved



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zimagor, хм, я задумался… :) Реплика выше действительно к Personal версии относилась. Глянув скриншоты, понял, что Desktop не ставил.
 
Почитал о Desktop… пакетное фильтрование, доступ приложений к сети, отражение DoS, хм, попробовать что ли :)
 
POSTSCRIPTUM
Моя душа плачет от того, что не могу найти отдельно программу для контроля доступа приложений в сеть. Такая фича доселе лишь в файрволах настольных видена, а что ставить в связку, например, c InJoy или Visnetic (то бишь серверными стенами)… :(

Всего записей: 1000 | Зарегистр. 01-03-2003 | Отправлено: 16:00 16-11-2004 | Исправлено: kraeved, 16:09 16-11-2004
Zimagor



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
kraeved
Да, судя по скринам, Desktop сложно обвинить в навороченном интерфейсе Там 7.5, а последний вроде 8.0, но это роли не играет. Кто-нибудь может что-нить привести в защиту/или наоборот McAfee Desktop Firewall по сравнению с Agnitum Outpost Firewall?

Всего записей: 408 | Зарегистр. 14-07-2004 | Отправлено: 16:07 16-11-2004
Karlsberg



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zimagor
Fast user switching в XP не поддерживается. По крайней мере, не поддерживался еще пару-тройку месяцев назад.

Всего записей: 1008 | Зарегистр. 13-12-2001 | Отправлено: 16:30 16-11-2004
kolakola



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 А интересно free версия  Outpost мочит Copycat ?

Всего записей: 149 | Зарегистр. 19-09-2003 | Отправлено: 17:53 16-11-2004 | Исправлено: kolakola, 11:06 17-11-2004
NightHorror



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
korn32
Liberty_2000
Zimagor
 
Я почему спросил. Таблица на пробиваемость из шапки (октябрь 2004) говорит, что все протестированные файры копикатом пробиваются . В то же время точно знаю,
что Jetico (сам ей пользуюсь) копикат (и создание remote thread) давно уже держит.
Видимо таблица какая-то лажовая.

Всего записей: 1254 | Зарегистр. 08-04-2002 | Отправлено: 21:52 16-11-2004 | Исправлено: NightHorror, 21:53 16-11-2004
AnDySs1

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NightHorror
 
Ну так в таблице Jetico версии .21  У меня .31 стоит и держит  (правда пришлось при загрузке и тестировании антивирь отключать...)

Всего записей: 1426 | Зарегистр. 04-11-2004 | Отправлено: 09:21 17-11-2004
kolakola



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NightHorror

Цитата:
Видимо таблица какая-то лажовая.

 
Как я понял, copycat ломает файрволл, если на компе оказывается файлик, указанный в урле (по дефолту  http://mc.webm.ru/1.txt)
Так?

Всего записей: 149 | Зарегистр. 19-09-2003 | Отправлено: 14:08 17-11-2004
los2



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NightHorror,
у меня jetico нормально говорит что copycat пытается вставить туда-то и туда-то,такую вот штуку,что предпринимать-позволить аль нет.  

Всего записей: 1845 | Зарегистр. 20-11-2001 | Отправлено: 15:20 17-11-2004
Liberty_2000

Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Zimagor
Насчет MaAfee Desktop firewall очень приличный файер, но ресурсов требует немало... Много всякого ненужного мне функционала вроде VPN, NAT и т.п. Я его на 2003 сервак ставил, он постоянно ругался на ошибку загрузки какого то процесса, причем ставил я упорно, несколько разных билдов, косяк так и не исправили... Поставил VIsnetic, но там только пакетная фильтрация. Потом появился Jetico и я понял что это то что нужно...

----------
Праздник без водки как паспорт без фотки

Всего записей: 2736 | Зарегистр. 09-07-2002 | Отправлено: 16:10 17-11-2004
NightHorror



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kolakola
Нет. Урл - это тот файл, что копикат пытается скачать.
А делает он это, путем записи в адресное пространство чужого процесса своего кода и передачи ему управления (некий аналог создания удаленного потока, только без создания нового). Т.е. доступ в сеть пытается получить совсем другое приложение.
Это не ломание файра, а маскировка под другое приложение, скажем, под эксплорер, которому, если юзер пользует его, доступ в сеть разрешен.
 
 
Добавлено
Jetico рулит !
 
Добавлено
AnDySs1
Ну да. Только я не помню, держал ли Jetico 1.21 запись кода в чужой процесс или нет.
Однако, почему - то XP -ишный файр там от SP2, а Jetico в частности, старую взяли.
Если мне память не изменяет, когда вышел XP SP2 Jetico уже ловил и создание удаленных потоков и запись в чужое адресное пространство.  

Всего записей: 1254 | Зарегистр. 08-04-2002 | Отправлено: 23:02 17-11-2004
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший файрволл firewall
Widok (13-03-2005 20:39): лимит страниц.
продолжаем здесь


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru