Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший файрволл firewall

Модерирует : gyra, Maz

Widok (13-03-2005 20:39): лимит страниц.
продолжаем здесь
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Nep



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
~~~ Обсуждаем и сравниваем файрволы ~~~

Тесты на пробиваемость файрвола снаружи
PCFlank | Sygate | Symantec | HackerWatch.org | Infotecs.ru | DSL reports | ShieldsUP!
 
Тесты на пробиваемость файрвола изнутри
Firewal Leak Tester: сводная таблица результатов, сами тесты: LeakTest | TooLeaky | FireHole | Yalta | Outbound | PCAudit | AWFT | Thermite | CopyCat | MBtest | WallBreaker | PCaudit v2 | Ghost | DNStester  
 
Обсуждения конкретных файрволов
 
Файрвол, официальный сайт    Тема в программах    Тема в варезнике      
InJoy    -    линк      
Jetico    линк    -      
Kaspersky Anti-Hacker    линк    линк      
Kerio    линк    линк      
Look 'n' Stop    линк    линк      
McAfee Desktop    линк    линк      
McAfee Personal Plus    линк    -      
Outpost    линк    линк      
Sygate    линк    линк      
Tiny    линк    линк      
VisNetic    линк    линк      
ZoneAlarm    линк    линк      
pcInternet Patrol - онлайновый сервис    линк    линк      
Blink® Intrusion Prevention System     линк     линк      

 
Другие полезные ссылки
Кто лучше? (ТОЛЬКО голосование)
Настройка персональных файерволов (firewall rules)

Всего записей: 41940 | Зарегистр. 24-06-2001 | Отправлено: 06:35 02-07-2001 | Исправлено: estimated, 14:24 05-01-2005
Ilich Ramiras



террорист в запасе
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
estimated
почитал первоисточник, хочу заметить, что в своей художественной трактовке Yanson добавил несколько акцентов, которые из фраз VictorVG сделал довольно грамотную джинсу... в целом же все что написано выше откровенная ахинея... утверждения про точность работы в два-три раза выше откуда взялись, я вообще не понял. по большому счету, любой фаер чикает только те протоколы, которые поддерживает его ядро. алгоритмы работы основные у любых фаеров одинаковые. разница только в их реализации. полезной информации в этой статье, на примерах показывающей преимущества тои или иной реализации не приведены. ссылы на якобы когда-то где-то имевшие место тесты тоже пустой звук. если выжать воду из всего вышесказанного то выжимка звучит примерно так: оутпост сознательно реализован на алгоритмах, неспособных качественно защитить пользователя, потому что разработчик принадлежит западной компании, обкатывающей на российском рынке свои идеи, что бы не прогореть на своем рынке, и поэтому нужно пользоваться сигейтом, реализованном на правильных алгоритмах. Ну ведь чушь получается? Кстати, VictorVG в своих постах называет в своих постах лучший на его взгляд фаервол - VisNetic, и я c ним согласен в том плане, что он гораздо более серьезный продукт, чем оутпост. Это действительно пакетный фильтр, причем созданный группой, из под чьих рук вышел ConSeal. Очень надежное и очень грамотное решение для SOHO, но для персональной машины лучше иметь анализатора сетевой активности, который будет рулить доступом на уровне приложений, а не на уровне пакетов. Ибо в противном случае нужно будет признать, что лучшая защита для персональной машины - это грамотный админ, грамотно настроивший чейкпонт или киску, ибо средний юзер не сможет быстро и правильно настроить все правила для пакетного фаера...

----------
-=El pueblo unido jamás será vencido!=-
Пух, террорист в запасе тебя не забудет. Вечная тебе память.

Всего записей: 1873 | Зарегистр. 03-10-2002 | Отправлено: 07:58 30-05-2003 | Исправлено: Ilich Ramiras, 07:59 30-05-2003
NSM



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Поддерживаю ... VictorVG не видит разницы между Kerio Personal Firewall и Kerio Winroute Firewall ... Я думаю это говорит о многом. Или я не прав?

Всего записей: 210 | Зарегистр. 17-02-2003 | Отправлено: 13:06 30-05-2003
Anatoly_Skoblov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Почитал я оригинал.  Повторю то, что запостил на imho.ws один к одному:
 
С преогромным удовольствием прочитал выдающийся опус VictorVG ... когда
икота прошла, решил ответить.  
 
Сие "творение" содержит 2 очень большие лжи, и много мелких  
глупостей. Причем если ложь номер два (про технические подробности работый  
файрволов) еще могу списать на банальную некомпетентность, в сочетании с  
нелюбопытством и помноженную на манию величия, то вот ложь один (про родство  
Agnitum и HP) явно не может быть добросовестным заблуждением. Виктор, зачем Вы  
это сочинили? Вы работаете на кого-то в PR-отделе? .
 
Теперь детально по тексту:
 
Ложь номер один:
 

Цитата:
 
его разработчики - филиал Европейского отделения Hewlett-Packard Company, во всяком случае так они пишут во всех официальных бумагах и Hewlett-Packard это подтверждает. А эти ребята коль захотят - чёрта по миру без штанов пустят... Это же просто бизнес - не продашь ты, конкуренты  
 

 
Бред от начала и до конца. Agnitum не имеет никакого отношения к HP и поэтому  
нигде, ни в одном тескте или высказывании руководства Agnitum'а подобное не  
могло проскакивать.  
 
Ложь номер два:
 

Цитата:
 
Разница в архитектуре - у Агнитум -протокольная, т.е. работа идёт только по тем протоколам которые ПОДДЕРЖИВАЮТСЯ ЯДРОМ ФРИВАЛА, а у Сайгейт используется метод ФИЛЬТРАЦИИ ПАКЕТОВ, он ПРИНЦИПИАЛЬНО ПРОТОЛЬНО-НЕЗАВИСИМ И ЕГО ТОЧНОСТЬ РАБОТЫ ПРИМЕРНО НА ДВА - ТРИ ПОРЯДКА ВЫШЕ.
...
Разница в том, что протокольно-зависимая система работает через драйвер контролируемого протокола, в отличии от неё, пакетная система контролирует непосредственно трафик на сетевом оборудовании используя как его драйвера, так и собственные низкоуровневые драйвера. Таким образом эта система контролирует ВЕСЬ трафик, а не его часть, как протокольная, для которой предварительным фильтром ЧТО ИМЕННО контролировать служит стек (реализация) протокола. Это и увеличивает надёжность пакетных систем, хотя и значительно усложняет их реализацию.
 

 
Наукообразный бред.
 
Открою тайну, про которую можно почитать в открытом описании SDK Outpost  
Firewall.
 
Любые перехватчики (файрволы и не файрволы) сетевого трафика в Windows могут  
работать на двух уровнях:  
 
1. уровень прикладного API: код перехватчика "вставляется" между  
драйвером TCP/IP и приложением, перехватывая обращения приложений к сетевому  
сервису, типа connect(), send() и т.д. Далее это я буду называть "прикладной  
уровень"
 
2. уровеь API сетевого адаптера (NDIS): перехватчик "вставляется" между
драйверами протоколов (TCP/IP, NETBEUI и т.д.) и драйверами сетевых адаптеров,  
перехватывая обращения драйверов протоколов к адаптером для посылки и приема  
сетевых пакетов. Далее я это буду называть "пакетный уровень".
 
Вариант 1 реализуется через замену winsock.dll (древняя технология, понятная,  
думаю, всем, но позволяющая контролировать лишь трафик win32 приложений) или  
через установку перехватчика API более низкого уровн (TDI), для чего необходим  
специальный драйвер, и что позволяет контролировать всех сетевых клиентов,  
включая драйвера типа NETBIOS over IP.
 
Вариант 2 реализуется через установку специального Intermediate NDIS driver  
(не совместимо с ранними версиями NT 4.0 и Windows 95, оставляет свои следы в  
панели управления, в настройках сети, требует переконфигурации при любых  
изменениях в конфигурации сети) или через различные полухакерские методы  
(красиво названные Pseudo-intermediate NDIS driver на сайте pcausa.com). Эта  
технология позволяет перехватывать любые данные от любых протоколов, за  
исключением пакетов, передающихся от нашего компьютера к нему же.
 
Для полноты картины надо еще упомянуть, что, начиная с Windows 2000, MS  
добавила новый API для перехвата IP-пакетов и что есть возможность установить  
перехватчик внутри Winsock 2.0 (однако эта технология еще более убога, чем  
замена winsock, хотя позволяет обойтись без замены DLL).
 
Так вот. Все, еще раз повторю ВСЕ, а для тех, кто не понял - ВВВВСССССЕЕЕЕЕ  
пакетные фильтры для Windows, имеющие правила для разных протоколов, с портами  
и адресами, работают на пакетном уровне. Я лично, кроме Outpost, видел еще  
@guard (соответственно, и его потомки от Symantec) и BlackICE. На прикладном  
уровне работают лишь "псевдофайрволы", позволяющие разрешить или запретить  
активность отдельных приложений (у Agnitum есть подобный продукт - Jammer 2.0).  
Возможно, к ним и относится первая версия продукта Seagate.
 
Теперь вернемся к Outpost Firewall. Его пакетный фильтр работает, естественно,  
на пакетном уровне, благодаря чему он может фильтровать пакеты любых  
протоколов, а не только IP (однако, эта возможность в оболочке пока не  
используется). В данном факте может убедиться любой beta-тестер версии 2.0, или  
лююой пользователь версии 1.0, у кого остался плагин debug.dll, который  
свободно скачивался с сайта Agnitum. Открываете закладку packets в debug,  
ставите галочки "Write to log" и "Dump packets" и наблюдаете в логе пакеты  
любых протоколов - IP, ARP, IPX, NETBEUI. Если в системе установлены  
Intermediate driver'в (например - драйвер ICS в Windows 2000 до SP2 или драйвер  
packet scheduler в XP) то Вы увидите, как каждый пакет пережается по цепочке  
драйверов, появляясь в логе несколько раз с разными номерами Bind (в случае  
ICS там будут порты с адресами меняться).
 
На этом же уровне работает детектор сканирования и некоторых атак.
 
Дополнительно к этому, у аутпоста есть перехватчик прикладного API (TDI). Он  
обеспечивает генерацию правил пакетного фильтра для приложений и дополнительный  
режим "обучения" для исходящих TCP-соединений (остальное "обучение" работает на  
пакетном уровне). На этом же уровне работает перехватчик потоковых данных,  
который обеспечивает контроль и модификацию прикладных протоколов - HTTP, почта  
и т.д.
 

Цитата:
 
Если у нас обнаружилось столько дыр и глюков с новым аутпостом, как же его тестировали в течение как минимум полугода?!
 

 
Сколько "столько" и каких дыр и глюков? Глюков в релизе не так много, а вот  
"дыр" за все время было обнаружено крайне мало. Особенон в пакетном фильтре.  
Outpost не более глючен, чем любой другой продукт данного класса (не буду  
настаивать на 100% безглючности, таких программ не бывает в принципе).
 

Цитата:
 
Почему же не выпустили до сих пор никаких исправлений?! Раньше, помню, на первой версии, обновления были довольно часты по началу....
Так и будем сидеть на дыряво-глюкавой версии пока не соизволят через год....или два.... выпустить такую же глюкаво-дырявую версию с номером 3...4... и т.д. ?!...
 

 
Вторая версия аутпоста вышла чуть больше недели назад. Мы работаем в обычном  
режиме. Будут апдейты по мере исправления найденных ошибок.
 

Цитата:
 
Почему не привели плагины в соответствие с новым аутпостом? Видимо, никому все это и не надо.  
 

 
О каких плагинах идет речь? Все плагины в поставке должны работать. Плагины  
сторонных разработчиков обновятся после того, как эти разработчики сочтут  
нужным это сделать. SDK для версии 2.0 лежит на сайте и доступно всем.
 

Цитата:
 
Глупые иностранцы и за все это заплатят, а "умным" русским с ворованными сериалами никто не станет помогать.
 

 
Да, русским с ворованными серийниками не будут помогать. Берите бесплатную
версию или записывайтесь в бета-тестеры
 

Цитата:
 
SPF PRO не зря реально требует от 192 Mb ОЗУ и системы не ниже Windows NT4 SP4. Да, он будет работать и на Win9x/ME, но вследствии полного отсутсвия поддержки системы безопасности Windows NT/2000/XP его реальная эффективность составит не более 25- 30%
 

 
Ни одна из технологий не требует большого количества ресусров для работы.  
Ресурсожоркость - это исключительно заслуга криворуких программистов или  
немерянной красивости и навороченности оболочки файрвола.
 
Outpost Firewall работает на 100% как на потомках NT, так и на потомках Windows  
95. На Windows 95 original не будет работать контроль изменения DLL и  
приложениях, и усе.
 

Цитата:
 
А банерорезки есть и от независимых разработчиков, в том числе и бесплатные. Любые комбайны "всё в одном" значительно хуже по реализации своих функций, чем специализированный продукт, т.к. приходится идти на слишком много компромисов при их разработке... Это я твёрдо утверждаю как опытный инженер.
 

 
"Комбайны все в одном" лучше "сторонних" баннерорезалок хотя бы потому, что  
могут работать прозрачно, не требуя настройки прокси в приложениях, за счет  
работы в ядре. А так: кто лучше фильтрует, кто хуже - зависит только от  
настойчивости программистов. Не буду настаивать, что лучше всех Outpost - тут  
уж кому что нравится.
 
С уважением,
Anatoly Skoblov, разработчик ядра Agnitum Outpost Firewall

Всего записей: 1 | Зарегистр. 30-05-2003 | Отправлено: 13:26 30-05-2003 | Исправлено: Anatoly_Skoblov, 13:27 30-05-2003
sattan



taNo
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Anatoly_Skoblov

Цитата:
Не буду настаивать, что лучше всех Outpost - тут  
уж кому что нравится.  

 
Win2000 PROF RUS SP3 Outpost 1 - глючил безбожно - просто тупо не видел что таже аська ломится в Инет - не выскакивал мастер создания правила на добрую половину сетевых приложений. Но это типа в прошлом - версия старая и всё такое
 
Outpost 2 - поставил - процедуры настроек выполнил. Потестировал по приколу по ссылке, которая предлагалась в нём же - все зашибись пишет.
Но! Возникла маленькая проблема - перестал *попадать* на ирц - правила нормально для mIRC выполнено было - всё равно. Пересоздал правило - всё равно.
Снёс Outpost 2 - вернулся на Sygate Personal Firewall PRO - все снова заработало.
 

Цитата:
Да, русским с ворованными серийниками не будут помогать.

мы сами себе поможем и других не забудем.
 
з.ы. маленький submit - с Сигейтом у меня никогда небыло проблем, с Outpost'ом - регулярно возникали непонятки.
 
з.з.ы. а вообще - лично я рад, что такие люди, как
Цитата:
Anatoly Skoblov, разработчик ядра Agnitum Outpost Firewall
посещают наш форум


----------
к дракону надо приходить с подарками

Всего записей: 5226 | Зарегистр. 24-07-2001 | Отправлено: 15:24 30-05-2003
Yanson



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Anatoly_Skoblov, приятно почитать. Проникся и даже решился приобрести легальную версию.    
Кстати, если обратил внимание, то Outpost самый обсуждаемый файерволл.

Всего записей: 7991 | Зарегистр. 10-02-2003 | Отправлено: 16:39 30-05-2003
sattan



taNo
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
приятно почитать. Проникся и даже решился приобрести легальную версию

о!
одного уже сАгитировали
Анатолию Скоблову надо премию выдать по месту работы
Смелый ты, Yanson

----------
к дракону надо приходить с подарками

Всего записей: 5226 | Зарегистр. 24-07-2001 | Отправлено: 16:49 30-05-2003
tonych



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто-нибудь пробовал NetBarrier 2003?
http://www.intego.com/netbarrier2003/

Всего записей: 45 | Зарегистр. 17-04-2002 | Отправлено: 18:05 30-05-2003
sattan



taNo
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tonych

Цитата:
Кто-нибудь пробовал  

пробовать - это когда у тебя кореш есть - который *далеко* от тебя и шарит в тесте стенок
ты ставишь - он тебя *тестит*

 
походу - тут таких не очень

----------
к дракону надо приходить с подарками

Всего записей: 5226 | Зарегистр. 24-07-2001 | Отправлено: 18:15 30-05-2003
nishairdna



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Anatoly_Skoblov

Цитата:
"Комбайны все в одном" лучше "сторонних" баннерорезалок хотя бы потому, что  
могут работать прозрачно, не требуя настройки прокси в приложениях, за счет  
работы в ядре.

 
Во-во и я о том-же, так пусть аутпост в ответ на не-прокси запрос берет все через прокси (например localhost:proxomitron) и отдаёт обратно "прозрачно, не требуя настройки прокси в приложениях" А так со всем согласен.  
 
(С) уважением,  
Nishairdna, пользователь ядра Agnitum Outpost Firewall

Всего записей: 544 | Зарегистр. 09-04-2002 | Отправлено: 20:29 30-05-2003
Yanson



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Смелый ты, Yanson

 
sattan, все гораздо проще.
 

Цитата:
Да, русским с ворованными серийниками не будут помогать.

 
Обновления будут и не факт что получится апдейтить, а для меня отсутствие файера критично, как в принципе и для других.

Всего записей: 7991 | Зарегистр. 10-02-2003 | Отправлено: 07:35 31-05-2003
albel



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Yanson

Цитата:
Кстати, если обратил внимание, то Outpost самый обсуждаемый файерволл.

это, кстати, не есть хорошо. Значит, либо слишком много неясностей, либо слишком много пожеланий

----------
Я никогда не спорю. Я никогда не противоречу. Я иногда забываю. / © Б.Дизраэли/

Всего записей: 11003 | Зарегистр. 30-08-2002 | Отправлено: 23:51 31-05-2003
Ilich Ramiras



террорист в запасе
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
albel
либо единственный фаер с нормальным русским интерфейсом от русских разработчиков бьющийся за лидерство в своем классе:))
на этой неделе я отдергал зоналарм и нортона интерентного секурного, первого сам ради интереса, второй пришлось волею судеб, оба свидания привели к осознанию того, что оутпост - правильный выбор. отвратительное юзабилити обоих англоговорящих и тяжелые настройки, то что в оутпосте в два клика в этих слонах через сто менюшек - ужасные впечатления...
 
Добавлено
я там почитал, чего понапостил в ответ VictorVG... даже не удержался и постанул свою реплику... я просто в шоке, такой дикости и такой ахинеи я давно не слышал, последний раз году этак в 89 от президента овального кабинета администрации президента сша Ивана Якова в 15-ой дурке на каширке во время написания кураторской истории болезни... вещал также много и складно... там болезнь у человека, к сожалению, походу...

----------
-=El pueblo unido jamás será vencido!=-
Пух, террорист в запасе тебя не забудет. Вечная тебе память.

Всего записей: 1873 | Зарегистр. 03-10-2002 | Отправлено: 01:05 01-06-2003
albel



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ilich Ramiras
Kaspersky Anti-Hacker не забываем - как продукт российских разработчиков

----------
Я никогда не спорю. Я никогда не противоречу. Я иногда забываю. / © Б.Дизраэли/

Всего записей: 11003 | Зарегистр. 30-08-2002 | Отправлено: 02:12 01-06-2003
Ilich Ramiras



террорист в запасе
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
albel
да, ты прав, но лично у меня к нему предвзятое отношение... во время разработки этого продукта разработчик несколько раз поменял его идеологию, из пакетного фаера, для которого были готовы даже мануалы, вылупился фильтр сетевой активности приложений, причем мне долго в каспере мурыжили голову, что пакетник есть, просто сотрудник то отошел по курить. то в командировке. и мы вам его обязательно дадим попробовать, в результате я плюнул, позвонил на свою бывшую работу и попросил, что бы те взяли на тестирование у касперского его фаер, менно пакетник, вот тогда то и выяснилось, что пакетника больше нет, что во время подготовки публичной беты было принято решение изменить идеологию продукта и выпустить антихакера... и так меня это разозлило, что я его даже пробовать не стал... хотя сейчас, наверное, все-таки попробую ради интереса:))

----------
-=El pueblo unido jamás será vencido!=-
Пух, террорист в запасе тебя не забудет. Вечная тебе память.

Всего записей: 1873 | Зарегистр. 03-10-2002 | Отправлено: 08:41 01-06-2003
Yanson



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
либо единственный фаер с нормальным русским интерфейсом от русских разработчиков бьющийся за лидерство в своем классе)  

 
Ilich Ramiras, в точку. Я не имея никаких навыков, окромя своего юридического образования, только его и смог потихоньку освоить.

Всего записей: 7991 | Зарегистр. 10-02-2003 | Отправлено: 09:00 01-06-2003
Ilich Ramiras



террорист в запасе
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
во... попробовал... жалкая пародия на оутпост первую версию, заблокировать loopback невозможно, по крайней мере с первых пяти попыток не удалось, журналы с логами девственно чисты, сплошная дыра... блин... а какой прекрасный мануал на пакетник был. как там все красиво с картинками нарисовано было:(( лишнее доказательство того, что коней на переправе менять не надо... сношу антихакера, сношу сразу резко и безповоротно, где ты, мой оутпостик любимый:))

----------
-=El pueblo unido jamás será vencido!=-
Пух, террорист в запасе тебя не забудет. Вечная тебе память.

Всего записей: 1873 | Зарегистр. 03-10-2002 | Отправлено: 09:00 01-06-2003
AITL

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ilich Ramiras

Цитата:
отдергал зоналарм ... отвратительное юзабилити ... тяжелые настройки, то что в оутпосте в два клика в этих слонах через сто менюшек - ужасные впечатления...  

Хм... у меня как раз сложилось впечатление, что именно для начинающего юзера ZAP куда проще в настройке чем Аутпост (это я как пользователь Аутпоста заявляю ).
Что видит юзер установивший ЗАП? По началу простенький визард, который задает пару (кажется пару?) несложных вопросов (работаете ли Вы через интернет-шаринг и сообщать ли Вам об атаках или защищать молча), после чего тихо садится в трей (в принципе на этом этапе все персональные FW схожи).  
Но вот что касается создание правил для приложений, тут ЗАП действует по-примитивней чем Аутпост и, вместе с тем, более понятно для новичка. Проявило какое-либо приложение сетевую активность, ЗАП спрашивает: "Программа *** хочет в интернет. Пускать/не пускать?", либо "Программа *** хочет стать  сервером и к ней будут подключаться из интернета. Давать/не давать?". Юзеру очень просто сделать выбор и забыть про это приложение навсегда (правда во втором случае (входящее соединение) мозгами все-таки надо пораскинуть, мол с чего бы это какя-то прога на моем компе сервером хочет стать).
Аутпост же предлагает создать правило для приложения на основе "стандартного" и тем самым может весьма озадачить "чайника". Хорошо если он ("чайник") догадался скачать preset list и в нем точно прописано правило для данного приложения. А если это не известная Аутпосту программа? "Чайник" начинает мучительно чесать репу, что ему выбрать — "download manager", "ftp-client" или может еще что-то... И даже если он все понял правильно и разрулил, скажем, Флешгет как "download manager", приключения для него не кончились. Типичный случай: в ссылке на закачку прописан нестандартный порт на ftp-сервере. Аутпост заругается — Флешгет полез куда-то не туда. "Чайник" в смятении, мол, я же все расписал, чего он еще от меня хочет? Полезет в глубь "правила", а там порты какие-то, протоколы, еще муть какая-то. Всё, тупик. Либо учиться (а на этот подвиг не всякий способоен ), либо ставить ЗАП.
 
ЗЫ Все вышеизложенное основано на реальных событиях

Всего записей: 1587 | Зарегистр. 11-10-2002 | Отправлено: 12:12 01-06-2003
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
тут ЗАП действует по-примитивней чем Аутпост и, вместе с тем, более понятно для новичка. Проявило какое-либо приложение сетевую активность, ЗАП спрашивает: "Программа *** хочет в интернет. Пускать/не пускать?", либо "Программа *** хочет стать  сервером и к ней будут подключаться из интернета. Давать/не давать?".  

vot oni ob etom i pozabotilis glante 4.0 beta! tam zdelali nakonetsto IP rules

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 12:35 01-06-2003
albel



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ilich Ramiras

Цитата:
но лично у меня к нему предвзятое отношение.

у меня тоже , причём резко отрицательное. Но всегда нужно быть объективным и пытаться учитыать конкурентов


----------
Я никогда не спорю. Я никогда не противоречу. Я иногда забываю. / © Б.Дизраэли/

Всего записей: 11003 | Зарегистр. 30-08-2002 | Отправлено: 00:09 02-06-2003
Ilich Ramiras



террорист в запасе
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AITL
у отупоста для чайников есть прекрасная опция - разрешить этому приложению все, одним кликом, раз и готово:))
SXP
у оутпоста эти правила c рождения, в гораздо большем обьеме по кол-ву протоколов поддерживаемых... и точно так же как у оутпоста у зоналарама твои расхваливаемые "ИП рулес" имеют меньший приоритет, чем правила для приложений... закрывай в своих ИП рулесах 80 порт и наслаждайся инетом, разрещающие бродилкины правила имет больший приоритет над запрещающим "ИП рулес":))
albel
у меня оно уже даже не предвзятое резко отрицательное, а резоко отрицательное боснованное личным отрицательным опытом:))

----------
-=El pueblo unido jamás será vencido!=-
Пух, террорист в запасе тебя не забудет. Вечная тебе память.

Всего записей: 1873 | Зарегистр. 03-10-2002 | Отправлено: 09:08 02-06-2003
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший файрволл firewall
Widok (13-03-2005 20:39): лимит страниц.
продолжаем здесь


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru