Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший файрволл firewall

Модерирует : gyra, Maz

Widok (13-03-2005 20:39): лимит страниц.
продолжаем здесь
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Nep



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
~~~ Обсуждаем и сравниваем файрволы ~~~

Тесты на пробиваемость файрвола снаружи
PCFlank | Sygate | Symantec | HackerWatch.org | Infotecs.ru | DSL reports | ShieldsUP!
 
Тесты на пробиваемость файрвола изнутри
Firewal Leak Tester: сводная таблица результатов, сами тесты: LeakTest | TooLeaky | FireHole | Yalta | Outbound | PCAudit | AWFT | Thermite | CopyCat | MBtest | WallBreaker | PCaudit v2 | Ghost | DNStester  
 
Обсуждения конкретных файрволов
 
Файрвол, официальный сайт    Тема в программах    Тема в варезнике      
InJoy    -    линк      
Jetico    линк    -      
Kaspersky Anti-Hacker    линк    линк      
Kerio    линк    линк      
Look 'n' Stop    линк    линк      
McAfee Desktop    линк    линк      
McAfee Personal Plus    линк    -      
Outpost    линк    линк      
Sygate    линк    линк      
Tiny    линк    линк      
VisNetic    линк    линк      
ZoneAlarm    линк    линк      
pcInternet Patrol - онлайновый сервис    линк    линк      
Blink® Intrusion Prevention System     линк     линк      

 
Другие полезные ссылки
Кто лучше? (ТОЛЬКО голосование)
Настройка персональных файерволов (firewall rules)

Всего записей: 41940 | Зарегистр. 24-06-2001 | Отправлено: 06:35 02-07-2001 | Исправлено: estimated, 14:24 05-01-2005
AntiBIOtic



Пора жениться
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dosya

Цитата:
Не путай mcafee personel и mcafee desktop - три большие разницы.

кстати, мне бы тоже было бы любопытно узнать чем отличаюцца эти две версии макафовского файвола. если не трудно, поподробнее. заранее спасибо за ликбез
 


----------
Владение русской орфографией - это как владение кунг-фу, настоящие мастера не применяют его без необходимости.

Всего записей: 2082 | Зарегистр. 01-10-2002 | Отправлено: 10:04 18-10-2003
Ilich Ramiras



террорист в запасе
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
VVVL
Цитата:
сервер - это вообще - что угодно,
ну да, у нас профессор был в институте, членкор академии наук, но по его определению рана - это дырка, из которой кровь течет... угу?:))
Цитата:
поэтому большинство производителей персональных фаеров не считают машину с gateway сервером в полном понимании этого слова, и их продукты прекрасно на них работают, защищая и сам gateway и клиента  
ой ой ой... поэтому большинство производителей персональнях фаеров вообще не занимаются фильтрованием пакетного трафика, а разрешая своему рашаривателю лезть в инет куда угодно ты разрешаешь автоматом всем клиентам лезть чем угодно и куда угодно, и ограничивать их дифференцированно ты не можешь, только всех скопом нарезая квоты своему расшаривателю... о какой защите гетвея и клиентов ты говоришь, если любой клиент вываливается в инет без проблем? разве только о том, что по нереалу нельзя пропингавать снаружи? так это ты и без фаера персонального не пропингуешь нереал, так что в чем защита?:)) в уверенности, что ты защищен?:))

----------
-=El pueblo unido jamás será vencido!=-
Пух, террорист в запасе тебя не забудет. Вечная тебе память.

Всего записей: 1873 | Зарегистр. 03-10-2002 | Отправлено: 10:15 18-10-2003
XuM



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
PersonalFirewall, Firewall, Desktop Firewall - разница аналогична разнице между
VirusScan Home,   PRO,      Enterprise
на вин2003 ставится только Desktop Firewall, те кто юзал эти проги сразу поймут все
тоесть 1- гы,  для просто ..хм.... юзерофф , 2-типа для нормальных юзерофф, 3 - типа для advanced users & servers
а еще удобнейшая штука в десктоп версии - это группы правил, а еще к нему интегрируется McAfee VirusScan Enterprise 7.1

Всего записей: 466 | Зарегистр. 31-01-2003 | Отправлено: 11:22 18-10-2003
AntiBIOtic



Пора жениться
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XuM
пошел качать декстоп версию бум пробовать

----------
Владение русской орфографией - это как владение кунг-фу, настоящие мастера не применяют его без необходимости.

Всего записей: 2082 | Зарегистр. 01-10-2002 | Отправлено: 11:46 18-10-2003
retro



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XuM Сейчас у меня стоит Desktop, никакого особого различия от Personal не обнаружил, кроме того, что нет тех проблем, о которых писал выше. Т.е., в отлиние от Personal, эта версия просто работает. Я особо не вдавался в подробности, почему Personal не хотел нормально ставиться, по одной причине: на мой взгляд, и Desktop, и Personal, и еще какие-то там версии даже не приближаются к продуктам от Symantec, yвы... Придеться возвращаться. Настройки, интерфейс, гибкость и пр., пр., не идут ни в какое сравнение, спорить просто неинтересно...

Цитата:
а еще удобнейшая штука в десктоп версии - это группы правил, а еще к нему интегрируется McAfee VirusScan Enterprise 7.1
И это у меня установлено... Правда 7.0
А где эта опция? Eсли ты имел ввиду: FireWall Policy > Add > New Rule > ... и...?? Не нашел ничего похожего.

Всего записей: 1746 | Зарегистр. 22-06-2002 | Отправлено: 12:11 18-10-2003 | Исправлено: retro, 12:13 18-10-2003
korn32



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ilich Ramiras
Я не совсем понял, тебя удивляет то, что при запущенном ICS обычный файерволл не фильтрует траффик клиентских машин?

Всего записей: 5233 | Зарегистр. 31-10-2001 | Отправлено: 12:26 18-10-2003
retro



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ilich Ramiras, VVVL
Мне не совсем понятен сам предмет спора... Если речь идет о ICS, то все очень хорошо конфигурируется, и защищается, и настраивается, и поддерживается. Более того, инреграция ICS + встроенный FireWall от ХР работает просто прекрасно, если бы не:
1) врожденная привычка ругать все произведения Билли за их незавершенность ,
2) нет никакого намека на защиту исходящего трафика,
3) нет наглядности и оповещения, лазить в логи и смотреть почему та или иная интернет аппликация не работает, а потом создавать новые правила, не для простых пользователей... имхо...

Цитата:
большинство производителей персональнях фаеров вообще не занимаются фильтрованием пакетного трафика
?????????????

Цитата:
и ограничивать их дифференцированно ты не можешь
это не есть задача FireWall, для этого существуют другие инструменты, которые иногда "по-совместительству" могут быть и FireWall'ми... Хреновыми, кстати... Пример: WinProxy, WinGate, WinRoute... Всех их вместе взятых ICS делает на раз без проблем. Я это говорю не голословно, а имея достаточный опыт в этом деле. Если, опять же, говорить о NAT, то и здесь всем вышеперечисленным товарищам нет никаких шансов на конкуренцию с M$... Может я чего-то не так понял в вашем споре, но мне показалось, что идет путаница с расшариванием интернета, защитой от вторжений и ограничением трафика...

Всего записей: 1746 | Зарегистр. 22-06-2002 | Отправлено: 12:39 18-10-2003
XuM



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
retro    
            Release Notes for
         McAfee® VirusScan® Enterprise
                 Version 7.1.0
  © 2003 Networks Associates Technology, Inc.
              All Rights Reserved
*****
NEW FEATURES
 
-  Check Point(TM) VPN-1/Firewall-1® SCV
   integration. The VirusScan Enterprise
   software has been updated to integrate with
   Check Point VPN-1/Firewall-1 SCV. When
   installed and enabled, the Check Point
   product can be configured to prevent clients
   without up-to-date anti-virus protection
   from accessing the corporate network through
   the VPN.
 
-  McAfee Installation Designer(TM) and McAfee
   Desktop Firewall(TM) integration. Use McAfee
   Installation Designer to configure McAfee
   Desktop Firewall with VirusScan Enterprise
   7.1.0. This allows you to configure and
   deploy both products together and reduce
   restarts to a maximum of one.
******
 

Цитата:
даже не приближаются к продуктам от Symantec, yвы...  

подскажи-ка мне фаер от Symantec чтоб пахал на вин 2003 ?Чтоб сравнить хоть .

Всего записей: 466 | Зарегистр. 31-01-2003 | Отправлено: 12:45 18-10-2003
retro



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
korn32

Цитата:
при запущенном ICS обычный файерволл не фильтрует траффик клиентских машин?  

Norton Security фильтрует. Можешь все прикрыть, KaZaa, eMule, ICQ, и т.д., даже sex-criminal и пр.
 
Добавлено
XuM Я не просил тебя переписывать выдержки из рекламы, это я и сам могу неплохо делать. Я хотел посмотреть, КАК это делается, т.к. у себя такой опции не нашел. Сейчас попробую, хотя, опять же... Вот не нравится мне и все... Не хочу время тратить.

Цитата:
подскажи-ка мне фаер от Symantec чтоб пахал на вин 2003 ?Чтоб сравнить хоть  

Да нет у меня 2003... Есть, конечно, диск, даже ставил пару раз дома для общего развития, но что мне от этого? Никто с ним пока не работает, все фирмы до сих пор 2000 сервер пользуют, или вообще peer-2-peer до 10 юзеров на ХР... Вот они меня кормят, для них и работаю, sorry за offtop. Но ты не сомневайся насчет Symantec, , они долго ждать себя не заставят, кто-кто, а они... В общем, сам понимаешь...

Всего записей: 1746 | Зарегистр. 22-06-2002 | Отправлено: 12:48 18-10-2003 | Исправлено: retro, 13:06 18-10-2003
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
стоит пакетник - визнетик, и для обнаружения прог ломящихся в инет - зон аларм.

u mena stojalo takze..... esli 4to v sygate neponravitsa vernus obratno
 

Цитата:
млин, когда в визнетике сделают детектор сетевой активности прог?  

nenzyu... narod protiv... govorit nek4emu eto servernomu FW
 

Цитата:
что зоналарм на удивление хорошо режет рекламу  

ugu...
 
ps... vot 4to nas vskore zdes u visnetica....
 
 
v2.2.1014 (October 14)
 
This build is being made available for 3 reasons:
1) To show customers what is coming and to get feedback on new features.
2) To make these much-sought features available to customers who need them, and
3) To help catch bugs as soon as possible.  
 
Version 2.2 is still in progress. 8Signs still expects to add more features before it is released in "beta". Also, 8Signs fixes bugs as they are report and solved. We expect to have all v2.0.x and v2.1.x bugs fixed before v2.2 is released in "beta".  
 
New features in v2.2  
 
IP Groups - one rule can match more than one IP or IP range.
In the program menu, under Rules, an entry is added near the bottom called "IP Address Groups". When this item is chosen, a window appears for adding, editing and removing IP Groups. An "IP Group" is a set of IP addresses or address ranges that will be used together by rules.  
Port Groups - one rule can match more than one port or port range
This feature is very similar to the "IP Groups" feature, but applies to TCP and UDP ports. You can now define Port Groups (see the Rules menu, near the bottom) and on the Filtering page when editing a rule, there is a new entry at the bottom of the "Ports must match:" list called "Group". Choose that and the list of available port groups will appear.  
MAC rules now support "trusted" status.
TCP, UDP and ICMP rules can now be restricted to apply to systemsthat you "trust" (they use MAC adddresses that you specify in MAC rules). You can now make a new kind of MAC address rule where theaction, if the MAC address matches, is simply to elevate this packet to "trusted" status. Normal protocol filtering (using TCP, UDP and ICMP rules) continues. If a rule matches but is restricted to "trusted" MAC addresses, then the packet will match if and only if it received "trusted" status by a MAC rule. All other packets will not match and the search through the rules will continue for a matching rule.  
Improved Log Display information
The log display (when you double-click on a log entry) is improved to show the protocol fields and the contents of the packet that triggered the log entry. This display screen also gives you the option to save the packet information you see to a file (in the Log directory, the file name is based on the timestamp).  
Block All option on the Configuration Screen
On the Configuration screen (for each adapter), the "Block All"option has been added so you can choose to block all traffic for that adapter (others can "Filter" or "Allow All")  
The System Tray popup menu has been changed
The "Settings" item has been replaced by the options "Allow All","Filter" and "Block All", to give immediate control over the firewall state. These controls are exactly the same as with View/Settings/When Running controls.  

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 13:24 18-10-2003
AntiBIOtic



Пора жениться
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SXP

Цитата:
nenzyu... narod protiv... govorit nek4emu eto servernomu FW

млин.. а он у меня на локальной машине дома стоит. что мне так и мучицца с двумя стенками? злые, недорбые люди это говорят

Цитата:
 esli 4to v sygate neponravitsa vernus obratno

на сигейт перешел? на новый? и как он? поделись впечатлениями

Цитата:
v2.2.1014

а линк на закачку не подкинешь?
 
ЗЫ хотел попробовать 8Signs Firewall (грят что прямой потомок ConSeal PC Firewall), но нет полной версии. а трил не охота ставить. может у кого завалялась полная версия?

----------
Владение русской орфографией - это как владение кунг-фу, настоящие мастера не применяют его без необходимости.

Всего записей: 2082 | Зарегистр. 01-10-2002 | Отправлено: 13:53 18-10-2003 | Исправлено: AntiBIOtic, 13:56 18-10-2003
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 он у меня на локальной машине дома стоит

u mena toze
 

Цитата:
на сигейт перешел? на новый? и как он? поделись впечатлениями  

5.5 beta (last) vrode vse ok no portit poka 2 veshi... 1. nedruzit s multi user 2. kogda u teba NAT on neponiamet port scani goroti 4to vse idet na ipnat.sys
 
10/18/2003 14:01:20 Allowed 3 Incoming UDP 0.0.0.0 00-50-56-C0-00-08 68 255.255.255.255 FF-FF-FF-FF-FF-FF 67 C:\WINDOWS\system32\drivers\ipnat.sys Sanja HAKER Normal 8 10/18/2003 13:59:37 10/18/2003 14:00:42 Ask all running apps
hota mozet i pofixat v release...
 

Цитата:
а линк на закачку не подкинешь?

http://www.8signs.com/firewall/beta_relnotes.cfm

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 14:00 18-10-2003
retro



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SXP Я ничего не понимаю, что ты пишешь, от транслита глаза на лоб лезут... :-\
Teбе что, в лом почитать, как по-русски писать? У меня тоже клавы русской нет...
Кстати, очень много толковых постов я просто пропускаю из-за транслита, напрягает уж очень... И не я один. Это так, к слову... Ты же, когда пишешь, хочешь, чтобы это читали?
Делай выводы... Уж лучше сразу на англ., как на 2 поста выше цитату на километр вставил...

Всего записей: 1746 | Зарегистр. 22-06-2002 | Отправлено: 14:54 18-10-2003
Vizautneim

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Visnetic все хвалите - стоит переходить на него с Outposta (неповоротливый он, тяжеловатый)?

Всего записей: 59 | Зарегистр. 08-08-2002 | Отправлено: 15:08 18-10-2003
AntiBIOtic



Пора жениться
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vizautneim

Цитата:
Visnetic все хвалите - стоит переходить на него с Outposta (неповоротливый он, тяжеловатый)?

это смотря по обстоятельствам. если на сервак ставить - то однозначно. или переходить на любой другой пакетный файер. визнетик мелкий (дитрибутив 3 с чем то метра) и не критичный к ресурсам (ща в памяти занимает 2.5 метра), но как писалось выше, у него нет детектора сетевой активности програм. я просто к нему привык да и защищает он не плохо. сам тестил - дырок не нашел. чтобы настроить его - нужен некоторый опыт работы в сети. есть смысл переходить или если тока у тебя повышенные требования к безопасности... или для общего развития. если же ты на локальной машине - тогда он тебе не особо нужен.  
 
Добавлено
кстати, рекомендую попробовать privatefirewall 3.0 вроде бы тож потомок conseal, но есть детектор активности прог. самому тотестить - руки не доходят

----------
Владение русской орфографией - это как владение кунг-фу, настоящие мастера не применяют его без необходимости.

Всего записей: 2082 | Зарегистр. 01-10-2002 | Отправлено: 15:18 18-10-2003 | Исправлено: AntiBIOtic, 15:40 18-10-2003
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AntiBIOtic

Цитата:
privatefirewall 3.0  

smotrel... neponravilsa! ZAP i to ludse

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 16:54 18-10-2003
dosya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XuM
Нет, все-таки desktop и private - вообще разные вещи. Принципиально другой движок.
Насчет интеграции с антивирем... personel с ним сидит в одной dashboard. По моему это вся 'интеграция'. Насчет desktop, у меня как раз восьмой антивирь от mcafee, не нашел никакой интеграции. Но заманчиво.
 
Мой тезис насчет надежности минипорта замяли...
 
 
Добавлено
Говорят в виснетике будет апп.детект с 3 версии.
 
Попробуйте новый пакетник тини 5, бороться с триал можно. Мощен, крут, но у меня не пошло. Ставьте на той машине, где не жалко винду и нет других фаеров.
 
зы  
Меня убивает остаточная эйфория от консила. Ну пенсионер он уже. БЫла полемика нсчет айтигуард, так к консилу это тоже применимо

Всего записей: 738 | Зарегистр. 27-02-2003 | Отправлено: 06:38 19-10-2003
AntiBIOtic



Пора жениться
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dosya

Цитата:
Говорят в виснетике будет апп.детект с 3 версии.

было бы просто замечательно

Цитата:
Меня убивает остаточная эйфория от консила. Ну пенсионер он уже. БЫла полемика нсчет айтигуард, так к консилу это тоже применимо

да потому что движок у консиала хороший. посмотри скока ресурсов жрут его потомки.... софсем не много. чего не сажешь о некоторых других пакетных файерах

Цитата:
Попробуйте новый пакетник тини 5, бороться с триал можно. Мощен, крут, но у меня не пошло. Ставьте на той машине, где не жалко винду и нет других фаеров.

что то меня не тянет винды переставлять... хотя... когда будет свободное время, может и заюзаю... чисто из любопытства

----------
Владение русской орфографией - это как владение кунг-фу, настоящие мастера не применяют его без необходимости.

Всего записей: 2082 | Зарегистр. 01-10-2002 | Отправлено: 20:37 19-10-2003
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AntiBIOtic

Цитата:
что то меня не тянет винды переставлять... хотя... когда будет свободное время, может и заюзаю... чисто из любопытства

a Virtual PC nespaset?
 
Добавлено
ps sha v google nasel screeni tiny 5 i oherel tiny - eto toze samoe 4to kerio personal fw
 
a kerio mne neponravilsa iz za togo 4to on sprasivaet permition na zapusk progi a ne na ee connect v internet vivod tiny i kerio sux
 
iz normalnih FW poka priznayu ZAP, Sygate, visnetic, CheckPoint,look 'n' stop
 
vse

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 20:51 19-10-2003
AntiBIOtic



Пора жениться
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SXP

Цитата:
a Virtual PC nespaset?

спасет. вот бы он еще времени бы подогнал свободного
кажецца ты меня агитируешь тини заюзать? я тут немного почитал, народ грит пока у него ядро не стабильное. падает регулярно. может лучше подождать, пока в файере хоть немного баги пофиксят? хотя список его фич фпечатляет...

----------
Владение русской орфографией - это как владение кунг-фу, настоящие мастера не применяют его без необходимости.

Всего записей: 2082 | Зарегистр. 01-10-2002 | Отправлено: 20:59 19-10-2003
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший файрволл firewall
Widok (13-03-2005 20:39): лимит страниц.
продолжаем здесь


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru