Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший домашний фаерволл firewall - сравниваем и обсуждаем

Модерирует : gyra, Maz

Widok (05-10-2009 11:41): Лимит страниц. Продолжаем здесь.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
~~~ Обсуждаем и сравниваем файрволы ~~~

эта тема является продолжением ранее начатой, поэтому прежде чем спрашивать просмотри её (оптимально - "версия для печати" и "поиск" ~ Ctrl-F )
Тесты на пробиваемость файрвола снаружи
PCFlank | Sygate | Symantec | HackerWatch.org | Infotecs.ru | DSL reports | ShieldsUP! |  
ShieldsUP!
 
Тесты на пробиваемость файрвола изнутри
FirewallLeakTester по русски
Firewal Leak Tester: сводная таблица результатов (не актуальная: 11.03.2006), сами тесты: LeakTest | TooLeaky | FireHole | Yalta | Outbound | PCAudit | AWFT | Thermite | CopyCat | MBtest | WallBreaker | PCaudit v2 | Ghost | DNStester | Surfer | Breakout | Jumper
 
Ещё один сайт с тестами matousec.com
Результаты Тестов!!!
Это - лишь тест HIPS фаервола. Реальная сетевая безопасность отличается от указанных тестов.
 
Список - ( таблица ) бесплатных фаерволов - делал KUSA - все претензии в ПМ.
 
Краткий список основных популярных бесплатных фаерволов на 16 августа 2009.
 
Наименование язык балл Примеч    
Sygate Firewall Free 5.6.2808 en 3- не развивается    
Outpost Free 2009 6.51 en 3 Нет пароля    
Online Armor Free 3.5.0.* en 4+ Best    
Webroot Desktop Firewall 5.8.0.25 en 3 Нет пароля    
Privatefirewall 6.1.20.24 en 4- Нет пароля    
WiPfW en/RU(?) 3 не развивается    
Jetico Free en/RU 3 не развивается    
ZoneAlarm Free en 3 не развивается    
Core Force en 3 не развивается    
Online Solutions Security Suite en/(RU) 3 Beta

 
Следующие фаерволы также являются бесплатными, но на некоторых сайтах
им присвоен статус Adware
 
Наименование язык балл Примеч    
PC Tools Firewall Plus ver 5 en/RU 5- Best    
Comodo Internet Security en/RU 4+ Best

Балл - это моё мнение - сумма надежности, простоты настройки, устойчивости и.т.д.
 
Примечание - Ваша безопасность целиком определяется теми настройками, которые
Вы сделали, а не данными взятыми с Интернета и/или других источников.
 
 
Обсуждения конкретных файрволов
 
Файрвол, официальный сайт    Тема в программах    Тема в варезнике      
Agava    линк    линк      
Blackice     линк     линк      
Blink® Intrusion Prevention System     линк     линк      
Comodo Firewall Pro     линк     линк      
Core Force    линк    -      
ESET Smart Security    линк    линк      
InJoy    линк    линк      
Jetico    линк    линк      
Kaspersky Anti-Hacker    линк    линк      
Kerio    линк    линк      
Look 'n' Stop    линк    линк      
McAfee Desktop    линк    линк      
McAfee Personal Plus    линк    -      
Online Armor Personal Firewall    линк    линк      
Outpost    линк    линк      
Sygate    линк    линк      
Tiny    линк    линк      
VisNetic    линк    линк      
ZoneAlarm    линк    линк      
pcInternet Patrol - онлайновый сервис    линк    линк      
WIPFW    линк    -      
NetLimiter    линк    линк      

 
Другие полезные ссылки
Кто лучше? (ТОЛЬКО голосование-2008)
Настройка персональных файерволов (firewall rules)
Аппаратные фаерволы - hardware firewall
 
Бесплатная надстройка для внутреннего файрвола Windows 7 & Vista,
которая выдает запросы на разрешение (запрещение) доступа программ соединяющихся с Интеренет,
и в последующем также позволяет редактировать эти списки: sphinx-soft Windows 7 Firewall Control

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 20:37 13-03-2005 | Исправлено: KUSA, 21:34 04-10-2009
HarDDroN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
acro
Да у него и система правил интересная - у него ответы (ну например с 80 порта) считается входящими.

----------
Do millions of things right and one mistake will destroy everything...
Здесь могла быть ваша реклама ;)

Всего записей: 836 | Зарегистр. 30-04-2009 | Отправлено: 20:32 30-09-2009
tahomavlz

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
у него ответы (ну например с 80 порта) считается входящими

у него просто нет stateful наверно

Цитата:
стал поддерживать два интерфейса

галка ставится только на 1 интерфейс, откуда взялись мифы про 2 - хз

Всего записей: 148 | Зарегистр. 02-11-2008 | Отправлено: 21:52 30-09-2009
Astra55



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Dorovsky

Цитата:
Если уже посмотрели - можно поподробнее

Как там в опере про зайца пели? "Предчувствия его не обманули!" Мое резюме - сносить и никогда не ставить этот долбаный Оутпост в роли фаера. Глюкодром, завешивает софты, ухитрился грохнуть базу поисковика файлов, хорошо хоть все портабельное, база быстро восстанавливается. И это несмотря на то, что дается полное разрешение для конкретной программы. Буду удалять на хрен и возвращаться на Комодо 2.4. Хотя уже бегают мысли насчет других фаеров, но чтобы без малейших признаков HIPS, поскольку Real-time Defender работал исключительно надежно и практически безглючно. За года может быть раза два-три вываливался, и то, неизвестно кто виноват в этих вылетах.

----------
Per warez ad scientiam

Всего записей: 11717 | Зарегистр. 16-05-2003 | Отправлено: 13:54 01-10-2009
HarDDroN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Astra55
Насчёт Аутпоста согласен.
А джетику пробовали? ХИПСа у него тоже классная, на уровне RTD.
Комод 2.4 мне нрав за совмещение пакетного фильтра (одного из лучших) и детектора атак. Но мне его система правил не нравится, особенно в "Мониторе приложений".

----------
Do millions of things right and one mistake will destroy everything...
Здесь могла быть ваша реклама ;)

Всего записей: 836 | Зарегистр. 30-04-2009 | Отправлено: 15:26 01-10-2009
acro



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
сносить и никогда не ставить этот долбаный Оутпост в роли фаера.

Пока сам себе шишек не наколотишь, до этого не дойдешь.

Всего записей: 716 | Зарегистр. 24-07-2003 | Отправлено: 16:50 01-10-2009
Astra55



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
HarDDroN

Цитата:
А джетику пробовали? ХИПСа у него тоже классная, на уровне RTD.  

Нет, пока что обойдусь RTD и Комодо. Этот f@cking Оутпост мне напоследок нагадил - полностью обрушил InstantFileFinder, тот вообще перестал запускаться. Хорошо хоть портабельный и базу быстро создает. Итак, на сегодняший день, имхается мне, что убойная триада для мало-мальски грамотного юзера, это Avira (даже бесплатная) + RTD + Comodo 2.4. Ну их в задницу, эти комбайны, пусть каждый софт занимается своим делом и не лезет в чужие. Сейчас ничего не тормозит, жрет мало (хотя памяти хватает), ничего не конфликтует, не задает идиотских вопросов без возможности умно на них ответить

----------
Per warez ad scientiam

Всего записей: 11717 | Зарегистр. 16-05-2003 | Отправлено: 21:00 01-10-2009
tahomavlz

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
RTD
или malware defender, или... может есть еще что то подобное.

Цитата:
Comodo 2.4
а ниче, что старый? много ли багов?

Всего записей: 148 | Зарегистр. 02-11-2008 | Отправлено: 21:06 01-10-2009 | Исправлено: tahomavlz, 21:10 01-10-2009
OlegSev



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Astra55, рекомендую попробовать ESS4(ESET Smart Security).
У меня на ХР стоит ESS4 с отключенным/деактивированным файерволлом(работает как просто антивирус) + Comodo в качестве файерволла.
А на Висте - ESS4 в качестве антивируса и файерволла + включенный UAC(user account control).
Обе системы работают чётко, нареканий нет.
Комод(в ХР) мне удалось настроить таким образом, что ни одной атаки, компьютер просто невидим для участников сети. 0 входящих, system и svchost отдыхают

Всего записей: 408 | Зарегистр. 07-12-2008 | Отправлено: 21:11 01-10-2009
tahomavlz

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ess с отключенным фаером - это nod :)

Всего записей: 148 | Зарегистр. 02-11-2008 | Отправлено: 21:26 01-10-2009
OlegSev



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ess с отключенным фаером - это nod

да, так и есть, но если к примеру надоест/заглючит Комод, то можно снести Комод и включить файерволл в ESS.

Всего записей: 408 | Зарегистр. 07-12-2008 | Отправлено: 22:05 01-10-2009
andrew1692

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ESS4  

это не файрволл, скорее удобный интерфейс для запрета доступа в сеть прогам

Всего записей: 1980 | Зарегистр. 31-10-2008 | Отправлено: 23:24 01-10-2009
Dorovsky



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Astra55
Не дождавшись ваших комментариев, установил
Цитата:
этот долбаный Оутпост
и хорошо, что предварительно заGhostил систему .

Всего записей: 411 | Зарегистр. 26-07-2007 | Отправлено: 04:49 02-10-2009
andrew1692

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dorovsky

Цитата:
этот долбаный Оутпост  

попробуй pctools,после него не надо систему восстанавливать

Всего записей: 1980 | Зарегистр. 31-10-2008 | Отправлено: 04:51 02-10-2009
OlegSev



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
то не файрволл, скорее удобный интерфейс для запрета доступа в сеть прогам

это файерволл, фильтр пакетов. прежде чем утверждать надо пробовать в работе. я ими пользуюсь с самого начала(с 3-ки).

Всего записей: 408 | Зарегистр. 07-12-2008 | Отправлено: 07:40 02-10-2009
HarDDroN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
OlegSev
У ЕСЕТа фаер пока мягко говоря не очень. И после комодо он - детская игрушка.
andrew1692
Ой, ещё и ПиСи Тулз... Мне он лично не понравился.

----------
Do millions of things right and one mistake will destroy everything...
Здесь могла быть ваша реклама ;)

Всего записей: 836 | Зарегистр. 30-04-2009 | Отправлено: 13:52 02-10-2009
OlegSev



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
У ЕСЕТа фаер пока мягко говоря не очень. И после комодо он - детская игрушка.

Ладно, аргументируйте тогда - чем он "не очень". У меня стоят оба, и ЕСЕТ на мой взгляд ничем не хуже, и даже более удобный.

Всего записей: 408 | Зарегистр. 07-12-2008 | Отправлено: 16:00 02-10-2009
HarDDroN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
OlegSev
Мда... Главное - не удобство, а качество. Во-первых, фаервол от ЕСЕТ-а даёт очень мало возможностей. Во-вторых, очень не удобный и глючный лог. Поставьте, к примеру Jetico - и вы узнаете, какие возможности у фаерволов могут быть. Странно, что являясь юзером Комодо вы оцениваете фаер от ESET как более-более. Да в конце концов слабенький он.
Идеальных комбаинов не может быть. Те, у которых хорошо получаются антивирусы врядли сотворят хороший фаервол. Тому есть множество примеров: COMODO, Outpost, Kaspersky, Avira и тот же ESET.

----------
Do millions of things right and one mistake will destroy everything...
Здесь могла быть ваша реклама ;)

Всего записей: 836 | Зарегистр. 30-04-2009 | Отправлено: 16:29 02-10-2009 | Исправлено: HarDDroN, 16:30 02-10-2009
tahomavlz

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
чем он "не очень"

например мне не понравились встроенные правила, которые невозможно отключить (а некоторые, судя по логам, даже увидеть)

Цитата:
COMODO, Outpost

это скорее обратный пример, с плохим антивирусом

Всего записей: 148 | Зарегистр. 02-11-2008 | Отправлено: 16:34 02-10-2009 | Исправлено: tahomavlz, 16:36 02-10-2009
tysovwik

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не знаю) По мне так, все эти firewall на многое не способны..  
 
Живой пример, у мя почти все порты не в состоянии стелфед, а в состоянии close. Но я не сильно напрягаюсь этому)
 
Если у вас внешний IP, мне интересно какой ddos или нагрузку канала выдержит ваш firewall?) думаю на 100мб уже отвалится))  
 
+ Невозможно публиковать никакие серверные функции (хотя 95% этого и не нужно..).
 
Сколько лет администрирую ISA сервер, столько и буду продолжать на нем сидеть, по многим причинам.. Нынче последняя версия ISA server 2006 SP1 standart (энтерпрайс нужен разве что для внетрения AD) основные плюсы:
 
1) ISA сервер один из лучших маршрутизаторов в мире. На уровне аппаратных маршрутизаторов от cisco.  
2) ISA сервер выдержит до 1.5 гигабайта обмена трафы легко (заявлено вроде до 4-6, 1.5 точно выдержит))  
3) Из второго пункта сразу можно сделать вывод, что если сделать динамическое выделения ресерсов шлюзу с ISA, при нарастании обмена трафой, с выделением например до 4 ядер и 4 гигов оперативки, можно не сильно опасаться DDOS  
4) Неплохо работает в виртуальной среде Hyper-V 2.0 как основной шлюз (лишних машинок под шлюз под рукой нету)
5) Из первого пункта и 4 того вытекает - отличная маршрутизация + виртуальные машинки = удобство в настройке любых служб и проброса портов. (хотябы для нестандартных портов RDP соединения виртуалок, хоста.)
 
6) Ну и естественно, очень мощный firewall + прокси, кеш и тд сервер, с кучей настроек для тех, кому не лень разобраться.  
 
Еще можно найти уйму плюсов, но тогда придется писать целую статью о том, что в инете уже разжевано по 100 раз.  
 
P.S. Конечно все выше описанное это имхо, но эти малофункциональные домашние firewall мну не впечатляют.  
 
Пока нашел самый стабильный и высокопроизводительный вариант для слабого железа - intel quad q6600 + 8 гиг оперативки. Это windows server 2008 r2 datacenter (win 7 server) (датацентр для того, чтобы было больше чем 4 виртуалки которые даются в 2008 r2 enterprise, их нехватает). + шлюз на Hyper-V 2.0 с маршрутизацией инета с  виртуалки windows server 2003 enterprise + ISA server 2006 standart на хост машину.  
 
В действительности настраивается все за пол часа (если есть сохраненные копии windows виртуалок, чтобы их не устанавливать заново)
 
 
Добавлено:
+ Для шлюза поставить защита от брутфорса, чтобы умники, которые найдут порты RDP и попробуют перебирать пароли, уже после 10той попытки получили ожидание на пару часов, перед следующем вводом, ну и по нарастающей до 1000 лет)))  
 
+ нестандартный логин (администратора надо сразу ренеймить) + пароль из 20 символов разной раскладки (цифры буквы).  
 
У школяры сразу отпадет желание хакать сервак)))  
 
Про сделают проще, натравят на сервер ботнет сеть зомбированных машин в кол-ве от 2 до миллионов. (В зависимости от ширины вашего канала, пока полностью не забьют его (для домашних юзеров сеть нужна небольшая, даже 100мб это немного, сложнее когда ддосят бот нетом датацентры с каналами 5 гигов и более, в этом случае нужны десятки тысяч машинок для атаки) Тогда уж даже самые продвинутые аппаратные решения за сотни тысяч $ не помогут))  
 
Собственно домашний антивирус + Firewall помогает не стать этой зомби машиной))

Всего записей: 105 | Зарегистр. 22-02-2009 | Отправлено: 17:09 02-10-2009 | Исправлено: tysovwik, 17:28 02-10-2009
HarDDroN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
tysovwik
Да что ты опять отводишь проповеди про свой ISA Server?
В этом топике это никому не интересно.
tahomavlz

Цитата:
это скорее обратный пример, с плохим антивирусом

Точно

----------
Do millions of things right and one mistake will destroy everything...
Здесь могла быть ваша реклама ;)

Всего записей: 836 | Зарегистр. 30-04-2009 | Отправлено: 17:36 02-10-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший домашний фаерволл firewall - сравниваем и обсуждаем
Widok (05-10-2009 11:41): Лимит страниц. Продолжаем здесь.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru