Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший домашний фаерволл firewall - сравниваем и обсуждаем

Модерирует : gyra, Maz

Widok (05-10-2009 11:41): Лимит страниц. Продолжаем здесь.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
~~~ Обсуждаем и сравниваем файрволы ~~~

эта тема является продолжением ранее начатой, поэтому прежде чем спрашивать просмотри её (оптимально - "версия для печати" и "поиск" ~ Ctrl-F )
Тесты на пробиваемость файрвола снаружи
PCFlank | Sygate | Symantec | HackerWatch.org | Infotecs.ru | DSL reports | ShieldsUP! |  
ShieldsUP!
 
Тесты на пробиваемость файрвола изнутри
FirewallLeakTester по русски
Firewal Leak Tester: сводная таблица результатов (не актуальная: 11.03.2006), сами тесты: LeakTest | TooLeaky | FireHole | Yalta | Outbound | PCAudit | AWFT | Thermite | CopyCat | MBtest | WallBreaker | PCaudit v2 | Ghost | DNStester | Surfer | Breakout | Jumper
 
Ещё один сайт с тестами matousec.com
Результаты Тестов!!!
Это - лишь тест HIPS фаервола. Реальная сетевая безопасность отличается от указанных тестов.
 
Список - ( таблица ) бесплатных фаерволов - делал KUSA - все претензии в ПМ.
 
Краткий список основных популярных бесплатных фаерволов на 16 августа 2009.
 
Наименование язык балл Примеч    
Sygate Firewall Free 5.6.2808 en 3- не развивается    
Outpost Free 2009 6.51 en 3 Нет пароля    
Online Armor Free 3.5.0.* en 4+ Best    
Webroot Desktop Firewall 5.8.0.25 en 3 Нет пароля    
Privatefirewall 6.1.20.24 en 4- Нет пароля    
WiPfW en/RU(?) 3 не развивается    
Jetico Free en/RU 3 не развивается    
ZoneAlarm Free en 3 не развивается    
Core Force en 3 не развивается    
Online Solutions Security Suite en/(RU) 3 Beta

 
Следующие фаерволы также являются бесплатными, но на некоторых сайтах
им присвоен статус Adware
 
Наименование язык балл Примеч    
PC Tools Firewall Plus ver 5 en/RU 5- Best    
Comodo Internet Security en/RU 4+ Best

Балл - это моё мнение - сумма надежности, простоты настройки, устойчивости и.т.д.
 
Примечание - Ваша безопасность целиком определяется теми настройками, которые
Вы сделали, а не данными взятыми с Интернета и/или других источников.
 
 
Обсуждения конкретных файрволов
 
Файрвол, официальный сайт    Тема в программах    Тема в варезнике      
Agava    линк    линк      
Blackice     линк     линк      
Blink® Intrusion Prevention System     линк     линк      
Comodo Firewall Pro     линк     линк      
Core Force    линк    -      
ESET Smart Security    линк    линк      
InJoy    линк    линк      
Jetico    линк    линк      
Kaspersky Anti-Hacker    линк    линк      
Kerio    линк    линк      
Look 'n' Stop    линк    линк      
McAfee Desktop    линк    линк      
McAfee Personal Plus    линк    -      
Online Armor Personal Firewall    линк    линк      
Outpost    линк    линк      
Sygate    линк    линк      
Tiny    линк    линк      
VisNetic    линк    линк      
ZoneAlarm    линк    линк      
pcInternet Patrol - онлайновый сервис    линк    линк      
WIPFW    линк    -      
NetLimiter    линк    линк      

 
Другие полезные ссылки
Кто лучше? (ТОЛЬКО голосование-2008)
Настройка персональных файерволов (firewall rules)
Аппаратные фаерволы - hardware firewall
 
Бесплатная надстройка для внутреннего файрвола Windows 7 & Vista,
которая выдает запросы на разрешение (запрещение) доступа программ соединяющихся с Интеренет,
и в последующем также позволяет редактировать эти списки: sphinx-soft Windows 7 Firewall Control

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 20:37 13-03-2005 | Исправлено: KUSA, 21:34 04-10-2009
jlmurat

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ставил несколько раз Jetico. Но всегда вынужден был снести.
Причина такова - конфликтует с HandyCache. При запуске этот прокси-сервер ругается, что порт уже занят 8080).   Пытался копаться в настройках Jetico, но так и не нашел решения. Остался на Kerio. Подумываю о Comodo, но на форуме последний релиз ругают.
 
Outpost имеет проблемы со gzip. Они решаются, но для этого надо в реестр лезть.
Короче для простого юзера Kerio самое то.
 
Zone alarm ранние версии нравились, но сейчас он слишеком распух.
 

Всего записей: 1302 | Зарегистр. 17-02-2006 | Отправлено: 13:43 21-01-2007
rrr777

Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
jlmurat

Цитата:
Zone alarm ранние версии нравились, но сейчас он слишеком распух.

Да еще с русификацией теперь надолго глухо.
 

Цитата:
Подумываю о Comodo, но на форуме последний релиз ругают

Блин сегодня качаю релиз, зачем не знаю, тоже на Kerio сижу, но всегда хочется что - то новое попробовать

Всего записей: 2850 | Зарегистр. 22-12-2005 | Отправлено: 14:15 21-01-2007
jlmurat

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Только что прошел тест на  http://probe.hackerwatch.org через Kerio (версия 4.2.3.912)
Все в норме. порты Secure)
 
То же самое на http://www.pcflank.com/
 
Так что нужен ли мне Комод?
 
Добавлено:
rrr777
Тест ShieldsUP!  Тоже успешно пройден. Все порты stealth. Мне написали, что моя защищенность необычна для windows based system.  Так что Комод качать не буду.  
Ага, соединение у меня adsl, внутренний firewall  в модеме отключен.  
Оставайся на Kerio. Помни: Лучшее враг хорошего, от добра добра не ищут.

Всего записей: 1302 | Зарегистр. 17-02-2006 | Отправлено: 14:26 21-01-2007 | Исправлено: jlmurat, 14:29 21-01-2007
NightHorror



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jlmurat

Цитата:
Так что нужен ли мне Комод?

Позапускай тесты отсюда http://www.firewallleaktester.com/ а лучше отсюда http://www.matousec.com/downloads/windows-personal-firewall-analysis/ а потом задайся еще раз этим вопросом

Всего записей: 1254 | Зарегистр. 08-04-2002 | Отправлено: 15:33 21-01-2007
rrr777

Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
jlmurat
Все-таки поддался искушению поставил Комодо, те тесты, что ты описал, тоже прошел удачно, однако мне не хватает настроек (они кажутся мне скудноватыми)
тесты NightHorror не проводил, не любли, те тесты, что качать надо (или я просто разобрался не совсем)
 
 
Добавлено:
В + Комодо могу добавить, то чо оперативки стала кушать (система на 3 % в среднем) меньше.. не знаю, что дальшше пока по тэстю..
 
Добавлено:
Немного поторопился, насчет скудноватых настроек, вроде не так уж и мало, огорчает, меня факт такой, переходиш оперой по какой нибудь ссыле, он выскакивает, соответственно (разр./нет) пока ты читаешь че там написано и думаешь, не успев ткнуть в разрешение, он уже благополучно открывает страничку

Всего записей: 2850 | Зарегистр. 22-12-2005 | Отправлено: 15:47 21-01-2007
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Viewgg
В общем вчера меня Outpost расстроил. У нас в сетке увеличивается количиство зараженных компов и все они начинают ломится на наши.  
1. Нет возможности забанить входящие соединения по MAC адресу источника.
Outpost просто пишет - пакет на закрытый порт или предлагает в случае перебора нескольких портов забанить IP. Но IP банить нельзя, так как есть вариант, что в следующей сессии ему будет выдан именно этот забаненный адрес (банить на 5 минут бесполезно, потом опять начинается скан нескольких портов на предмет входа)  
2.Нельзя запретить именно запуск некоторых DLL, как в Lok'n'Stop.
 
Добавлено.
В общем - пришлось пользователю сносить Outpost.

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 12:46 22-01-2007 | Исправлено: KUSA, 12:47 22-01-2007
rrr777

Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
NightHorror
jlmurat
http://www.matousec.com/downloads/windows-personal-firewall-analysis/
 
Скачал оттуда все тэсты нормально - Комодо их прошел, останусь на нем
Единственное (может я не понял конечно), но он регулирует ( в отличие от Керио) только инет и это мне нравится, в свое время пользовался нашим VIPNEt тоже отличный фаер ну уж очень простой пустить-непустить ( в смысле инет) вот практически все, что он может (именно этим наши производители его и нахваливают - типа просто хороший файрвол). Комодо наподобие только с более широкими возможностями. Например Керио я часто отключал при инсталяции чего-либо, ибо он просит разрешения, иногда это приводит к сбою в установке. или при установке той же мыши с USB при перезагрузке прийдется клавой драва ставить, т.к. керио обнаружит, конечно это все может и более проффессионннаалльно (так делают все основные фаеры), но мне по душе когда он вмешивается только когда приложение пытается вылезти. Короче каждому свое...

Всего записей: 2850 | Зарегистр. 22-12-2005 | Отправлено: 14:19 22-01-2007
CBB



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KUSA
1.О проблемах с Аутпостом лучше писать в топике про Аутпост, там прямо в шапке должна быть ссылка на плагин Superstealth - http://www.outpostfirewall.com/forum/showthread.php?s=&threadid=3037 - это как раз то, что доктор прописал в твоем случае.
2. Я Lok'n'Stop не пробовал, так что что-то не могу оценить возможного счастья, никогда такой задачи не возникало. А нельзя просто прописать правила для приложения, которое эту dll пользует?

Всего записей: 1173 | Зарегистр. 09-10-2004 | Отправлено: 14:21 22-01-2007 | Исправлено: CBB, 14:22 22-01-2007
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CBB

Цитата:
 1.О проблемах с Аутпостом лучше писать в топике про Аутпост
Дык, я и не говорю, что есть проблема, просто с точки зрения сравнений - мне нужно банить MAC.
Superstealth - у меня нет информации, что он совместим с 4, последней версией.

Цитата:
 2. Я Lok'n'Stop не пробовал, так что что-то не могу оценить возможного счастья
А что мешает попробовать?
Цитата:
А нельзя просто прописать правила для приложения, которое эту dll пользует?
А разве можно запретить?

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 14:52 22-01-2007
CBB



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KUSA

Цитата:
Superstealth - у меня нет информации, что он совместим с 4, последней версией.

Я им не пользуюсь. В топике Аутпоста писали про его работу с 3.5 - значит, должен и с 4 работать.

Цитата:
А разве можно запретить?  

Запретить что? dll использовать? Нельзя. Однако даже если приложение после этого каким-то чудом не загнется - это какая-то уж очень вычурная фича для файерволла, просто не могу понять, когда это может понадобиться (т.е. когда то же самое нельзя сделать обычными ограничивающими доступ к сети правилами, либо уж просто грохнув эту dll как класс).

Всего записей: 1173 | Зарегистр. 09-10-2004 | Отправлено: 16:11 22-01-2007
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CBB

Цитата:
В топике Аутпоста писали про его работу с 3.5 - значит, должен и с 4 работать.

Нет потверждения - нет пользования. Зачем ставить то, что может нарушить нормальную работу программы?

Цитата:
 Запретить что? dll использовать? Нельзя.
Вот я об этом и толкую.

Цитата:
т.е. когда то же самое нельзя сделать обычными ограничивающими доступ к сети правилами, либо уж просто грохнув эту dll как класс).
Есть DLL которые нельзя грохать - удалять, но даже запретив этой DLL доступ в сеть ты не запретишь приложению ее использовать. Запретить можно только принудительно через фаер - например Lok'n'Stop,
Comodo, Sygate итд. Обычному пользователю это не всегда нужно, а мне необходимо.  

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 16:53 22-01-2007
CBB



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KUSA

Цитата:
Нет потверждения - нет пользования. Зачем ставить то, что может нарушить нормальную работу программы?

Да работает он, не придирайся, только скачивай по ссылке в варезнике для 3.5. Если уж так боишься - пользуйся штатными средствами:  Детектор Атак - Вкладка "Ethernet" - галка "Включить ARP фильтрацию".  Это вполне зфаменяет Superstealth - http://www.outpostfirewall.com/forum/showthread.php?t=15061#arp-faq

Цитата:
Есть DLL которые нельзя грохать - удалять, но даже запретив этой DLL доступ в сеть ты не запретишь приложению ее использовать. Запретить можно только принудительно через фаер - например Lok'n'Stop,  

Ну вот не понимаю я. Чего ты, собственно, хочешь? Чтоб приложение не ходило в сеть по таким-то протоколам и адресам или чтоб ходило куда угодно, но без именно этой противной dll-ки? Если первое - зачем запрещать dll? Если второе - при чем тут вообще файерволл?

Всего записей: 1173 | Зарегистр. 09-10-2004 | Отправлено: 17:58 22-01-2007
NightHorror



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KUSA
А что за dll такая вредная ? Может ее проще просто удалить и все ?
rrr777
Жаль что в Комоде нет возможности создать предустановленные правила. Чтобы при алерте можно было назначить приложению определенную группу правил. Или это все-таки сделано (я смотрел только RC4, финал не видел) ?

Всего записей: 1254 | Зарегистр. 08-04-2002 | Отправлено: 19:15 22-01-2007
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KUSA

Цитата:
(банить на 5 минут бесполезно, потом опять начинается скан нескольких портов на предмет входа)  
а если весь диапазон ДНСР забанить? Или понятия "мой адрес" там не существует и автоматически накрывается выход в сеть?
CBB

Цитата:
Ну вот не понимаю я. Чего ты, собственно, хочешь? Чтоб приложение не ходило в сеть по таким-то протоколам и адресам или чтоб ходило куда угодно, но без именно этой противной dll-ки? Если первое - зачем запрещать dll?  
- представь: присосался некий агент (спайваря) к твоему броузеру. запретить броузеру одить в сеть - сам понимаешь, глупо (назло кондуктору пойду пешком)
Выпускать с компонентой-спайварей - систему жалко -засрется (или еще какие гадости - в зависимости, какая дрянь присосалась). Выход - запретить данной компоненте ходить в сеть.  

Цитата:
Если второе - при чем тут вообще файерволл?
Данное есть не менее полезная фича стенки, чем контроль приложений вообще (по моему скромному мнению, без неё контроль приложений вообще имеет мало смысла).

Всего записей: 16257 | Зарегистр. 13-02-2003 | Отправлено: 04:47 23-01-2007
TeXpert



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
1. Нет возможности забанить входящие соединения по MAC адресу источника

А какой смысл? Пользователь может просто сменить MAC адрес.

----------
Майкудук, Пришахтинск не предлагать!:)
А на Пирогова приходит снова весенний гомон...

Всего записей: 3604 | Зарегистр. 08-02-2003 | Отправлено: 06:55 23-01-2007
xdude



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Пользователь может просто сменить MAC адрес.

А это как? Я раньше думал, что мак-адрес в сетевуху вшит намертво.
 
Добавлено:
bredonosec

Цитата:
представь: присосался некий агент (спайваря) к твоему броузеру.

Дык если ты знаешь, что он присосался, то почему бы его тупо не удалить? Зачем такие трудности?

Всего записей: 481 | Зарегистр. 04-11-2004 | Отправлено: 07:05 23-01-2007
NightHorror



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bredonosec

Цитата:
присосался некий агент (спайваря)...Выход - запретить данной компоненте ходить в сеть.

Дык, лучше антиспайварем пройтись. Заодно и другие шпиены подчистятся.  

Цитата:
без неё контроль приложений вообще имеет мало смысла

Неа, смысла столько же. Контроль за сетевым (да и прочим доступом) в тех же Керио, Комоде или Джетике ведется для всего процесса в целом, без разделения на отдельные модули.
 
 

Всего записей: 1254 | Зарегистр. 08-04-2002 | Отправлено: 07:16 23-01-2007
TeXpert



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xdude

Цитата:
Я раньше думал, что мак-адрес в сетевуху вшит намертво

Я раньше тоже так думал. Но времена меняются. Способы можешь узнать Гуглом.

----------
Майкудук, Пришахтинск не предлагать!:)
А на Пирогова приходит снова весенний гомон...

Всего записей: 3604 | Зарегистр. 08-02-2003 | Отправлено: 07:20 23-01-2007
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TeXpert

Цитата:
А какой смысл? Пользователь может просто сменить MAC адрес.
это всё-таки юные кулхацкеры не могут, а при динамическом ИПе - вполне себе вариант =))
xdude

Цитата:
это как? Я раньше думал, что мак-адрес в сетевуху вшит намертво.  
способы:  
1. через реестр
2. маршрутизация
3. софтинкой вроде софт-айса поиграться с драйвером  
4.....

Цитата:
Дык если ты знаешь, что он присосался, то почему бы его тупо не удалить?  
-
Цитата:
Есть DLL которые нельзя грохать - удалять,  

NightHorror

Цитата:
Неа, смысла столько же. Контроль за сетевым (да и прочим доступом) в тех же Керио, Комоде или Джетике ведется для всего процесса в целом, без разделения на отдельные модули.  
а связь? Где связь -  "вася, петя, вова, маша тоже пользуются тайдом, значит  пользовать другие моющие средства смысла нет" - так чтоль? =)))

Всего записей: 16257 | Зарегистр. 13-02-2003 | Отправлено: 07:38 23-01-2007
jlmurat

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Потестил Комод. Нашел пару претензий.  
1. Слишком часто задает одни и те же вопросы. И даже если мульку ставишь Запомнить мой выбор. Керио и Зона обычно после такой процедуры запоминают и не навязываются.
2. Вешает мне иногда Firefox. То есть проц занят на 100%, делаешь в Комоде разрешить все, сразу загрузка падает ниже 10%. Может, он с Семпроном не дружит?
3. В обшем, решил вернуться на старый добрый Керио.  

Всего записей: 1302 | Зарегистр. 17-02-2006 | Отправлено: 09:09 23-01-2007 | Исправлено: jlmurat, 09:10 23-01-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший домашний фаерволл firewall - сравниваем и обсуждаем
Widok (05-10-2009 11:41): Лимит страниц. Продолжаем здесь.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru