Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший домашний фаерволл firewall - сравниваем и обсуждаем

Модерирует : gyra, Maz

Widok (05-10-2009 11:41): Лимит страниц. Продолжаем здесь.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
~~~ Обсуждаем и сравниваем файрволы ~~~

эта тема является продолжением ранее начатой, поэтому прежде чем спрашивать просмотри её (оптимально - "версия для печати" и "поиск" ~ Ctrl-F )
Тесты на пробиваемость файрвола снаружи
PCFlank | Sygate | Symantec | HackerWatch.org | Infotecs.ru | DSL reports | ShieldsUP! |  
ShieldsUP!
 
Тесты на пробиваемость файрвола изнутри
FirewallLeakTester по русски
Firewal Leak Tester: сводная таблица результатов (не актуальная: 11.03.2006), сами тесты: LeakTest | TooLeaky | FireHole | Yalta | Outbound | PCAudit | AWFT | Thermite | CopyCat | MBtest | WallBreaker | PCaudit v2 | Ghost | DNStester | Surfer | Breakout | Jumper
 
Ещё один сайт с тестами matousec.com
Результаты Тестов!!!
Это - лишь тест HIPS фаервола. Реальная сетевая безопасность отличается от указанных тестов.
 
Список - ( таблица ) бесплатных фаерволов - делал KUSA - все претензии в ПМ.
 
Краткий список основных популярных бесплатных фаерволов на 16 августа 2009.
 
Наименование язык балл Примеч    
Sygate Firewall Free 5.6.2808 en 3- не развивается    
Outpost Free 2009 6.51 en 3 Нет пароля    
Online Armor Free 3.5.0.* en 4+ Best    
Webroot Desktop Firewall 5.8.0.25 en 3 Нет пароля    
Privatefirewall 6.1.20.24 en 4- Нет пароля    
WiPfW en/RU(?) 3 не развивается    
Jetico Free en/RU 3 не развивается    
ZoneAlarm Free en 3 не развивается    
Core Force en 3 не развивается    
Online Solutions Security Suite en/(RU) 3 Beta

 
Следующие фаерволы также являются бесплатными, но на некоторых сайтах
им присвоен статус Adware
 
Наименование язык балл Примеч    
PC Tools Firewall Plus ver 5 en/RU 5- Best    
Comodo Internet Security en/RU 4+ Best

Балл - это моё мнение - сумма надежности, простоты настройки, устойчивости и.т.д.
 
Примечание - Ваша безопасность целиком определяется теми настройками, которые
Вы сделали, а не данными взятыми с Интернета и/или других источников.
 
 
Обсуждения конкретных файрволов
 
Файрвол, официальный сайт    Тема в программах    Тема в варезнике      
Agava    линк    линк      
Blackice     линк     линк      
Blink® Intrusion Prevention System     линк     линк      
Comodo Firewall Pro     линк     линк      
Core Force    линк    -      
ESET Smart Security    линк    линк      
InJoy    линк    линк      
Jetico    линк    линк      
Kaspersky Anti-Hacker    линк    линк      
Kerio    линк    линк      
Look 'n' Stop    линк    линк      
McAfee Desktop    линк    линк      
McAfee Personal Plus    линк    -      
Online Armor Personal Firewall    линк    линк      
Outpost    линк    линк      
Sygate    линк    линк      
Tiny    линк    линк      
VisNetic    линк    линк      
ZoneAlarm    линк    линк      
pcInternet Patrol - онлайновый сервис    линк    линк      
WIPFW    линк    -      
NetLimiter    линк    линк      

 
Другие полезные ссылки
Кто лучше? (ТОЛЬКО голосование-2008)
Настройка персональных файерволов (firewall rules)
Аппаратные фаерволы - hardware firewall
 
Бесплатная надстройка для внутреннего файрвола Windows 7 & Vista,
которая выдает запросы на разрешение (запрещение) доступа программ соединяющихся с Интеренет,
и в последующем также позволяет редактировать эти списки: sphinx-soft Windows 7 Firewall Control

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 20:37 13-03-2005 | Исправлено: KUSA, 21:34 04-10-2009
latin



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KUSA
Да денек выдался не из лёгких, да и ночь уже поздняя была  
Попробуем по порядку.
1.  
Смысл ваших слов которые я процитировал был, как я понял, что в случае если это домашний компьютер и на нем не находятся какие-нибудь важные данные, то и особо заботиться о защите не стоит. Я попытался опелировать к тому, что если б это было так, то для чего тогда выпускается такое количество защитного программного продукта именно под маркой SOHO (Smal Office Home Office), и почему тогда сам M$ встраивает в свою OS брандмауэр.  
Да и ценность данных понятие относительное.  
К тому же любой компьютер, в том числе и домашний, может быть использован для организации так называемых DDoS-атаках или рассылки спама. А встроенный в ОС межсетевой экран не позволяет предотвратить данную опасность и его конфигурирование весьма ограничено.
2.  
Несколькими строками выше вы говорили о том что не стоит доверять коммерческим продуктам и тут же советуете коммерческий продукт, что естественно выглядит не совсем логично. Даже если учесть, что речь идет о системных ресурсах.
Из этого можно сделать вывод, что не коммерческие продукты возможно и обладают лучшими характеристиками по защите, но при этом непомерно используют ресурсы системы, что, согласитесь, не совсем так.
3.
Использование вспомогательных средств это что? Антивирусы, аппаратные межсетевые экраны, голова и правильно заточенные руки? Или все таки проверка тестами продукта до выхода его в публичное использование позволяет свести риски к минимуму.
Согласитесь, что постоянный мониторинг всевозможных форумов и т.п. для обеспечения безопасности и уверенности в более менее надёжности используемого пользователем продукта не должно быть приоритетный задачей. В идеале продукт должен быть установлен, настроен под конкретные потребности и более не отвлекать внимание до тех пор пока не изменятся какие-нибудь основные положения использования.
4.
Не будем. Мир таков каков есть и глобально нам с вами его не изменить.
 

Цитата:
Внимательно прочитал ваш пост. Хотел даже подраться.
Драться не надо в любом случае, во всяком случае до тех пор пока есть возможность какого-нибудь обсуждения Хотя бывают случае, что пока не в е...шь человек не понимает, мир не без уродов
 


----------
Помни, правильно заданный вопрос это половина ответа
Те, кто жили до нас, многое свершили, но ничего не завершили. Сенека

Всего записей: 781 | Зарегистр. 01-03-2006 | Отправлено: 07:41 14-04-2007
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
latin
1.
Цитата:
А встроенный в ОС межсетевой экран не позволяет предотвратить данную опасность и его конфигурирование весьма ограничено.  
Тогда расскажите подробно, как взломать снаружи встроенный фаер, при условии что отключена служба доступа к файлам и принтерам итд.Оставлен лишь TCP/IP протокол.
2. Под коммерческими продуктами я имею в виду предназначенные только для прохождения тестов заточенные через форумы.
Цитата:
 Из этого можно сделать вывод, что не коммерческие продукты возможно и обладают лучшими характеристиками по защите, но при этом непомерно используют ресурсы системы, что, согласитесь, не совсем так.  
Это уже ваша фантазия. Тот-же Look 'n' Stop делался как простой фильтр для приложений и системы.
Он не проходит все тесты. Нужно-ли отдавать 20-30 Мгб за все тесты или вполне хватит 4 каждый решит сам. Назвать его крутым  тяжело, но ведь работает и прекрасно.
3.
Цитата:
В идеале продукт должен быть установлен, настроен под конкретные потребности и более не отвлекать внимание до тех пор пока не изменятся какие-нибудь основные положения использования.  
Ага, а не пропускать приложение в инет,
когда этого приложения нет даже в списке сетевых процессов.
4.
Цитата:
мир не без уродов
Тогда было-бы скучно.

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 12:40 14-04-2007
Alari



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KUSA

Цитата:
Большая часть существующих фаеров является коммерческими фаерволами

а какие файрволы не есть коммерческие?они же все для продажи и создаутся...

Цитата:
А что мешает прийти сюда со своей проблемой?

хотелось бы поточнее узнать где написано о потреблении ресурсов фаерами?

Всего записей: 139 | Зарегистр. 28-09-2006 | Отправлено: 21:40 14-04-2007
Mylord666

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alari
Из тех, что пробовал в последнее время:  
1. Agnitum Outpost ~16-60 Mb. Последняя версия "течет" и после недели работы переводила мой комп в hard reset.
2. KIS ~6 Mb, но тормозит при этом не по детски...
3. Jetico1 ~7 Mb. Текущий выбор.
4. Eset Smart Security ~30 Mb, но пока сыроват.
5. Comodo. Сам не пробовал, но по слухам весьма неплох. ~60Mb  

Всего записей: 819 | Зарегистр. 19-11-2006 | Отправлено: 07:45 15-04-2007
jlmurat

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mylord666

Цитата:
Comodo. Сам не пробовал, но по слухам весьма неплох. ~60Mb

Не знаю, откуда такие данные.  
У меня файл cpf.exe ест 17,2 Mb
А файл cmdagent.exe - 9 Mb.  
Итого   26,2.  
Загрузка проца в данной ситуации 8%.
Включена закачка файла и открыто два браузера - Opera и Firefox.  
Версия английская. Русская, по слухам, ест чуть больше.
Особых тормозов и подвисаний не замечал.  

Всего записей: 1302 | Зарегистр. 17-02-2006 | Отправлено: 07:59 15-04-2007
Mylord666

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jlmurat
Данные из этого же топика . А загрузка процессора - постоянно держится?

Всего записей: 819 | Зарегистр. 19-11-2006 | Отправлено: 08:11 15-04-2007
jlmurat

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mylord666
Вот в данный момент  файл качаться продолжает и браузеры открыты - 3%. Скорость инета 64 Kb  
 
Добавлено:
Пока отправлял свое сообщение поднялась до 8%.
 
Добавлено:
Но ведь тут как точно определить, кто процессор грузит - фаер или браузер?  
 
Добавлено:
Запустил до кучи IE, фаер стабильно держит не более 27 Mb.  При этом используется proxomitron и handycache.

Всего записей: 1302 | Зарегистр. 17-02-2006 | Отправлено: 08:16 15-04-2007 | Исправлено: jlmurat, 08:31 15-04-2007
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alari

Цитата:
 а какие файрволы не есть коммерческие?они же все для продажи и создаутся

Да, все для продажи, кроме free. Но есть те, которые в первую очередь заточены  на самое главное - прохождение тестов - эти я называю коммерческими.

Цитата:
 хотелось бы поточнее узнать где написано о потреблении ресурсов фаерами?

Смысл в том, что нельзя вот так взять и сказать сколько и точно. Это зависит от настройки самой системы, от версии системы (Tiny - 26 Мгб под SP1 и 34 под Sp2)  и наверняка от конфигурации железа и количества сетевых интерфейсов итд.
В целом в порядке возрастания Winpf/Look 'n' Stop/VisNetic. Это 3 основные которые не требовательны к системным ресурсам.  
Про Jetico ничего не могу сказать - не устанавливается на моем компе.

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 09:58 15-04-2007
ioppp

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот, можно посмотреть и сравнить, кто сколько кушает (или, всё-таки - жрёт?) ресурсов - памяти, у меня на компе (в рамочке - это бесплатный CORE FORCE):
 
   
 
Добавлено:
CORE FORCE - рулит!
 

Всего записей: 3106 | Зарегистр. 22-01-2005 | Отправлено: 10:22 15-04-2007 | Исправлено: ioppp, 11:51 15-04-2007
Alari



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ioppp
Шас глянул в   Task Manager zlclient.еxе "кушает" 5 296К.Думаю это немного?

Всего записей: 139 | Зарегистр. 28-09-2006 | Отправлено: 12:50 15-04-2007
NightHorror



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так смотреть расход памяти применительно к прогам, ставящим собственные драйверы и сильно влияющие на функционирование системы (напр. антивири, файрволлы, хипсы) - некорректно. Объясняю почему. Простой гипотетический пример:
устанавливаем и запускаем программу, устанавливающую собственный драйвер и создающую при запуске какой-то процесс. Предположим что сам процесс занимает 10 Мб в памяти и драйвер выделяет всяких буферов в памяти ядра 40 метров. Смотрим TaskManager - процесс занимает 10 метров. А те 40 метров, затребованных драйвером нигде не показаны. И что, прога жрет 10 метров что-ли ? Нет, расходует она 50 метров. И видно это будет не в таск-менеджере а если посмотреть занимаемую системой память до инсталляции этой проги и после инсталляции и запуска. Тогда можно будет узнать сколько на самом деле программа требует для своей работы. Эта методика естественно лишена смысла для приложений, работающих в UserMode - браузеры всякие там, файловые менеджеры и т.д.
 
Для примера:  неоднократно уже тут в топике звучало, что KIS требует памяти всего 6 метров. А сколько, интересно, он отжирает своими драйверами ? На 39 странице я уже приводил данные, что занимаемая системой память до и после инсталляции KAV Workstation (аналог KIS) составила 81/135 метров под гостевой WinXP SP2 в VMWare с выделенной RAM под гостевуху всего 320 метров. Итого на компе с 320М RAM данный продукт сожрал больше 50 метров. Но никак не 6. На том же конфиге Comodo отъел 29 метров. Если бы тесты проводились на конфиге с выделенным 1Gb памяти, то и расход был бы выше. Другие пакеты не смотрел, но любой может проделать подобные сравнительные действия для отпоста и корефорса. Но только не Таск Менеджере смотреть - там не все показано.

Всего записей: 1254 | Зарегистр. 08-04-2002 | Отправлено: 13:10 15-04-2007
ioppp

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NightHorror
Ну да, конечно, проги резервируют для своей работы память - не зря же и придумана для этого, в том числе, виртуальная память.

Цитата:
Но только не Таск Менеджере смотреть - там не все показано.

Может быть, подскажешь, какой тогда линейкой мерять длину пиписек?

Всего записей: 3106 | Зарегистр. 22-01-2005 | Отправлено: 13:24 15-04-2007
NightHorror



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ioppp

Цитата:
конечно, проги резервируют для своей работы память - не зря же и придумана для этого, в том числе, виртуальная память.

Есть только разница 6-ю и 50-ю метрами.

Цитата:
Может быть, подскажешь, какой тогда линейкой мерять длину пиписек?

Только что был описан один из способов.
ЗЫ: на висте он не сработает - она по другому память расходует.

Всего записей: 1254 | Зарегистр. 08-04-2002 | Отправлено: 13:31 15-04-2007
ioppp

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NightHorror

Цитата:
Только что был описан один из способов.

Ну, это тоже, как мне кажется, не совсем корректный способ измерения - а сколько ресурсов отъест файер не просто
Цитата:
<..>до инсталляции этой проги и после инсталляции и запуска.

а во время отражения атаки?

Всего записей: 3106 | Зарегистр. 22-01-2005 | Отправлено: 13:41 15-04-2007
NightHorror



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ioppp
А на этот счет KUSA совершенно точно сказал, что такие сравнения сами по себе некорректны - многое зависит от индивидуальных условий. Сколько конкретный фаер отъест во время отражения атаки или в какой-либо другой ситуации - тут надо целое масштабное исследование проводить  
 

Всего записей: 1254 | Зарегистр. 08-04-2002 | Отправлено: 13:47 15-04-2007
AlexeiKozlov

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а кстати про ipsec драйвер в винде и mmc для его настройки не забыли?
 
он у меня как фаер работает.  
 
интерактивности конечно никакой, но спасает он часто, так как есть влюбой винде.позволяет управлять портами закрыто/открыто, и направление потока в портах.анализ трафика не делает.

Всего записей: 2188 | Зарегистр. 16-10-2004 | Отправлено: 13:53 15-04-2007
Alari



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Из всего выше сказанного сделал вывод что не надо забивать себе голову тем сколько ресурсов потребляет фаер.Вопрос по видимому стоит так-или он(фаер)есть в системе или его нет.

Всего записей: 139 | Зарегистр. 28-09-2006 | Отправлено: 14:11 15-04-2007
lynx3b



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А почему тут никто не говорит о моем любимом SCS (Symantec.Client.Security.Corporate.Edition)? Про него тут http://forum.ru-board.com/topic.cgi?forum=5&bm=1&topic=13175&start=0
 
Или вот еще ViPNet есть http://forum.ru-board.com/topic.cgi?forum=5&topic=12493#1.

Всего записей: 396 | Зарегистр. 17-10-2004 | Отправлено: 01:00 16-04-2007
latin



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KUSA
В том сообщении откуда вы взяли цитату я говорил вообще-то не о внешней а о внутренней защищенности. Т.е. блокировании брандмауэром исходящего трафика и пробиваемости изнутри.
Касаемо вашего вопроса. Это долго рассказывать да и везде есть свои особенности.  
А что бы проверить можете установить VMware или Virtual PC взять NMAP и посмотреть на пробиваемость с наружи.
Если есть открытый порт, не контролируемый брандмауэром, то это уже потенциально представляет угрозу.
Я, честно говоря, не очень понимаю какие брандмауэрах вы имеете ввиду, когда говорите о заточености под прохождение тестов через форумы. Если не сложно конкретизируйте пожалуйста.
Цитата:

Цитата:
Из этого можно сделать вывод, что не коммерческие продукты возможно и обладают лучшими характеристиками по защите, но при этом непомерно используют ресурсы системы, что, согласитесь, не совсем так.
Это уже ваша фантазия.  
Я давно перестал фантазировать, к сожалению Мир намного невероятней чем все фантазии А это как один из вариантов к которому можно прийти, если внимательней прочитать ваши слова. Не единственный, согласен.
Цитата:
Ага, а не пропускать приложение в инет, когда этого приложения нет даже в списке сетевых процессов.
Так и должно быть. Однако многие брандмауэры для домашнего использования изначально идут с довольно мягкими настройками. И, например, компоненты Windows пользуются повышенным доверием и если не создано для них правил или установлена не запрещающая политика, то эти компоненты используют глобальные правила для соединения.
Это с одной стороны и понятно, если бы домашние продукты изначально поставлялись с более жесткими установками, то возмущения были бы другого рода, прямо противоположные. (Такая проблема, в частности, есть в KIS и Outpos, это те которые я сам проверял)
Цитата:
Тогда было-бы скучно.
Абсолютно согласен. В жизни должно быть разнообразие
 
 
Добавлено:
lynx3b
Так скажите

----------
Помни, правильно заданный вопрос это половина ответа
Те, кто жили до нас, многое свершили, но ничего не завершили. Сенека

Всего записей: 781 | Зарегистр. 01-03-2006 | Отправлено: 06:38 16-04-2007
lynx3b



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
latin
Я просто удивился! Неужели никто не пользовался (из присутствующих в этом топике) SCS?

Всего записей: 396 | Зарегистр. 17-10-2004 | Отправлено: 10:18 16-04-2007 | Исправлено: lynx3b, 10:22 16-04-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший домашний фаерволл firewall - сравниваем и обсуждаем
Widok (05-10-2009 11:41): Лимит страниц. Продолжаем здесь.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru