Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший домашний фаерволл firewall - сравниваем и обсуждаем

Модерирует : gyra, Maz

Widok (05-10-2009 11:41): Лимит страниц. Продолжаем здесь.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
~~~ Обсуждаем и сравниваем файрволы ~~~

эта тема является продолжением ранее начатой, поэтому прежде чем спрашивать просмотри её (оптимально - "версия для печати" и "поиск" ~ Ctrl-F )
Тесты на пробиваемость файрвола снаружи
PCFlank | Sygate | Symantec | HackerWatch.org | Infotecs.ru | DSL reports | ShieldsUP! |  
ShieldsUP!
 
Тесты на пробиваемость файрвола изнутри
FirewallLeakTester по русски
Firewal Leak Tester: сводная таблица результатов (не актуальная: 11.03.2006), сами тесты: LeakTest | TooLeaky | FireHole | Yalta | Outbound | PCAudit | AWFT | Thermite | CopyCat | MBtest | WallBreaker | PCaudit v2 | Ghost | DNStester | Surfer | Breakout | Jumper
 
Ещё один сайт с тестами matousec.com
Результаты Тестов!!!
Это - лишь тест HIPS фаервола. Реальная сетевая безопасность отличается от указанных тестов.
 
Список - ( таблица ) бесплатных фаерволов - делал KUSA - все претензии в ПМ.
 
Краткий список основных популярных бесплатных фаерволов на 16 августа 2009.
 
Наименование язык балл Примеч    
Sygate Firewall Free 5.6.2808 en 3- не развивается    
Outpost Free 2009 6.51 en 3 Нет пароля    
Online Armor Free 3.5.0.* en 4+ Best    
Webroot Desktop Firewall 5.8.0.25 en 3 Нет пароля    
Privatefirewall 6.1.20.24 en 4- Нет пароля    
WiPfW en/RU(?) 3 не развивается    
Jetico Free en/RU 3 не развивается    
ZoneAlarm Free en 3 не развивается    
Core Force en 3 не развивается    
Online Solutions Security Suite en/(RU) 3 Beta

 
Следующие фаерволы также являются бесплатными, но на некоторых сайтах
им присвоен статус Adware
 
Наименование язык балл Примеч    
PC Tools Firewall Plus ver 5 en/RU 5- Best    
Comodo Internet Security en/RU 4+ Best

Балл - это моё мнение - сумма надежности, простоты настройки, устойчивости и.т.д.
 
Примечание - Ваша безопасность целиком определяется теми настройками, которые
Вы сделали, а не данными взятыми с Интернета и/или других источников.
 
 
Обсуждения конкретных файрволов
 
Файрвол, официальный сайт    Тема в программах    Тема в варезнике      
Agava    линк    линк      
Blackice     линк     линк      
Blink® Intrusion Prevention System     линк     линк      
Comodo Firewall Pro     линк     линк      
Core Force    линк    -      
ESET Smart Security    линк    линк      
InJoy    линк    линк      
Jetico    линк    линк      
Kaspersky Anti-Hacker    линк    линк      
Kerio    линк    линк      
Look 'n' Stop    линк    линк      
McAfee Desktop    линк    линк      
McAfee Personal Plus    линк    -      
Online Armor Personal Firewall    линк    линк      
Outpost    линк    линк      
Sygate    линк    линк      
Tiny    линк    линк      
VisNetic    линк    линк      
ZoneAlarm    линк    линк      
pcInternet Patrol - онлайновый сервис    линк    линк      
WIPFW    линк    -      
NetLimiter    линк    линк      

 
Другие полезные ссылки
Кто лучше? (ТОЛЬКО голосование-2008)
Настройка персональных файерволов (firewall rules)
Аппаратные фаерволы - hardware firewall
 
Бесплатная надстройка для внутреннего файрвола Windows 7 & Vista,
которая выдает запросы на разрешение (запрещение) доступа программ соединяющихся с Интеренет,
и в последующем также позволяет редактировать эти списки: sphinx-soft Windows 7 Firewall Control

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 20:37 13-03-2005 | Исправлено: KUSA, 21:34 04-10-2009
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
netmoon

Цитата:
Outpost нормально работает только с NOD32.

Очень спорное утверждение!
Цитата:
Про каспера я вообще не хотел писать - он сразу хочет внедрить какие-то компоненты в аутпост, поэтому у них и вражда.

Лучше бы и не писал, потому как всё работает очень хорошо (при должной настройке )!

Всего записей: 29418 | Зарегистр. 15-09-2001 | Отправлено: 23:45 28-06-2007
Mylord666

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MORPHIUSS
К сожалению, изнутри - это пока одна большая дыра. Сам очень жду хотя бы beta2, т.к. продукт понравился. И удобством конфигурирования, и небольшой загрузкой системы.

Всего записей: 819 | Зарегистр. 19-11-2006 | Отправлено: 00:43 29-06-2007
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergikZ

Цитата:
хороший надежный простой в управлении...совместимый с Vista
- Look 'n' Stop.
 
Mylord666
Как тебе ESET после Jetico лучше-хуже, по нагрузке системы и как по надежности?

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 14:24 29-06-2007
latin



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mylord666

Цитата:
К сожалению, изнутри - это пока одна большая дыра
Факты есть?
 
KUSA

Цитата:
Look 'n' Stop
NiX`овицев двигает продукт под "сквозняк" - забавно Вы не на форе_во_софт работаете случаем?  
 
Давно топик не чтил стока интересного, Ё, прочтил
 


----------
Помни, правильно заданный вопрос это половина ответа
Те, кто жили до нас, многое свершили, но ничего не завершили. Сенека

Всего записей: 781 | Зарегистр. 01-03-2006 | Отправлено: 14:43 29-06-2007
Mylord666

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KUSA
Сейчас Jetico1+NOD32. По удобству настройки ESS безусловно лучше. По умолчанию снаружи все порты невидимы (в Jetico было несколько дырочек). Надежен, за неделю ни разу не было проблем (для beta1 - неплохо). Систему не грузит, сколько кушал памяти - не помню. (Думаю, в теме про ESS я это писал...). Антивирус в некоторые моменты загружает одно ядро полностью (вход в папки с большим количеством exe), за текущим NOD32 такого не замечал. К сожалению, как я уже писал, изнутри пока абсолютно дыряв...

Всего записей: 819 | Зарегистр. 19-11-2006 | Отправлено: 14:53 29-06-2007
latin



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mylord666

Цитата:
К сожалению, как я уже писал, изнутри пока абсолютно дыряв ...
Ok, понятно. Тестировали сами?  
Кстати, пробиваемость с наруже, хороший тест через Нмап (NMap) ставите на ВМ и через хост сканите. Кое что выявляется.


----------
Помни, правильно заданный вопрос это половина ответа
Те, кто жили до нас, многое свершили, но ничего не завершили. Сенека

Всего записей: 781 | Зарегистр. 01-03-2006 | Отправлено: 15:14 29-06-2007
Mylord666

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
latin
Да, тестировал сам. Где-то на форумах anti-malware.ru также его тестировали с еще более худшими результатами (разница - в методологии).
За идею с NMap - спасибо. Если вдруг поставлю виртуальную машину - попробую. А Dos-атаку таким образом можно эмулировать?

Всего записей: 819 | Зарегистр. 19-11-2006 | Отправлено: 16:09 29-06-2007
mime13



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Mylord666 отвечу за SergikZ если ты не против: у меня, например, ноутбук, который шел с вистой сразу... используется для работы... само собой система должна быть легальная... так что хочеш не хочешь а приходится сидеть под ней, т.к. покупать коробочную ХР смысла нет.

Всего записей: 3606 | Зарегистр. 09-10-2004 | Отправлено: 18:46 29-06-2007
speakerr



Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1. постоянно читаю этот топик.  
2. ничего нового для себя не открыл, кроме разочарований в людях и в софте.
3. до сих пользую Kerio Personal Firewall 2.1.5. от 30.04.2003 под Win XP.
4. памяти кушает... от 0.5 до буквально нескольких МБ.
 
хочу аргументированного "против" моего выбора.

Всего записей: 423 | Зарегистр. 09-02-2004 | Отправлено: 21:27 29-06-2007
mukca



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
speakerr
трояны обхотят твой фаер...
 
в частности пинч... при установленом твоем фаере он 90% сможет отправить свой лог в инет...
 
 


----------
Пусть физики думают, что метр -- это мера длины. Мы-то знаем, насколько тяжелыми бывают большие файлы...

Всего записей: 3606 | Зарегистр. 07-10-2004 | Отправлено: 21:40 29-06-2007
Mylord666

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
speakerr
против твоего выбора ничего не имею - это же твой выбор...
против Kerio - я на предыдущей странице кидал ссылки на пару общеизвестных тестов...

Всего записей: 819 | Зарегистр. 19-11-2006 | Отправлено: 21:49 29-06-2007
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
latin

Цитата:
 Кстати, пробиваемость с наруже, хороший тест через Нмап (NMap) ставите на ВМ и через хост сканите. Кое что выявляется.
Что выявляет  Nmap при наличии в фаере правила Block incomming Tcp?
 
Mylord666

Цитата:
 против Kerio - я на предыдущей странице кидал ссылки на пару общеизвестных тестов...
А вот и нет
Цитата:
Добавлено:
здесь и здесь продукты McAfee также не блещут...
 

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 11:28 30-06-2007
Mylord666

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KUSA
...так Kerio там тоже не в верхней части списка...

Всего записей: 819 | Зарегистр. 19-11-2006 | Отправлено: 12:33 30-06-2007
latin



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KUSA
Что есть еще и УДП Юзер Датаграм Протокол, а так же и другие ИП-протоколы. Заодно и посмотрите как файрволл держит блокировку
 
Mylord666
Сам не пробовал, но скорее всего да. Ведь отказ в обслуживание это когда не успевает обрабатывать поступающие запросы и происходит переполнения, так ведь? А в НМап можно организовать подобный режим сканирование с указанием количества пакетов и времени сканирования. Короче надо попробовать.

----------
Помни, правильно заданный вопрос это половина ответа
Те, кто жили до нас, многое свершили, но ничего не завершили. Сенека

Всего записей: 781 | Зарегистр. 01-03-2006 | Отправлено: 12:41 30-06-2007
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
speakerr

Цитата:
 хочу аргументированного "против" моего выбора

1. Легко выгружаем, после чего - его невозможно запустить под WinXpSp2+AllUpd
2. Не отслеживает запуск одного приложения другим - "дочерний" контроль.
1 и 2 настолько серьезны, что дальнейший разбор не интересен.
Jetico free намного лучше - мое мнение.
 
 
latin
Не получается с Вами дискусии.
Уходите за общие фразы типа - а фаер-то дырявый, а конкретно ....  тишина.

Цитата:
Ну а что другое если, мы стесняемся при нем.
В.С.Высоцкий
 
 
Mylord666
Ты немного ошибся. msinani говорит о McAfee Desktop Firewall v8.5
А по указанным тобой ссылкам тестировался McAfee Internet Security Suite и Personal Firewall Plus. Но не Desktop Firewall v8.5. Это - разные продукты.

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 15:44 01-07-2007
latin



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KUSA

Цитата:
а фаер-то дырявый
Про дырявость или не дырявость какого-нибудь брандмауэра, в частности здесь обсуждаемых, я, если память не изменяет, не говорил ни разу.

Цитата:
Не получается с Вами дискусии
С удовольствием подискутирую если это будет в моей компетенции. Только как вы это себе представляете? Вы спросили, как можно использовать Нмап и что он покажет, если в файрволле выставлена блокировка входящих ТЦП пакетов, я вам ответил, что можно проверить насколько он (файрволл) будет успешно держать эту блокировку, что для сканирования можно использовать различные методы, реализованные в программе Нмап.
Здесь можно, наверное, и начать дискутировать
Вы выставили одни настройки, проверили сканером, опубликовали результаты. Читающие это или согласились и приняли на веру или захотели сами проверить или не согласились и выложили свои результаты. Так?
 


----------
Помни, правильно заданный вопрос это половина ответа
Те, кто жили до нас, многое свершили, но ничего не завершили. Сенека

Всего записей: 781 | Зарегистр. 01-03-2006 | Отправлено: 01:32 02-07-2007
UKPR



Рубоардовец
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Сейчас сижу на Ашампо.
кто нибудь пробовал его тестировать профессионально?
я пока не режиме обучения?

Всего записей: 18716 | Зарегистр. 12-11-2004 | Отправлено: 07:20 02-07-2007
SimplyNik

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mylord666  
latin

Цитата:
За идею с NMap - спасибо. Если вдруг поставлю виртуальную машину - попробую. А Dos-атаку таким образом можно эмулировать?


http://virusinfo.info/showpost.php?p=120071&postcount=9

Цитата:
 В ходе проверки Firewall нельзя сканировать свой собственный ПК с него-же !! Сканирование должно вестись с другого ПК (Firewall вообще может пропускать весь "внутренний" трафик и будет в этом совершенно прав ... скан "самого себя изнутри" аналогичен запиранию кошки на кухне вместе с мясом с целью проверки эффективности кухонной двери с точки зрения недопущения кошек на кухню  


Всего записей: 146 | Зарегистр. 13-05-2006 | Отправлено: 21:59 06-07-2007 | Исправлено: SimplyNik, 21:59 06-07-2007
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Firewall вообще может пропускать весь "внутренний" трафик и будет в этом совершенно прав ...  
Вообще-то loopback или как там его зовут, немалое число стенок запрещают и в этом правы. Хотя бы потому, что через него зверьё гулять может (регулярно в темах по стенкам встречалось) Так что, отмазка с сайта кк-то не впечатляет.  


----------
Вопрос: 'Что человек курит?' как правило возникает не когда ты слышишь, как он дышит, а когда видишь, что он пишет
Пропеллер играет роль вентилятора, он останавливается -пилот потеет
Аськи нету.

Всего записей: 16257 | Зарегистр. 13-02-2003 | Отправлено: 06:58 07-07-2007
SimplyNik

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bredonosec
loopback это  из другой оперы, виртуальная машина получает свой адрес из  не интернет диапазона адресов.
Но такой тест все равно не корректен.

Всего записей: 146 | Зарегистр. 13-05-2006 | Отправлено: 08:40 07-07-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший домашний фаерволл firewall - сравниваем и обсуждаем
Widok (05-10-2009 11:41): Лимит страниц. Продолжаем здесь.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru