Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Jetico Personal Firewall

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38

Открыть новую тему     Написать ответ в эту тему

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Jetico Personal Firewall
http://www.jetico.com/firewall-jetico-personal-firewall/
В настоящее время это один из наиболее перспективных и динамично развивающихся персональных брандмауэров. Гигантское количество настроек при правильном и вдумчивом подходе обеспечит потрясающую защиту вашего компьютера.
Однако не надейтесь на лёгкую жизнь - в большинстве случаев Jetico оставит вас один на один с тонкостями сетевых протоколов...
 
Upd: В последнее время новых версий JPF freeware v1.0 не выходит, благо все (или почти все) баги в нем вычистили.
 
Upd2:Внимание! К сожалению, вторая версия программы (JPF2) позиционируется как коммерческая, т.е. не бесплатная.
Тема в варезнике посвящённая второй версии
 
Upd3: С 13.04.2016 года JPF2 вновь стал бесплатным, встроенная в инсталлятор лицензия гарантирует поддержку до 7 апреля 2021 года.
 
Upd4: Если JPF оказался для вас слишком сложным, попробуйте посмотреть Comodo Firewall.
 
Текущая версия 2.x: 2.1.0.14 (25 февраля 2015)
http://www.jetico.com/jpf2setup.exe
 
Последняя версия 1.x: 1.0.1.61 (19 июля 2005) - http://rghost.net/3381044
Судя по сообщению на оф. форуме, ссылки на загрузку с оф. сайта не будет.
 
Русификация версии 1.0.1.61 с установщиком (19 июля 2005):
JPF10161rus.zip (34.2 Кб, качать браузером)
PS: В русской версии прикручено выравнивание столбцов по F12.
 
Базовые настройки брандмауэров.
Правила JPF v1
Обзорная статья+принцип по которому фильтруются пакеты/соединения в таблицах Jetico Personal Firewall v1

Jetico 2: типовые правила для VPN-PPTP и VPN-L2TP...
JPF v2 Правила для сервиса svchost.exe
JPF v2 С версии 2.1.0.6, появилась возможность настроить Stateful engine через реестр: Таблица | PDF

Предыдущие части обсуждения: Часть I

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 18:35 30-03-2009 | Исправлено: ArtLonger, 09:47 30-08-2018
zeits



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Jarikk

Цитата:
это еще один пунктик в не поддержку Win7

Предлагаешь отказаться от Se7en на основании того, что в старых версиях SPTD она не поддерживается? Разумно!

Всего записей: 1157 | Зарегистр. 26-08-2006 | Отправлено: 23:43 05-07-2009
Jarikk



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zeits

Цитата:
Предлагаешь отказаться от Se7en

Здесь пожалуй выбирать нужно по своим приоритетам, что кому нужнее - WIn7, SPTD 1.59 или Jetico Отказываться ни от чего не призываю, просто предупредил всех, кто вдруг решит поставить 1.58-59

Всего записей: 1797 | Зарегистр. 26-01-2005 | Отправлено: 00:00 06-07-2009
HarDDroN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Jarikk
Dimitr1s
Приношу глубочайшие извинения! В виртуалке VMWare на ХРюшу поставил последнюю джетику, и - О, чудо! - получил


Всего записей: 836 | Зарегистр. 30-04-2009 | Отправлено: 20:04 06-07-2009 | Исправлено: HarDDroN, 20:05 06-07-2009
HarDDroN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
таак!
решил пройти тесты на pcflank.com
результаты хуже некуда!



вот мои настройки

 
 
Добавлено:
заметил, что в логах нет ни одной записи о блокировке!

Всего записей: 836 | Зарегистр. 30-04-2009 | Отправлено: 09:57 07-07-2009
Jarikk



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HarDDroN
а зачем таблица приложений? какие у тебя правила в Таблице IP?

Всего записей: 1797 | Зарегистр. 26-01-2005 | Отправлено: 11:33 07-07-2009
HarDDroN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Jarikk

Всего записей: 836 | Зарегистр. 30-04-2009 | Отправлено: 12:20 07-07-2009
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
HarDDroN
Цитата:
таак!
решил пройти тесты на pcflank.com
результаты хуже некуда!

А что у тебя за хрень в правилах?

Цитата:
Анализируем общение по TCP/UDP



----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 12:58 07-07-2009
HarDDroN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Цитата:
Анализируем общение по TCP/UDP

 

эти правила были в версии 2.1.0.4 по-умолчанию, я довавил только блокировку NetBIOS выше
Цитата:
Анализируем общение по TCP/UDP  
и первые три правила

Всего записей: 836 | Зарегистр. 30-04-2009 | Отправлено: 13:07 07-07-2009
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
HarDDroN
Содержимое этих правил - в студию. То, что по умолчанию - отнюдь не значит "хорошо". Есть подозрение, что по этим правилам у тебя все и пролетает.

----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 13:21 07-07-2009
Jarikk



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ
а это есть stateful inspection, для анализа ожидаемых пакетов

Всего записей: 1797 | Зарегистр. 26-01-2005 | Отправлено: 13:29 07-07-2009 | Исправлено: Jarikk, 13:37 07-07-2009
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ

Цитата:
А что у тебя за хрень в правилах?

Это Stateful Inspection по русски. Трогать не надо.
 
HarDDroN
Поставь назад 2.0.2.9 и будет всё нормально. В последних бетах как была у некоторых проблемма с невидимостью так и осталась. ИМХО Рановато 2.1.0.4 в релиз записали.
добавил: Если нет нужды получать рассылки и не смотришь IP TV в кривом исполнении можно выкинуть третье снизу правило разрешающее broadcast.

Всего записей: 1658 | Зарегистр. 02-07-2006 | Отправлено: 13:38 07-07-2009 | Исправлено: Dimitr1s, 13:51 07-07-2009
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Jarikk
Цитата:
а это есть stateful inspection, для анализа ожидаемых пакетов

Епть!.. Никогда бы не подумал... Оригинальный перевод, однако...

----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 13:41 07-07-2009
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Jarikk

Цитата:
а это есть stateful inspection, для анализа ожидаемых пакетов

Не так, через эти правила, если включены, проходят все пакеты.
 
XenoZ
Это ладно, в последней версии на такой перевод натолкнулся: "Hints"="Приметы"

Всего записей: 1658 | Зарегистр. 02-07-2006 | Отправлено: 14:02 07-07-2009
HarDDroN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Dimitr1s
спс, но у меня не сохранилась версия 2.0.2.9
Можешь залить куда-нить и ссылку в личку? (кстати, можешь мне свои настройки в личку скинуть (в .xml), а я их под себя подкорректирую)

Всего записей: 836 | Зарегистр. 30-04-2009 | Отправлено: 15:15 07-07-2009
Jarikk



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimitr1s

Цитата:
Не так, через эти правила, если включены, проходят все пакеты.  

ммм... а я то думал все по-другому.Если стоит в правиле "Разрешить" и галка "Stateful Inspection", то будет разрешено движение пакетов, прошедших проверку.  
Stateful Packet Inspection - Фильтрация пакетов на основе данных о состоянии соединения. (Википедия ) . Т.е., русскими словами, все правила выше запрещают/разрешают соединения на указанные порты/адреса без проверки, далее вступает в действие анализ. Примененяя stateful проверку, фаервол отслеживает открытые соединения и разрешает прохождение только того трафика, который либо соответствует существующему соединению, либо открывает новое соединение, если пакеты не нарушают спецификацию TCP/IP, что часто используется в злонамеренных операциях. Или я не правильно думаю?

Всего записей: 1797 | Зарегистр. 26-01-2005 | Отправлено: 15:27 07-07-2009
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HarDDroN

Цитата:
Можешь залить куда-нить и ссылку в личку?

Отправил.

Цитата:
кстати, можешь мне свои настройки в личку скинуть (в .xml), а я их под себя подкорректирую
Общий принцип построения таблиц выкладывал: здесь. Посмотри если не понятно чего, пиши.
 
Jarikk
В посте выше ты не точно выразился: "для анализа ожидаемых пакетов", правильнее, для анализа всех адресованных пакетов по этим протоколам, анализируются все пакеты, а не только ожидаемые. А на счёт реализации в исполнении Джетики, то косяки некоторые есть. Попробуй создать правило (для браузера или FTP клиента) разрешающее входящие поправил: с 20 порта и скачать что либо в активном режиме. Пакеты будут резаться, хотя попадают под ожидаемые. В тоже время пакеты на 113 порт (Authentication Service / Identification Protocol) пропускаются, хотя они не ожидаемые. Про FTP в пассивном режиме, это уже много раз писали. Так что под классическое описание из Википедии, как бы тоже не совсем подходит .

Всего записей: 1658 | Зарегистр. 02-07-2006 | Отправлено: 16:09 07-07-2009 | Исправлено: Dimitr1s, 19:29 07-07-2009
HarDDroN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Dimitr1s
большое спс! (и за джетику, и за настройки)! Вы будете смеяться, но я только узнал, что можно в Сетевой активности ссылаться на другие таблицы! (увидел это у вас - для каждой проги своя таблица) - всё рассорторовал. Красота! Все по полочкам-ящичкам разложено. Так же взял конфиг XenoZa и позаимствовал оттуда парочку правил для IP Tables, а из вашей для приложений! Ещё раз спасибо.

Всего записей: 836 | Зарегистр. 30-04-2009 | Отправлено: 17:46 07-07-2009
Jarikk



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
тогда так - а это есть stateful inspection, для анализа на ожидаемость пакетов

Цитата:
Попробуй создать правило (для браузера или FTP клиента) разрешающее входящие на 20 порт и скачать что либо в активном режиме. Пакеты будут резаться, хотя попадают под ожидаемые.

ну получается, что "ожидаемые" они только для нас, потому как по самой проверке Stateful все правильно. В активном режиме клиент соединяется по TCP/IP с сервером через "произвольный порт", а получает ответ уже через "произвольный порт + 1". Собственно это и не ожидаемо для фаервола. Вообще с точки зрения stateful inspection это наверное и правльно, хотя можно было бы и исправить разработчикам, не знаю как там в других фаерволах обстоят дела с данной проверкой

Всего записей: 1797 | Зарегистр. 26-01-2005 | Отправлено: 17:50 07-07-2009
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Jarikk
Я впопыхах не правильно написал, не на 20 порт, а, конечно же, с удалённого 20'ого порта, исправил.
Цитата:
ну получается, что "ожидаемые" они только для нас, потому как по самой проверке Stateful все правильно.
Ну почему для нас, в случае с FTP, что в активном, что в пассивном режиме, ответы сервера на пакеты инициированного нами соединения, имеют признак RELATED (то есть они инициированы из уже установленного нами соединения, имеющего признак ESTABLISHED)  и должны проходить проверку Stateful, так что ИМХО совсем не правильно.
Цитата:
В активном режиме клиент соединяется по TCP/IP с сервером через "произвольный порт", а получает ответ уже через "произвольный порт + 1". Собственно это и не ожидаемо для фаервола.
Вопрос не в том какой наш порт, есть правило для приложения, разрешающее входящие пакеты с удалённого порта 20, пакет ожидаемый, Stateful Джетики его режет, тут косяк на лицо. Кстати, по UDP, неправильная работа Stateful тоже есть, разработчики знают но исправлять не спешат что то .
Цитата:
хотя можно было бы и исправить разработчикам, не знаю как там в других фаерволах обстоят дела с данной проверкой
Если с оглядкой на оутпост, то по FTP, его Stateful всегда отрабатывала правильно, как и надо. Исправить бы давно не мешало бы, но им (разрабам) видимо тесты матусека покоя не дают, появляются всё новые так же не доделанные фичи, лишь бы местечко в таблице по выше, ну да ладно - коммерция... $

Всего записей: 1658 | Зарегистр. 02-07-2006 | Отправлено: 19:29 07-07-2009
HarDDroN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
может кто нить поможет мне c переводом? Хочу написать разрабам (кстати, это сюда? - support@jetico.com)
Написать хочу следующее:
Здравствуйте, я пользователь Jetico Personal Firewall 2, и у меня есть несколько вопросов.
1. Будет ли присутсвовать в следующих версиях IDS или детектор атак [пусть хотя бы в журнале пишется, без алертов]?
2. Будет ли в Jetico PF такая функция - Block all traffic while the service is not loaded (блокировать весь трафик, если сервис фаера не загружен) и ещё Блокировать неизвестные запросы, когда фаер отключен (как у комодо - получается, если трояну всё же удастся "задушить" фаер, толку от этого никакого - его действия будут заблокированы)
З.Ы.: на Windows 7 я не могу запретить другим приложениям доступ к процессам Jetico. Прошу исправить.
Заранее спасибо, и за такой великолепный фаервол тоже.
Вот мой перевод:
Hello, I'm Jetico Personal Firewall 2 user, and i have some questions.
1. Will you add IDS, attack detection [at least protocoling in the log, no alert] in the next versions?
2. Will the Jetico PF have functions like those - "Block all traffic while the service is not loaded" and "Block unknown requests when the firewall is disabled (if troyan blocked Jetico, his actions will be blocked)
P.S.: On Windows 7, I can't deny other applications's access to the Jetico's processes. Please fix it.
Thanks in advance, and for such a wonderful firewall too.
Правильно? Если что не так, исправьте меня ^_^

----------
Do millions of things right and one mistake will destroy everything...
Здесь могла быть ваша реклама ;)

Всего записей: 836 | Зарегистр. 30-04-2009 | Отправлено: 14:49 08-07-2009 | Исправлено: HarDDroN, 15:00 08-07-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38

Компьютерный форум Ru.Board » Компьютеры » Программы » Jetico Personal Firewall


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru