Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший домашний Firewall [фаервол] (часть 2)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94

Открыть новую тему     Написать ответ в эту тему

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
~~~ Обсуждаем и сравниваем файрволы ~~~

Эта тема является продолжением ранее начатой, поэтому прежде чем спрашивать просмотри её (оптимально - "версия для печати" и "поиск" ~ Ctrl-F )
 
Тесты на пробиваемость файрвола снаружи
PCFlank | Sygate | Symantec | HackerWatch.org | Infotecs.ru | DSL reports | ShieldsUP! | ShieldsUP!
 
Тесты на пробиваемость файрвола изнутри
Тесты: LeakTest | TooLeaky | FireHole | Yalta | Outbound | PCAudit | AWFT | Thermite | CopyCat | MBtest
Тесты: WallBreaker | PCaudit v2 | Ghost | DNStester | Surfer | Breakout | Jumper
 
Proactive Security Challenge
Результаты тестов (Это - лишь тест HIPS фаервола. Реальная сетевая безопасность отличается от указанных тестов!)
 
Краткий список основных популярных бесплатных фаерволов
 
Наименование язык балл Примеч    
PC Tools Firewall Plus ver 5 en/RU 5- Best (*)    
Comodo Internet Security en/RU 4+ Best (*)    
Online Armor Free 3.5.0.* en 4+ Best    
Privatefirewall 6.1.20.24 en 4- Нет пароля    
Outpost Free 2009 6.51 en 3 Нет пароля    
Webroot Desktop Firewall 5.8.0.25 en 3 Нет пароля    
WiPfW en/RU(?) 3 не развивается    
Jetico Free en/RU 3 не развивается    
ZoneAlarm Free en 3 не развивается    
Core Force en 3 не развивается    
Sygate Firewall Free 5.6.2808 en 3- не развивается

Примечания:
1. (*) - На некоторых сайтах им присвоен статус Adware
2. Балл - это моё мнение - сумма надежности, простоты настройки, устойчивости и т.д.
3. Ваша безопасность целиком определяется теми настройками, которые Вы сделали, а не данными взятыми с Интернета и/или других источников. ;)

 
Обсуждения конкретных фаерволов
 
Фаервол, официальный сайт    Тема в программах    Тема в варезнике    
Agava    линк    линк      
AVS Firewall    -    линк      
Blackice     линк     линк      
Blink® Intrusion Prevention System     линк     линк      
Comodo Firewall Pro     линк    линк      
Core Force    линк    -      
ESET Smart Security    линк    линк      
GesWall Pro    линк    линк      
InJoy    линк    линк      
Jetico    линк    линк      
Kaspersky Anti-Hacker    линк    линк      
Kerio    линк    линк      
Look 'n' Stop    линк    линк      
McAfee Desktop    линк    линк      
McAfee Personal Plus    линк    -      
Online Armor Personal Firewall    линк    линк      
Outpost    линк    линк      
Sygate    линк    линк      
Tiny    линк    линк      
VisNetic    линк    линк      
ZoneAlarm    линк    линк      
pcInternet Patrol - онлайновый сервис    линк    линк      
WIPFW    линк    -      
NetLimiter    линк    линк      
FortKnox    -    линк      
jFirewall Personal Pro    -    линк      

Кто лучше? Голосование по годам: 2002-2005 / 2006 / 2008 / 2010 / 2011 / 2012 / 2013
 
Другие полезные ссылки
Настройка персональных файерволов (firewall rules)
Аппаратные фаерволы - hardware firewall
 
Sphinx Windows8FirewallControl - лучший файрвол для Windows 8.1, 8, 7, Vista & XP, выдающий запросы на разрешение/запрещение доступа для программ, соединяющихся с Интернет, также позволяет редактировать правила дли них. Отличается легкостью в работе, интерфейсе, требованиям к ресурсам (занимает всего 3-6 мб в памяти, имеет опцию пониженной HDD активности), можно поставить свой звуковой сигнал.
Различия Free и Plus версии...

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 11:40 05-10-2009 | Исправлено: VSHY, 22:36 19-04-2021
VV189



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gutasiho
Спасибо. Я как раз вчера прочитал что он на WFP сделан и не использует Windows Firewall и да, он по сути мне понравился, хоть и не все "хотелки" в наличии, мб создам пару issue на гите.
 

Цитата:
Malwarebytes Windows Firewall Control, вот он надстройка, и с ним просто супер

Не буду размножать слухи про лояльность штатной стенки в некоторых ситуациях к некоторым серверам мелкософта, для "супер" мне бы хотелось хотя бы TCP флаги увидеть...
 
Agnitum Outpost Firewall Pro потыкал, да - хорош, но многими моментами не понравился.
Jetico - вот он совсем неплох (все нештяки из Look'n'Stop есть), да он еще работает, но по сути скоро может "отвалится" с каким-нибудь обновлением 10-ки (как и Outpost кстати). Если бы не огромное количество негатива на бажность, возможно его бы и выбрал.
 
Жаль WIPFW на 10-ке не заведешь... такая стенка была.
 
 

Всего записей: 500 | Зарегистр. 10-09-2006 | Отправлено: 19:58 23-01-2021 | Исправлено: VV189, 19:59 23-01-2021
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VV189
Цитата:
Agnitum Outpost Firewall Pro потыкал, да - хорош, но многими моментами не понравился.  
Огласите все моменты, пожалуйста.

Всего записей: 2146 | Зарегистр. 01-12-2009 | Отправлено: 14:50 24-01-2021
priwok13

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Чё то все забыли про simplewall - фаервол с открытыми исходниками
Домашняя страница simplewall  - https://www.henrypp.org/product/simplewall
Исходники на - https://github.com/henrypp/simplewall
Минималистичный интерфейс, русский язык есть, удобный, установочный файл весит 750 кб., ресурсов вообще не ест.
Все настройки хранятся в двух конфиг файлах xml формата. Можно поправить прям в блокноте, перенести на другой компьютер.
 
Features:
    Simple interface without annoying pop ups
    Rules editor (create your own rules)
    Internal blocklist rules (block Windows spy / telemetry)
    Dropped packets information with notification and logging to a file feature (win7+)
    Allowed packets information with logging to a file feature (win8+)
    Windows Subsystem for Linux (WSL) support (win10)
    Windows Store support (win8+)
    Windows services support
    Free and open source
    Localization support
    IPv6 support
 
А вот и тема на рубоарде - http://forum.ru-board.com/topic.cgi?forum=5&topic=49588

Всего записей: 2 | Зарегистр. 15-04-2015 | Отправлено: 11:02 03-04-2021 | Исправлено: priwok13, 11:19 03-04-2021
val541

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил недавно на Win 7/64 тандем из simplewall 324 и Сомоdо FW 5.12 (проактивная защита кстати)
и главное не конфликтуют дополняя друг друга

Всего записей: 189 | Зарегистр. 02-02-2010 | Отправлено: 14:00 03-04-2021
harrykkk



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
val541

Цитата:
и главное не конфликтуют дополняя друг друга

Вчера запил молоком солёные огурцы, потом вспомнил, что могут быть конфликты. Но нет, пронесло...
 
А зачем вообще вам понадобилось "дополнять" Сомоdо FW? Чего вам в нем не хватило? И почему вдруг 5.12? Ничего свежее не нашли?

Всего записей: 9020 | Зарегистр. 24-02-2013 | Отправлено: 14:34 03-04-2021
shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
harrykkk

Цитата:
И почему вдруг 5.12? Ничего свежее не нашли?
5.12 для Windows 7 в самый раз, если б у меня была win7, я поставил бы 5.12.

Всего записей: 22354 | Зарегистр. 18-07-2006 | Отправлено: 14:39 03-04-2021
val541

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
иногда simplewall 1-ый запрашивает разрешение на допуск приложения в сеть, а Сомодо молчит .
simplewall может запретить ему соединяться с своими сервами  и тд. ,ну это уже другая тема  )
 
Добавлено:
можно еще потестировать SpyShelter Free – бесплатная проактивная защита HIPS в сочетании с облачной проверкой Jotti Scanner и двухсторонним фаерволом от 10.2020

Всего записей: 189 | Зарегистр. 02-02-2010 | Отправлено: 14:59 03-04-2021
shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
иногда simplewall 1-ый запрашивает разрешение на допуск приложения в сеть, а Сомодо молчит .
Может, у Comodo уже есть правило на это соединение. После составления рейтинга программ сеть для Comodo уже не нужна, нет никакой причины его туда выпускать.
Но два фаервола - это неправильно.

Всего записей: 22354 | Зарегистр. 18-07-2006 | Отправлено: 16:21 03-04-2021
FGeterd

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Но два фаервола - это неправильно

Скорее всего необязательно
Кому-то и 2-х маловато)
У меня к примеру, один.
У более опытных число может возрастать

Всего записей: 673 | Зарегистр. 25-01-2018 | Отправлено: 07:50 08-04-2021
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FGeterd

Цитата:
Скорее всего необязательно
Кому-то и 2-х маловато)
У меня к примеру, один.
У более опытных число может возрастать

Два файрвола это просто глупо, а если ещё они оба работают только на седьмом уровне OSI, то это глупо в квадрате!
 
Единственно когда надо два файервола это при необходимости как-то затейливо рулить пакетами - встроенный в винду не особо в это умеет и потому его используем для управления доступом в сеть приложений, а на роутере/прокси-сервере, к примеру, управляем пакетами.

----------
Capitalism is the Virus
Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.

Всего записей: 29107 | Зарегистр. 15-09-2001 | Отправлено: 10:49 08-04-2021
FGeterd

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin

Цитата:
Единственно когда надо два файервола это при необходимости как-то затейливо рулить пакетами - встроенный в винду не особо в это умеет и потому его используем для управления доступом в сеть приложений, а на роутере/прокси-сервере, к примеру, управляем пакетами.
 

Я не особо вникал.
Возможно программного файервола не хватает, устанавливают к тому же аппаратный
Если я правильно понимаю что-то контролирует аппарат), а другое управляет/защищает сетью или несколькими сетями  
Мне это не нужно

Цитата:
У меня к примеру, один.

Важных данных у меня нет. Двери настежь))

Всего записей: 673 | Зарегистр. 25-01-2018 | Отправлено: 17:56 08-04-2021
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FGeterd

Цитата:
Возможно программного файервола не хватает, устанавливают к тому же аппаратный  

"Аппаратный" это та же железка с осью и программами.

Цитата:
Важных данных у меня нет. Двери настежь

Дверь своего дома тоже наверное не закрываете (или её нет вообще)?

----------
Capitalism is the Virus
Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.

Всего записей: 29107 | Зарегистр. 15-09-2001 | Отправлено: 19:38 08-04-2021
FGeterd

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin

Цитата:
"Аппаратный" это та же железка с осью и программами.
 

Но он всё же имеет отличия от программного, наверно, это дополнительная защита
Возможно понадобится прибегнуть к затратам, чтобы обеспечить правильную работу

Цитата:
Дверь своего дома тоже наверное не закрываете (или её нет вообще)?
 

Мои двери открыты для всех желающих
Глупо их закрывать перед каждым носом))

Всего записей: 673 | Зарегистр. 25-01-2018 | Отправлено: 06:00 09-04-2021
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FGeterd

Цитата:
Но он всё же имеет отличия от программного, наверно, это дополнительная защита

Ничем они не отличаются и никакой дополнительной защиты не привносят.

Цитата:
Глупо их закрывать перед каждым носом

Ну да - лучше закрыть для всех и открывать только для избранных.

----------
Capitalism is the Virus
Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.

Всего записей: 29107 | Зарегистр. 15-09-2001 | Отправлено: 06:37 09-04-2021
FGeterd

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin

Цитата:
Ничем они не отличаются и никакой дополнительной защиты не привносят.  

Я не пишу статьи про возможности тех или иных...
По-моему в этой статье больше воды, чем пользы
Хотя для 15 года она подойдёт)

Цитата:
Защита информационной системы должна быть комплексной — это и программные, и аппаратные брандмауэры, и антивирусы, и правильная настройка самой системы.

С этим уже не поспоришь
Для меня достаточно и одного
Необязательным является использование двух
Но говорится о другом

Цитата:
первые эффективно использовать для защиты каждого узла сети, а последние — для защиты всей сети в целом.


Цитата:
Ну да - лучше закрыть для всех и открывать только для избранных.
 

Получается возможности дверей ограничены)
 

Всего записей: 673 | Зарегистр. 25-01-2018 | Отправлено: 07:22 09-04-2021
Plague



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
лучше закрыть для всех и открывать только для избранных.

две диаметрально противоположные политики безопасности:

  • разрешено всё, что не запрещено явно
  • запрещено всё, что не разрешено явно

Всего записей: 634 | Зарегистр. 13-09-2004 | Отправлено: 08:52 09-04-2021
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FGeterd

Цитата:
первые эффективно использовать для защиты каждого узла сети, а последние — для защиты всей сети в целом.

На программном уровне (в смысле на седьмом уровне OSI) только отдельные узы и можно защитить? а для защиты всей сети да - поднимаете на сервере, к примеру, pfSense (и получаете хардварный файрвол гыгы).
 
Plague

Цитата:
две диаметрально противоположные политики безопасности:

Да, но кок мне думается лучше не ограничиваться какой-то одной, а комбинировать их.

----------
Capitalism is the Virus
Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.

Всего записей: 29107 | Зарегистр. 15-09-2001 | Отправлено: 20:48 15-04-2021
FGeterd

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
Я про это не говорил)

Цитата:
Ничем они не отличаются

Мы говорим об этом

Цитата:
Два файрвола это просто глупо, а если ещё они оба работают только на седьмом уровне OSI, то это глупо в квадрате!  

Возможно существуют глупцы, но им никто не мешает использовать два
К примеру  

Цитата:
и главное не конфликтуют дополняя друг друга

Или происходит конфликт?)) Не в моих правилах усмехаться

Цитата:
Да, но кок мне думается лучше не ограничиваться какой-то одной, а комбинировать их.

Чтобы комбинирвать нужно знать про все соединения
А вот знаем ли мы про них?

Всего записей: 673 | Зарегистр. 25-01-2018 | Отправлено: 07:11 16-04-2021
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FGeterd

Цитата:
Возможно существуют глупцы, но им никто не мешает использовать два

Дурак при молении Б-гу всегда себе лоб расшибает.

Цитата:
Или происходит конфликт?

simplewall это ведь надстройка над WF или WFP (не помню уже как оно там реализовано) и вполне возможно, что на уровне драйверов оно не будет конфликтовать с комодо, а вот на уровне правил наверняка.
 
А вот файрволы использующие NDIS фильтры зачастую между собой конфликтовали (и это не говоря от тех кто использовал дровины со всякими недокументированными хаками).

Цитата:
Чтобы комбинирвать нужно знать про все соединения
А вот знаем ли мы про них?

Как мы можем в своей сети про них не знать?

----------
Capitalism is the Virus
Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.

Всего записей: 29107 | Зарегистр. 15-09-2001 | Отправлено: 09:27 16-04-2021
FGeterd

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin

Цитата:
simplewall это ведь надстройка  

simplewall – простой в использовании и нетребовательный к ресурсам компьютера фаервол, имеющий все необходимые опции для блокировки входящего и исходящего трафика приложений
Надстройка значит служит для чего-нибудь
Если я правильно понимаю чего-то не хватает

Цитата:
 и вполне возможно,что на уровне драйверов оно не будет конфликтовать с комодо, а вот на уровне правил наверняка.

Ага) Один впускает, а другой нет
Пользователь решает за них. Это же конфликт))
 

Цитата:
Как мы можем в своей сети про них не знать?

у меня этим занимается спец программа, я про это не знаю
Очевидно кто-то знает лучше
 
 

Всего записей: 673 | Зарегистр. 25-01-2018 | Отправлено: 10:34 16-04-2021
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94

Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший домашний Firewall [фаервол] (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru