Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший домашний фаерволл firewall - сравниваем и обсуждаем

Модерирует : gyra, Maz

Widok (05-10-2009 11:41): Лимит страниц. Продолжаем здесь.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
~~~ Обсуждаем и сравниваем файрволы ~~~

эта тема является продолжением ранее начатой, поэтому прежде чем спрашивать просмотри её (оптимально - "версия для печати" и "поиск" ~ Ctrl-F )
Тесты на пробиваемость файрвола снаружи
PCFlank | Sygate | Symantec | HackerWatch.org | Infotecs.ru | DSL reports | ShieldsUP! |  
ShieldsUP!
 
Тесты на пробиваемость файрвола изнутри
FirewallLeakTester по русски
Firewal Leak Tester: сводная таблица результатов (не актуальная: 11.03.2006), сами тесты: LeakTest | TooLeaky | FireHole | Yalta | Outbound | PCAudit | AWFT | Thermite | CopyCat | MBtest | WallBreaker | PCaudit v2 | Ghost | DNStester | Surfer | Breakout | Jumper
 
Ещё один сайт с тестами matousec.com
Результаты Тестов!!!
Это - лишь тест HIPS фаервола. Реальная сетевая безопасность отличается от указанных тестов.
 
Список - ( таблица ) бесплатных фаерволов - делал KUSA - все претензии в ПМ.
 
Краткий список основных популярных бесплатных фаерволов на 16 августа 2009.
 
Наименование язык балл Примеч    
Sygate Firewall Free 5.6.2808 en 3- не развивается    
Outpost Free 2009 6.51 en 3 Нет пароля    
Online Armor Free 3.5.0.* en 4+ Best    
Webroot Desktop Firewall 5.8.0.25 en 3 Нет пароля    
Privatefirewall 6.1.20.24 en 4- Нет пароля    
WiPfW en/RU(?) 3 не развивается    
Jetico Free en/RU 3 не развивается    
ZoneAlarm Free en 3 не развивается    
Core Force en 3 не развивается    
Online Solutions Security Suite en/(RU) 3 Beta

 
Следующие фаерволы также являются бесплатными, но на некоторых сайтах
им присвоен статус Adware
 
Наименование язык балл Примеч    
PC Tools Firewall Plus ver 5 en/RU 5- Best    
Comodo Internet Security en/RU 4+ Best

Балл - это моё мнение - сумма надежности, простоты настройки, устойчивости и.т.д.
 
Примечание - Ваша безопасность целиком определяется теми настройками, которые
Вы сделали, а не данными взятыми с Интернета и/или других источников.
 
 
Обсуждения конкретных файрволов
 
Файрвол, официальный сайт    Тема в программах    Тема в варезнике      
Agava    линк    линк      
Blackice     линк     линк      
Blink® Intrusion Prevention System     линк     линк      
Comodo Firewall Pro     линк     линк      
Core Force    линк    -      
ESET Smart Security    линк    линк      
InJoy    линк    линк      
Jetico    линк    линк      
Kaspersky Anti-Hacker    линк    линк      
Kerio    линк    линк      
Look 'n' Stop    линк    линк      
McAfee Desktop    линк    линк      
McAfee Personal Plus    линк    -      
Online Armor Personal Firewall    линк    линк      
Outpost    линк    линк      
Sygate    линк    линк      
Tiny    линк    линк      
VisNetic    линк    линк      
ZoneAlarm    линк    линк      
pcInternet Patrol - онлайновый сервис    линк    линк      
WIPFW    линк    -      
NetLimiter    линк    линк      

 
Другие полезные ссылки
Кто лучше? (ТОЛЬКО голосование-2008)
Настройка персональных файерволов (firewall rules)
Аппаратные фаерволы - hardware firewall
 
Бесплатная надстройка для внутреннего файрвола Windows 7 & Vista,
которая выдает запросы на разрешение (запрещение) доступа программ соединяющихся с Интеренет,
и в последующем также позволяет редактировать эти списки: sphinx-soft Windows 7 Firewall Control

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 20:37 13-03-2005 | Исправлено: KUSA, 21:34 04-10-2009
T4NUK1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mylord666
Джетико 2 бета ( у меня есть) легок, но как в нем настроить правила для приложения - не разобрался совсем - замахался втыкать Аксес ванс
Кстати, обнаружил, что в Авасте оказывается есть фаер Сейчас сообщил мне, что заблокировал атаку DCOM Exploit-a

Всего записей: 1148 | Зарегистр. 19-01-2007 | Отправлено: 13:44 07-05-2007
Klajnor



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
T4NUK1

Цитата:
Джетико 2 бета ( у меня есть) легок, но как в нем настроить правила для приложения - не разобрался совсем - замахался втыкать Аксес ванс

Раза 2-3 я запарывал конфиг напрочь прежде чем научился настраивать нормально... Ну это правда скорее кривизна рук(~75%) влияет, а уж потом фаерволл(остальные ~25% ибо по сравнению с, например, аутпостом, настраивать намного сложнее)
 
T4NUK1
Да даже если бы этот "фаер"(именно в кавычках) не заблокировал - то заблокировала бы сама винда(если, конечно, ты апдейты кстанавливаешь)

Всего записей: 456 | Зарегистр. 22-05-2006 | Отправлено: 15:05 07-05-2007 | Исправлено: Klajnor, 15:06 07-05-2007
T4NUK1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Klajnor
 
дык я понимаю, что он не полноценный, но приятно же, что есть Только вот теперь непонятно, надо ли отключать "Вэб экран", если ставить настоящий фаер?

Всего записей: 1148 | Зарегистр. 19-01-2007 | Отправлено: 16:57 07-05-2007 | Исправлено: T4NUK1, 16:57 07-05-2007
jlmurat

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
T4NUK1

Цитата:
надо ли отключать "Вэб экран", если ставить настоящий фаер?

Если не конфликтует, то чего отключать? Это первое.
Во-вторых, этим авастовским экраном проверяется качество основного фаера. Если аваст ругается, то у фаера порты не все спрятаны. А если аваст молчит, то ОК.
И в-третьих, этот экран все же против вирусов.

Всего записей: 1302 | Зарегистр. 17-02-2006 | Отправлено: 17:36 07-05-2007 | Исправлено: jlmurat, 17:37 07-05-2007
Alari



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
T4NUK1

Цитата:
 Самый медленный Керио, по-моему.

Тест нашел.Там говорится о Sunbelt Kerio,у меня же стоит старая версия 2.1.5,которая не упоминается в тесте.

Всего записей: 139 | Зарегистр. 28-09-2006 | Отправлено: 18:05 07-05-2007
msmih



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
посоветуйте какой файервол поставить при следующих условиях:
1. Не конфликтный с KAV 7.0
2. Не уменьшал скорость передачи данных, так как мопед стоит.
3. Умел настраивать доступ по каждому приложению (типа outposta).
Впринципе необходим файрвол, который "выпускает" в сеть только необходимые приложения по опредленным правилам, без лишних функций проверки на черви, вири и прочее.
Outpost, просьба, не предлагать с каспером ругается в жесткую. Заранее спасибо!

Всего записей: 1192 | Зарегистр. 29-01-2006 | Отправлено: 21:03 07-05-2007
Alari



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
И кстати где можно узнать как настраивать фаеры под Skype и другие похожие программы?

Всего записей: 139 | Зарегистр. 28-09-2006 | Отправлено: 21:36 07-05-2007
TeXpert



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
msmih
Попробуй Symantec Client Security, не устанавливая антивирус. Правда, насчёт

Цитата:
1. Не конфликтный с KAV 7.0
не скажу, не пробовал.
Цитата:
2. Не уменьшал скорость передачи данных, так как мопед стоит
Это как? Совсем не платить -- это утопия.
Цитата:
...без лишних функций проверки на черви, вири и прочее
Выключашь систему обнаружения вторжений.
 


----------
Майкудук, Пришахтинск не предлагать!:)
А на Пирогова приходит снова весенний гомон...

Всего записей: 3604 | Зарегистр. 08-02-2003 | Отправлено: 22:05 07-05-2007
Mylord666

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
T4NUK1, Klajnor
 
Хочу попробовать Jetico2, но пока не рискую - не люблю триалы... Ведь больше двух недель прошло, а ключа так и нет... По слухам, проще в настройке, чем Jetico1, а последний в этом плане был геморройным...
 
P.S. Напрягся, вылечил геморрой, и сижу на Jetico1 ...Sorry, флуд...
 
Добавлено:
T4NUK1
В NOD32 также есть т.н. IMON, мониторящий траффик по заданным портам. Крайне полезная вещь...
 
Добавлено:
...суть не в мониторинге траффика и атак. а в перехвате червей и прочей гадости, с которыми большинство файрволов не справляется...

Всего записей: 819 | Зарегистр. 19-11-2006 | Отправлено: 22:51 07-05-2007
T4NUK1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mylord666
Тогда зачот Авасту, он таки отбивал атаки

Всего записей: 1148 | Зарегистр. 19-01-2007 | Отправлено: 16:52 08-05-2007
Mylord666

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
T4NUK1
Так это была не совсем атака, а попытка внедрить эксплойт (через какую-то страничку, например). Любой нормальный антивирус среагировал бы так же.

Всего записей: 819 | Зарегистр. 19-11-2006 | Отправлено: 18:52 08-05-2007
T4NUK1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mylord666
Любопытно то, что во время нескольких попыток внедрения бродил я сплошь по культурным страничкам, по ру-борду в том числе, а не по порно-крек-сайтам

Всего записей: 1148 | Зарегистр. 19-01-2007 | Отправлено: 22:35 08-05-2007
mime13



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Alari
вот тут на основе джетико основные приложения все есть..
http://www.jetico.narod.ru/

----------
«Паранойя — это ни разу не болезнь, а критерий профпригодности.»

Всего записей: 3606 | Зарегистр. 09-10-2004 | Отправлено: 22:46 08-05-2007
Klajnor



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Эта атака - вроде потытка заразить Lovsan'ом. И идёт она обычно через локалку, а не через инет.
Ну а самый простой способ заблокировать её - закрыть порты. 135-139, вроде, и 445. Тут точно не уверен. Ну и апдейты закрывают уязвимость.

Всего записей: 456 | Зарегистр. 22-05-2006 | Отправлено: 22:48 08-05-2007
0Vovan0



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Есть ли какой фаервол который кроме своих непомредсвенных обязанностей умеет выставлять лимиты и гаранты трафика, как нетлимитер?

Всего записей: 2370 | Зарегистр. 15-07-2005 | Отправлено: 23:00 08-05-2007
gameman

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
0Vovan0
вот тут продукт, который неплох как  фаерволл, и умеет нечто подобное
http://forum.ru-board.com/topic.cgi?forum=35&topic=18322&start=780#lt

Всего записей: 608 | Зарегистр. 28-09-2005 | Отправлено: 16:57 09-05-2007
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
И кстати где можно узнать как настраивать фаеры под Skype и другие похожие программы?
есть тема "настройка персональных файерволов". Линк в шапке. Или читать её - ниже достоинства?  
+ в самом скайпе рекомендации по работе под стенкой имеются.  
msmih
тут любой "приложенческий" пойдет под такие запросы. То есть, все из шапки кроме виснетика и випфа. Из рекомендованных - комод, лукнстоп, пост. керио и джетико совсем не помню уже, потому сомневаюсь.  


----------
Вопрос: 'Что человек курит?' как правило возникает не когда ты слышишь, как он дышит, а когда видишь, что он пишет
Пропеллер играет роль вентилятора, он останавливается -пилот потеет
Аськи нету.

Всего записей: 16257 | Зарегистр. 13-02-2003 | Отправлено: 01:33 10-05-2007
Alari



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bredonosec

Цитата:
есть тема "настройка персональных файерволов". Линк в шапке.

У меня хорошее зрение,и я прекрасно вижу что там в шапке.Skype там нет.

Цитата:
в самом скайпе рекомендации по работе под стенкой имеются.

А вот этого не знал,погляжу,спасибо

Всего записей: 139 | Зарегистр. 28-09-2006 | Отправлено: 15:32 10-05-2007
Dead_Moroz



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Для Windows x64 что посоветуете?

Всего записей: 2265 | Зарегистр. 16-10-2002 | Отправлено: 14:56 13-05-2007
alex zeed

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Провел сегодня небольшое исследование бесплатных файрволов. Все плохо. Жизни нет, а хорошей жизни тем более :)
 
Были исследованы: Комод, корефорс и писи тулз файрвол. На предмет поставить себе домой и знакомым девченкам (это могли бы быть два разных файрвола). Не пробовал джетико - руки не дошли, в выходной еще и отдыхать надо, да и не до конца понятно - 2 версия фриваре или нет.
 
Первым поставил комод. Понравился, оптимальное соотношение гибкости и простоты. Опера, ася, путти и емул в High ID режиме завелись в режиме обучения. Зашарки мои в локалку открылись только ручным вписыванием правил в сетевой фильтр - но открылись. ИЕ в инет выпущен не был - как и задумано. Но был замечен глюк. Ситуация: запускаю ие, названный putty.exe. До этого путти было ходить разрешено, а ие запрещено. Открывается окошко с вопросом че с этим путти.ехе делать? Закрываю ИЕ и затем отвечаю Запретить. Отпадает Миранда. За что??? :) Передергивание миранды и комода решило проблему.
 
Ну, думаю, ничто не идеально - давай тестить еще что нить. Читаю обзор корефорса - и понимаю - это то что мне нужно! Рулез неимоверный. Качаю, ставлю. Отвечаю на вопросы насчет разных прог лезущих в инет, запускаю миранду, разрешаю ей идти в инет. Смотрю - добавил он три правила - одно с именем и два с айпи. Порт ssl (443) - ну так миранда настроена, и в ней 2 аккаунта. Думаю - нехорошо, надо настроить миранде разрешение на любой айпи, порт 443. Настроил - прибил два правила и одно переделал как мне надо. Запускаю - запускается. Зеленеет обоими цветочками. В онлайне никого и через пару минут отпадает. И так все время. Никаких записей о запретах в логе нет. Закончил эксперименты и снес корефорс. Ибо нехорошо так работать. Да - и еще Опера тоже задумалась и сожрала 100% процессора, из которых 80% - занято ядром.
 
Ставлю писи тулз. Ну хрен с ним - нет портов для приложений, может и обойдусь. Запускаю миранду. Не коннектится и ни слова о попытках выхода в инет от писи не вижу. Другие проги типа путти и оперы - пускает, спросив разрешения. Зашарки пашут. Специально добавляю правило "исходящие ТСР на 443 порт пускать и в лог писать" - в логе тишина, миранда краснеет моментально - рубает ее фаервол. Снес писитулз.
 
Собсно я то и не расстроился - у меня iptables с натом на выходе из дому, между настольным компом и АДСЛ, а на АДСЛе анлим. И алпанских вирусов класса "сами отформатируйте свой винчестер" я не запускаю. А вот у девченок-то ЖПРС по $0.80 за метр, а скорость хорошая - упомянутый почти бакс скушивается за минут 5 если кто че скачать решит с инета - прецедент был. А еще компы послабее. Так что пока основной претендент - комод, но интересно было бы проверить еще варианты. WIPFW заманчив своими 67 килобайтами инсталла - но там я так понимаю нет правил для процессов.

Всего записей: 2 | Зарегистр. 19-05-2007 | Отправлено: 19:03 19-05-2007 | Исправлено: alex zeed, 19:07 19-05-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший домашний фаерволл firewall - сравниваем и обсуждаем
Widok (05-10-2009 11:41): Лимит страниц. Продолжаем здесь.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru