Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший домашний Firewall [фаервол] (часть 2)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94

Открыть новую тему     Написать ответ в эту тему

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
~~~ Обсуждаем и сравниваем файрволы ~~~

Эта тема является продолжением ранее начатой, поэтому прежде чем спрашивать просмотри её (оптимально - "версия для печати" и "поиск" ~ Ctrl-F )
 
Тесты на пробиваемость файрвола снаружи
PCFlank | Sygate | Symantec | HackerWatch.org | Infotecs.ru | DSL reports | ShieldsUP! | ShieldsUP!
 
Тесты на пробиваемость файрвола изнутри
Тесты: LeakTest | TooLeaky | FireHole | Yalta | Outbound | PCAudit | AWFT | Thermite | CopyCat | MBtest
Тесты: WallBreaker | PCaudit v2 | Ghost | DNStester | Surfer | Breakout | Jumper
 
Proactive Security Challenge
Результаты тестов (Это - лишь тест HIPS фаервола. Реальная сетевая безопасность отличается от указанных тестов!)
 
Краткий список основных популярных бесплатных фаерволов
 
Наименование язык балл Примеч    
PC Tools Firewall Plus ver 5 en/RU 5- Best (*)    
Comodo Internet Security en/RU 4+ Best (*)    
Online Armor Free 3.5.0.* en 4+ Best    
Privatefirewall 6.1.20.24 en 4- Нет пароля    
Outpost Free 2009 6.51 en 3 Нет пароля    
Webroot Desktop Firewall 5.8.0.25 en 3 Нет пароля    
WiPfW en/RU(?) 3 не развивается    
Jetico Free en/RU 3 не развивается    
ZoneAlarm Free en 3 не развивается    
Core Force en 3 не развивается    
Sygate Firewall Free 5.6.2808 en 3- не развивается

Примечания:
1. (*) - На некоторых сайтах им присвоен статус Adware
2. Балл - это моё мнение - сумма надежности, простоты настройки, устойчивости и т.д.
3. Ваша безопасность целиком определяется теми настройками, которые Вы сделали, а не данными взятыми с Интернета и/или других источников. ;)

 
Обсуждения конкретных фаерволов
 
Фаервол, официальный сайт    Тема в программах    Тема в варезнике    
Agava    линк    линк      
AVS Firewall    -    линк      
Blackice     линк     линк      
Blink® Intrusion Prevention System     линк     линк      
Comodo Firewall Pro     линк    линк      
Core Force    линк    -      
ESET Smart Security    линк    линк      
GesWall Pro    линк    линк      
InJoy    линк    линк      
Jetico    линк    линк      
Kaspersky Anti-Hacker    линк    линк      
Kerio    линк    линк      
Look 'n' Stop    линк    линк      
McAfee Desktop    линк    линк      
McAfee Personal Plus    линк    -      
Online Armor Personal Firewall    линк    линк      
Outpost    линк    линк      
Sygate    линк    линк      
Tiny    линк    линк      
VisNetic    линк    линк      
ZoneAlarm    линк    линк      
pcInternet Patrol - онлайновый сервис    линк    линк      
WIPFW    линк    -      
NetLimiter    линк    линк      
FortKnox    -    линк      
jFirewall Personal Pro    -    линк      

Кто лучше? Голосование по годам: 2002-2005 / 2006 / 2008 / 2010 / 2011 / 2012 / 2013
 
Другие полезные ссылки
Настройка персональных файерволов (firewall rules)
Аппаратные фаерволы - hardware firewall
 
Sphinx Windows8FirewallControl - лучший файрвол для Windows 8.1, 8, 7, Vista & XP, выдающий запросы на разрешение/запрещение доступа для программ, соединяющихся с Интернет, также позволяет редактировать правила дли них. Отличается легкостью в работе, интерфейсе, требованиям к ресурсам (занимает всего 3-6 мб в памяти, имеет опцию пониженной HDD активности), можно поставить свой звуковой сигнал.
Различия Free и Plus версии...

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 11:40 05-10-2009 | Исправлено: VSHY, 22:36 19-04-2021
Engaged Clown



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Самое интересное, что включив стандартный брандмауэр - тесты пройдены.

Всего записей: 8782 | Зарегистр. 08-06-2006 | Отправлено: 22:51 06-06-2010
Astra55



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
pytex

Цитата:
А у меня ADSL PPPoE, но в режиме Bridge

Не претендуя на бесспорную истину, скажу так: копеечная экономия на ADSL модеме без роутера и, как следствие, включение бриджом, не есть хорошо и безопасно. Хоть для одного компа, хоть для нескольких, всегда безопаснее роутер. Железный фаер и NAT плюс хранение логина/пароля в железе, а не в системе, еще никому не мешали. Все остальное от лукавого. Софтовый фаер только дополняет всю эту защиту.  

----------
Per warez ad scientiam

Всего записей: 11717 | Зарегистр. 16-05-2003 | Отправлено: 22:52 06-06-2010
HarDDroN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Astra55

Цитата:
Софтовый фаер только дополняет всю эту защиту.  
 

А точнее - следит за выходом, так как NATA блочит входящие по самое не балуйся.
 
Добавлено:
Engaged Clown
Да, при хорошей настройке и фаер мелкосопочников хорошо держит "вход"

----------
Do millions of things right and one mistake will destroy everything...
Здесь могла быть ваша реклама ;)

Всего записей: 836 | Зарегистр. 30-04-2009 | Отправлено: 23:21 06-06-2010 | Исправлено: HarDDroN, 23:21 06-06-2010
pytex



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Astra55, ну модем у меня с роутером. Но использовать бридж мне удобнее тем, что я в сети только тогда когда мне это нужно. Плюс проще коннект/дисконнект, а также смена IP (динамический, меняю при загрузке с обменников).К тому же провайдер раз в 24 часа обрывает связь и при настройке бриджом легче смотреть длительность подключения, чтобы своевременно отправить статистику отданного на трекеры (хотя при внезапном разъединении теряется не много, но все же).

Всего записей: 3693 | Зарегистр. 01-11-2006 | Отправлено: 23:42 06-06-2010
pytex



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Протестировал Outpost Firewall Pro 7.0(3373.514.1234) пакетом от Matousec.  
Есть хорошие новости, особенно на фоне того что в последнее время Агнитум заметно подотстал в этих тестах.
Так вот теперь проходит все автораны, проверки на операции с файлами и реестром.
К тому же впервые справился со всеми SSS-тестами, что всегда было слабым местом 6-х версий (разработчики выполнили свое обещание данное при анонсе 7-ки).
С DriverVerifier тоже справился, на мой взгляд. Конечно все тормозило жутко, страницы не всегда с первого раза открывались, но при таких условия вообще удивительно что система работала (торрент раздает, интерфейс работает нормально, запросы выводятся и реагируют на выбор пользователя, зависаний не было). Еще нюанс: файл подкачки у меня отключен и я не пытался загрузить всю доступную память.
По поводу crash7 - Аутпост научился перехватывать его вмешательство в память, тем самым блокируя выполнение его основной функции - переполнение всей доступной оперативной памяти. Считаю тест пройденным успешно, хотя если ему разрешить вмешательство в память, то GUI Аустпоста вылетает. Не знаю каким образом его проходят другие продукты, неужели выдерживают нагрузку при занятой всей памяти?
Тестирование на SSDT и GDI хуки тоже прошло ровно, по крайней мере 57 из 59. Не удалось прогнать два хука (NtRequestPort, NtSetInformationDebugObject) потому как BSODhook сказал что у него их в базе нет. Возможно у меня старовата версия, но новую скачать у них с сайта стало геморно, если у кого есть - поделитесь.
В общем, по моим подсчетам получилось Excellent – 100 % (148/148), уровень 10+.

Всего записей: 3693 | Зарегистр. 01-11-2006 | Отправлено: 01:45 09-06-2010
l_e_v

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мне тут сегодня присоветовали "мегатулзу для тестирования файрволов". Отчет в отдельной ветке.

Всего записей: 97 | Зарегистр. 10-11-2004 | Отправлено: 12:36 11-06-2010
HarDDroN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
l_e_v
Ну вы прям Америку открыли Про прожку от ТюАйпи известно несколько лет. И про косяки тоже.

----------
Do millions of things right and one mistake will destroy everything...
Здесь могла быть ваша реклама ;)

Всего записей: 836 | Зарегистр. 30-04-2009 | Отправлено: 12:54 11-06-2010
l_e_v

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HarDDroN
С одной стороны рад за вас, с другой - я как бы не претендую на первооткрывательство.
Поискал гуглем по руборду - нашёл 5 страниц, где ничего дельного про эту прогу написано не было - удивился - решил запостить.  
Может кому-то сэкономил времени чут-чут  

Всего записей: 97 | Зарегистр. 10-11-2004 | Отправлено: 13:34 11-06-2010
cdrom2

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Интересно, а какие файрволы смогут отфильтровать UDP-запросы  по их контексту (или заключенной в них информации)???
 
                           Например
 
                                                   
Код:
 
                                     Standard query A ksn-msk-fe-1.kaspersky-labs.com
                                     Standard query A ksntest0.avp.ru
                                     Standard query AAAA ksn-msk-fe-2.kaspersky-labs.com
                                     Standard query A ksn2.kaspersky-labs.com
                                     Standard query A safebrowsing.clients.google.com
                                     Standard query A safebrowsing-cache.google.com

 
А то перехватывать их по номеру порта невозможно!
 
Спасибо.

Всего записей: 2393 | Зарегистр. 17-02-2006 | Отправлено: 22:15 12-06-2010 | Исправлено: cdrom2, 22:18 12-06-2010
Engaged Clown



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cdrom2
а если по хостнейму ? Тот же комод может.

Всего записей: 8782 | Зарегистр. 08-06-2006 | Отправлено: 22:33 12-06-2010
pytex



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что-то я себе плохо это представляю. Соединения то устанавливаются с IP-адресом, и нужно будет определять доменное имя на ДНС-сервере каждому соединению для того чтобы отфильтровать по хостнейму и заблокировать.

Всего записей: 3693 | Зарегистр. 01-11-2006 | Отправлено: 23:27 12-06-2010
Klajnor



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pytex
Ну теоретически можно проще. Слушать все обращения к днс-серверам и ответы этих серверов. И если запрашивается айпи нужного сервера - то запомнить ответ и в правило подставить вместо хостнейма соответствующие айпи.
 
cdrom2
look'n'stop вроде умеет смотреть содержимое пакетов, но как писать такие правила - я так и не понял.

Всего записей: 456 | Зарегистр. 22-05-2006 | Отправлено: 23:50 12-06-2010
Engaged Clown



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pytex

Цитата:
Что-то я себе плохо это представляю. Соединения то устанавливаются с IP-адресом, и нужно будет определять доменное имя на ДНС-сервере каждому соединению для того чтобы отфильтровать по хостнейму и заблокировать.

Вот этого не знаю, не факт, что соединения идут по IP, скорее как раз сначала резольвится через днс.

Всего записей: 8782 | Зарегистр. 08-06-2006 | Отправлено: 12:07 13-06-2010
cdrom2

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Engaged Clown
 
pytex

Цитата:
и нужно будет определять доменное имя на DNS-сервере каждому соединению  

 
Необходимо недопустить запрос на DNS-сервер вообще!!!
Никто же не знает, как сервер интерпретирует этот запрос и куда реально он его транслирует!!!  
Так все-таки можно заблокировать исходящие
 UDP-запросы на DNS-сервер по :
ksn-msk-fe-1.kaspersky-labs.com
ksntest0.avp.ru
ksn-msk-fe-2.kaspersky-labs.com
ksn2.kaspersky-labs.com
safebrowsing.clients.google.com
safebrowsing-cache.google.com?  
А то излишняя активность некоторых приложений уже порядком надоела.  
 

Всего записей: 2393 | Зарегистр. 17-02-2006 | Отправлено: 12:49 13-06-2010
Engaged Clown



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cdrom2
Не проще ли:

Цитата:
safebrowsing.clients.google.com
safebrowsing-cache.google.com

отключить антифишинг в Firefox/Chrome ?

Цитата:
ksn-msk-fe-1.kaspersky-labs.com
ksntest0.avp.ru
ksn-msk-fe-2.kaspersky-labs.com
ksn2.kaspersky-labs.com

и это в каспере ?

Всего записей: 8782 | Зарегистр. 08-06-2006 | Отправлено: 13:17 13-06-2010
cdrom2

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Engaged Clown

Цитата:
отключить антифишинг в Firefox/Chrome ?

Отключил.
Остался обмен DNS запросов-ответов:
Запрос - DNS    Standard query A www.google.com
Ответ   - DNS    Standard query response CNAME www.google.com CNAME www.l.google.com A 74.125.87.103 A 74.125.87.99 A 74.125.87.106 A 74.125.87.147 A 74.125.87.105 A 74.125.87.104
Ответ   - DNS    Standard query response CNAME www.l.google.com A 74.125.87.99 A 74.125.87.106 A 74.125.87.105 A 74.125.87.147 A 74.125.87.104 A 74.125.87.103
А этот обмен DNS запросов-ответов не слишком ли избыточен, если браузер не работает в интерактивном режиме (т.е. пользователь его запустил и всё!).

Цитата:
и это в каспере ?

Все дело в том, что KSN отключен и никогда не был включен!  Версия KIS2011 11.0.0.232(a).
P.S. К сожалению, не все приложения имеют возможность вручную отключить отсылку своих DNS-запросов.
P.P.S. Надо бы и KIS2010 проверить.  (Вдруг и он с "багом-сюрпризом")
Спасибо.

Всего записей: 2393 | Зарегистр. 17-02-2006 | Отправлено: 15:15 13-06-2010 | Исправлено: cdrom2, 15:23 13-06-2010
Engaged Clown



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cdrom2

Цитата:
Отключил.

Так это Fx или Chrome ? Если второй, то такое поведение не удивительно, нужно использовать альтернативы с вырезанными "шпионскими" модулями гугла - Chrome Plus, Iron.
Если первый, то там надо в about:config что-то поправить. И rss-ленты тоже могут туда лезть.
http://forum.mozilla-russia.org/viewtopic.php?id=22097

Цитата:
KSN отключен и никогда не был включен!  Версия KIS2011 11.0.0.232(a).

Не знаю, не пользовался, видимо подводные камни от каспера, это уже надо на них жаловаться на форуме бета-тестов. Тем более, это ведь тех.релиз, тобишь ещё не всё доделано.
Возможно переустановка поможет.

Всего записей: 8782 | Зарегистр. 08-06-2006 | Отправлено: 16:04 13-06-2010 | Исправлено: Engaged Clown, 16:05 13-06-2010
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alice_Cooper
Цитата:
А вот лично я бы порекомендовал бы McAfee Personal Firewall Plus 7.1.113.

А как насчёт простоты пользования ? Надо поставить фаер , что бы его мог пользовать блондин ( коллега ), да ещё и на старой машине . Уже всю голову свою измучил , не знаю . А на 7-ке интересно его возможно поставить , не пробовал ? (хотя скорее всего нет )

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 00:00 23-06-2010 | Исправлено: KismetT, 00:02 23-06-2010
Alice_Cooper



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KismetT
 

Цитата:
А как насчёт простоты пользования ?

Проще просто некуда, интерфейс - все как в учебнике

Цитата:
А на 7-ке интересно его возможно поставить , не пробовал ? (хотя скорее всего нет )  

На Висту встает, на семерку не знаю. Надо пробовать, но перед этим желательно сделать Акронисом бекап системы.

Всего записей: 3232 | Зарегистр. 29-09-2006 | Отправлено: 13:29 23-06-2010
HarDDroN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Alice_Cooper
Если встаёт на Висту, встанет на семёрку. Гарантирую

----------
Do millions of things right and one mistake will destroy everything...
Здесь могла быть ваша реклама ;)

Всего записей: 836 | Зарегистр. 30-04-2009 | Отправлено: 13:42 23-06-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94

Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший домашний Firewall [фаервол] (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru