Ru-Board.club
← Вернуться в раздел «Программы»

» Лучший домашний фаерволл firewall - сравниваем и обсуждаем

Автор: Mylord666
Дата сообщения: 08.05.2007 17:52
T4NUK1
Так это была не совсем атака, а попытка внедрить эксплойт (через какую-то страничку, например). Любой нормальный антивирус среагировал бы так же.
Автор: T4NUK1
Дата сообщения: 08.05.2007 21:35
Mylord666
Любопытно то, что во время нескольких попыток внедрения бродил я сплошь по культурным страничкам, по ру-борду в том числе, а не по порно-крек-сайтам
Автор: mime13
Дата сообщения: 08.05.2007 21:46
Alari
вот тут на основе джетико основные приложения все есть..
http://www.jetico.narod.ru/
Автор: Klajnor
Дата сообщения: 08.05.2007 21:48
Эта атака - вроде потытка заразить Lovsan'ом. И идёт она обычно через локалку, а не через инет.
Ну а самый простой способ заблокировать её - закрыть порты. 135-139, вроде, и 445. Тут точно не уверен. Ну и апдейты закрывают уязвимость.
Автор: 0Vovan0
Дата сообщения: 08.05.2007 22:00
Есть ли какой фаервол который кроме своих непомредсвенных обязанностей умеет выставлять лимиты и гаранты трафика, как нетлимитер?
Автор: gameman
Дата сообщения: 09.05.2007 15:57
0Vovan0
вот тут продукт, который неплох как фаерволл, и умеет нечто подобное
http://forum.ru-board.com/topic.cgi?forum=35&topic=18322&start=780#lt
Автор: bredonosec
Дата сообщения: 10.05.2007 00:33

Цитата:
И кстати где можно узнать как настраивать фаеры под Skype и другие похожие программы?
есть тема "настройка персональных файерволов". Линк в шапке. Или читать её - ниже достоинства?
+ в самом скайпе рекомендации по работе под стенкой имеются.
msmih
тут любой "приложенческий" пойдет под такие запросы. То есть, все из шапки кроме виснетика и випфа. Из рекомендованных - комод, лукнстоп, пост. керио и джетико совсем не помню уже, потому сомневаюсь.
Автор: Alari
Дата сообщения: 10.05.2007 14:32
bredonosec

Цитата:
есть тема "настройка персональных файерволов". Линк в шапке.

У меня хорошее зрение,и я прекрасно вижу что там в шапке.Skype там нет.

Цитата:
в самом скайпе рекомендации по работе под стенкой имеются.

А вот этого не знал,погляжу,спасибо
Автор: Dead_Moroz
Дата сообщения: 13.05.2007 13:56
Для Windows x64 что посоветуете?
Автор: alex zeed
Дата сообщения: 19.05.2007 18:03
Провел сегодня небольшое исследование бесплатных файрволов. Все плохо. Жизни нет, а хорошей жизни тем более :)

Были исследованы: Комод, корефорс и писи тулз файрвол. На предмет поставить себе домой и знакомым девченкам (это могли бы быть два разных файрвола). Не пробовал джетико - руки не дошли, в выходной еще и отдыхать надо, да и не до конца понятно - 2 версия фриваре или нет.

Первым поставил комод. Понравился, оптимальное соотношение гибкости и простоты. Опера, ася, путти и емул в High ID режиме завелись в режиме обучения. Зашарки мои в локалку открылись только ручным вписыванием правил в сетевой фильтр - но открылись. ИЕ в инет выпущен не был - как и задумано. Но был замечен глюк. Ситуация: запускаю ие, названный putty.exe. До этого путти было ходить разрешено, а ие запрещено. Открывается окошко с вопросом че с этим путти.ехе делать? Закрываю ИЕ и затем отвечаю Запретить. Отпадает Миранда. За что??? :) Передергивание миранды и комода решило проблему.

Ну, думаю, ничто не идеально - давай тестить еще что нить. Читаю обзор корефорса - и понимаю - это то что мне нужно! Рулез неимоверный. Качаю, ставлю. Отвечаю на вопросы насчет разных прог лезущих в инет, запускаю миранду, разрешаю ей идти в инет. Смотрю - добавил он три правила - одно с именем и два с айпи. Порт ssl (443) - ну так миранда настроена, и в ней 2 аккаунта. Думаю - нехорошо, надо настроить миранде разрешение на любой айпи, порт 443. Настроил - прибил два правила и одно переделал как мне надо. Запускаю - запускается. Зеленеет обоими цветочками. В онлайне никого и через пару минут отпадает. И так все время. Никаких записей о запретах в логе нет. Закончил эксперименты и снес корефорс. Ибо нехорошо так работать. Да - и еще Опера тоже задумалась и сожрала 100% процессора, из которых 80% - занято ядром.

Ставлю писи тулз. Ну хрен с ним - нет портов для приложений, может и обойдусь. Запускаю миранду. Не коннектится и ни слова о попытках выхода в инет от писи не вижу. Другие проги типа путти и оперы - пускает, спросив разрешения. Зашарки пашут. Специально добавляю правило "исходящие ТСР на 443 порт пускать и в лог писать" - в логе тишина, миранда краснеет моментально - рубает ее фаервол. Снес писитулз.

Собсно я то и не расстроился - у меня iptables с натом на выходе из дому, между настольным компом и АДСЛ, а на АДСЛе анлим. И алпанских вирусов класса "сами отформатируйте свой винчестер" я не запускаю. А вот у девченок-то ЖПРС по $0.80 за метр, а скорость хорошая - упомянутый почти бакс скушивается за минут 5 если кто че скачать решит с инета - прецедент был. А еще компы послабее. Так что пока основной претендент - комод, но интересно было бы проверить еще варианты. WIPFW заманчив своими 67 килобайтами инсталла - но там я так понимаю нет правил для процессов.
Автор: T4NUK1
Дата сообщения: 20.05.2007 14:39
alex zeed
Ну дык Комод рулит. В чем проблема? Или девченки твои будут играццо с путти.ексе как ты? не думаю по дефолту ж нормально работает - че еще нада?
Автор: Stamir
Дата сообщения: 20.05.2007 21:45
alex zeed

Цитата:
Закрываю ИЕ и затем отвечаю Запретить. Отпадает Миранда. За что??? Передергивание миранды и комода решило проблему.

Мммм... А не стоят ли в миранде плагины типа IEView и т.п., которые могут использовать элементы эксплорера? Тогда перекрытие кислорода в принципе было бы логичным.
Автор: NORIO
Дата сообщения: 13.06.2007 23:28
Я сюда пришёл с целью найти нормальный фаервол после того как удалил outpost.

Проблема в том что после установки оного получил следуююще; слетел драйвер и прошивка с тв тюнера,
при запуске maxton cinema 4d выскакивала ошибка microsoft vb c++ error
файер падал, explorer вис.
После ребута при загрузке видны explorer перестал самостоятельно запускаться, приходилотсь вызывать process manager и запускать его вручную.

Проблемы начались сразу после его установки, до него вся система отлично работало (я некоторое время сидел без файера).

Непонятно почему такой глючный фаервол лидирует с большим отрывом в голосовании?

Теперь сижу и думаю что бы менее глючное поставить. Что посоветуете?
Может Jetico?
Автор: TeXpert
Дата сообщения: 13.06.2007 23:38
NORIO
Symantec Client Security.
Автор: KUSA
Дата сообщения: 14.06.2007 09:04
NORIO

Цитата:
Я сюда пришёл с целью найти нормальный фаервол
- Look 'n' Stop !
Автор: mukca
Дата сообщения: 14.06.2007 11:46
NORIO
тут проблема у тя не в фаере а в твоем кривом софте..
попробуй комодо... бесплатный + все тоже умеет некоторым нравитсья больше...
Автор: hash0ff
Дата сообщения: 14.06.2007 14:19
ха
скажу вам по Комодо
все работает - вот только СТИМ и КСС глючат - идет простое торможение сетевого трафика
только выключаю фаер - все ок

Ищем еще претендентов на звание....
Автор: Mylord666
Дата сообщения: 14.06.2007 18:16
NORIO
Jetico 1.0.1.61. Ни разу не было ни одной проблемы.
Автор: XuM
Дата сообщения: 18.06.2007 12:25
Народ, подскажите фаервол, чтобы была возможность смотреть сетевую текущую активность + видеть трафик по приложениям(щас юзаю комодо, в нем на уровне соединения считается+есть некторые баги раздражающие), еще лучше историю трафика тоже
Автор: Chern
Дата сообщения: 18.06.2007 13:20
XuM
Попробуй Outpost.
Автор: Sagus
Дата сообщения: 18.06.2007 14:09
Такой вопрос:
Есть ли способ импортировать банлисты IP в первую Джетику (включая диапазоны адресов)? Если нет, то в каком равносильном фаере можно?
В принципе, первая Джетика вполне устраивает - неплохие, хоть и не выдающиеся, настройки, ресурсы почти не отжирает, ни разу не падала сама и не была причиной вылетов. Но импортируемого стороннего банлиста не хватает (в смысле, не знаю, можно ли как-то импортировать).

Помнится, в Аутпосте (ещё 3.5) был плагин для такой цели, но и несколько прожорлив был Аутпост, и про проблемы с 4-кой читал (вешает, тормозит, винду рушит).


ПыС: Пробовал ставить PeerGuardian 2 в дополнение к первой Джетике, но драйвер PG2 однажды послал винду в синий экран при закрытии этой програмки. Дальше с ним эксперементировать не стал, снёс.
Автор: Heinrich_Muller
Дата сообщения: 18.06.2007 14:26
Пробывал многие но возвращаюсь всегда к Kerio - видно привычка
Автор: AleXPwin
Дата сообщения: 18.06.2007 16:17

Цитата:
Народ, подскажите фаервол, чтобы была возможность смотреть сетевую текущую активность + видеть трафик по приложениям(щас юзаю комодо, в нем на уровне соединения считается+есть некторые баги раздражающие), еще лучше историю трафика тоже

Попробуй Netlimiter 2 Pro v2.0.9.1

Программа Net Limiter предназначена для учёта входящего и исходящего траффика. У Вас широкий интернет-канал, но иногда какое-нибудь приложение забирает его весь под себя? NetLimiter 2 позволяет Вам контролировать использование ширины интернет-канала приложениями, так что Вы легко можете ограничить полосу пропускания для, скажем, eMule или DC++. Кроме того, NetLimiter позволяет выделить приложению гарантированную ширину канала. Имеет встроенный файрволл (можно отключить). Есть функция удаленного управления другими машинами с установленным NetLimiter. NetLimiter ведет самый скрупулезный учет передаваемых объемов данных – как общих, так и по каждой программе в отдельности.
Главное рабочее окно содержит список приложений, имеющих доступ в сеть, по каждому отдельно представлена текущая скорость входящего и исходящего потоков. В соответствующей ветке отображаются порожденные соединения со своей статистикой. Тут же есть три закладки, с помощью которых удобно настраивать ограничения (Limits), гранты (Grants), а также правила для брандмауэра. Принципиальное различие между первыми двумя пунктами заключается в следующем. Под Limits подразумевается задание верхней границы скорости – больше указанного предела программа попросту не разовьет. Это позволяет урезать аппетиты наиболее прожорливых потребителей и разделять имеющийся канал между ними. Кроме того, можно, к примеру, поставить браузер в такие рамки, чтобы Web-страницы отображались достаточно быстро и в то же время загрузка файлов через него происходила не слишком стремительно, оставляя шанс заметить ошибку и оперативно прервать доставку ненужного файла. Грант же, напротив, представляет собой некую гарантированную полосу пропускания, которую NetLimiter 2 будет стараться обеспечить за счет других, непривилегированных процессов.

Весь поток данных разделяется на внешний (Internet), локальный (Local Network) и внутренний (My Computer – адрес 127.0.0.1). Это позволяет дифференцированно контролировать трафик разной стоимости и более тонко настраивать параметры. Например, понизить для браузера скорость загрузки из Интернета, никак не ограничивая при этом доступа в корпоративную сеть.

Для опытных пользователей и администраторов имеется возможность ручной настройки правил и фильтров. При этом в правилах для любого приложения, помимо ограничений, можно указать дополнительные условия, например, временные – по сути, это некий аналог расписания работы. Фильтр же позволяет контролировать адресное пространство, т. е. задавать разрешенный для доступа диапазон.

К дополнительным функциям программы можно отнести расширения Information и Network Manager. Первое позволяет получить дополнительную информацию об установленном соединении посредством таких инструментов, как WHOIS, Trace и Ping. А второе дает возможность управлять зонами и присоединять представленные на компьютере локальные сети к одной из трех.

С точки зрения администратора сети одним из наиболее интересных является расширение Remote Administration для удаленного управления установленными на рабочих станциях клиентами NetLimiter 2. При регистрации используется система авторизации Windows, поэтому никаких дополнительных паролей не требуется. Распределение прав доступа к настройкам и отчетам программы между имеющимися на компьютере учетными записями осуществляется посредством Permissions editor – все настраивается в единой сводной табличке.
Автор: 0Vovan0
Дата сообщения: 18.06.2007 18:35
Нетимитер весьма рулит, сейчас именно им пользуюсь. Только он более юзабелен именно как трафикмонитор или фаервол в традиционном понимании, всяких крутых защит от вирусов в нем нету, зато как утилите для мониторинга и управления трафиков ему авных нету

ЗЫ с аутпостом, по км 3.5 несовместим, по причине чего оный сьехал с моего компа

Добавлено:
AleXPwin
уже 2.10.1 есть , а ссылку на варез из своего поста лучше убери
Автор: XuM
Дата сообщения: 19.06.2007 12:27
спасибо всем, попробую нетлимитер, хотя, он, вроде, мою в2к3 в бсод валил в одной из версий
Автор: 0Vovan0
Дата сообщения: 19.06.2007 13:22
XuM
пока у меня стояли аутпост с нетлимитером бсоды были постоянные, снес первый - пводе прекатились
Автор: XuM
Дата сообщения: 19.06.2007 14:05
0Vovan0
У меня аутпоста отродясь не водилось от чего нетлимитер ронял систему - неясно, кое-как смог оживить, т.к. даже не грузилась
после этого осадочек остался, но еще раз попробую
Автор: waldis
Дата сообщения: 19.06.2007 14:28
уважаемые коллеги!
подскажите пожалуйста, имеет ли mcafee desktop firewall v.8.5 ярко выраженные проблемы? сталкивались ли вы с ними,
или если отказались от его использования, то почему?
сильно хотелось бы услышать ваше мнение об энтом продукте, жизненный опыт.
Автор: Chat
Дата сообщения: 20.06.2007 01:49
waldis хороший фаервол, можно даже сказать лучший для пользователя; к сож. поддержку его прекращают

http://forums.mcafeehelp.com/viewtopic.php?t=107359
Автор: AlexFFF
Дата сообщения: 20.06.2007 08:38
А кто что скажет по поводу вот этого:

http://www.r-firewall.com ?


Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869

Предыдущая тема: eMule или еМул


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.