Ru-Board.club
← Вернуться в раздел «Программы»

» Лучший домашний фаервол firewall - сравниваем и обсуждаем.

Автор: garryroma
Дата сообщения: 03.06.2010 16:06

Цитата:
Да, ребятки из Онлайн Решений постарались на славу - хороший продукт, жаль что платный...

Сейчас цена стала адекватной, не то что раньше. Штука действительно хорошая, потестил последнюю версию. Результаты порадовали. Как пример CLT 340 из 340, хотя он старенький и все последние фаеры(Аутпост, Он-лайн Армори сам Комод) его также проходят с тем же результатом. Конечно набор правил оставляет желать лучшего и нет подобия Комодовской он-лайн базы. Журнала нормального нет. Загрузка проца порадовала . В общем, прогресс налицо.
Автор: Alice_Cooper
Дата сообщения: 03.06.2010 16:39
PadrenaLina

Антиквариат антиквариатом, а защищает систему хорошо, как впрочем и McAfee Desktop. А что касается тестов то например на pcflank.com он успешно все тесты проходит, кроме Leak Test'a. Если бы я лично хоть на секунду усомнился в надежности McAfee, то не писал бы.


Добавлено:
Почему-то в теме нет упоминания о Filseclab Personal Firewall Professional Edition.
http://forum.ru-board.com/topic.cgi?forum=5&topic=21868
Автор: Orion_76
Дата сообщения: 04.06.2010 14:56
А можете посоветовать файервол по следующим параметрам ??(приоритет каждого параметра оценивается по 5-ти бальной шкале)
1.Цена (приоритет 3)
2.Надежность-стабильность работы (приоритет 4-5)
(PC Tools Free меня предал, пропустил трояна и молчал до последнего)
3.Небольшие системные требование(4-5)
(нравился Comodo, но GUI тормозное, особенно журнал логов)
5.Удобство, наглядность настройки (приоритет 4)
6.Удобный для восприятия контроль за системой. (Или я чего-нибудь не понял, но в PC Tools проблематично узнать из логов, какое правило сработало и отчиталось, хочется, чтоб посмотрел в логи, и понял где у нас слабинка и где поправить)
7.Система обнаружения внешних атак(3-4)
За NAT-ом вроде не особенно страшно.
8.Контроль за нестандартным поведением приложений(4-5)
PC Tools выпускал (пока я не видел-))) трояна в инет через svchost.

Программки, которые работают по принципу: "Убери руки, я сама лучше знаю, чего ты хочешь" - НЕИНТЕРЕСУЮТ.
Автор: ErrorEd88
Дата сообщения: 04.06.2010 15:27
Меня лично полностью устраивает firewall от comodo и антивирус у них нормальный. Правда если покупать ИС - по цене выйдет даже намного дороже, чем Каспер.
Автор: KismetT
Дата сообщения: 04.06.2010 15:41

Цитата:
PC Tools выпускал (пока я не видел-))) трояна в инет через svchost.

А какая версия ? У меня на виртуалке стоит PC Tools 5.0.0.38 иногда вирусы ради интереса запускаю , так он все внедрения в svchost показывал , пока прокола не было .
Автор: Orion_76
Дата сообщения: 04.06.2010 16:43
KismetT

Цитата:
А какая версия ?

6.0.0.88

В общем подорвался здорово...
Антивирус NOD 32 с ежедневным обновлением баз.
Файервол PC Tools v6.0.0.88
Win Pro SP3
Работаю только под ограниченым пользователем.

Начинаю замечать какую-то нездоровую активность(сеть отрубалась, ява-машина пыталась загрузиться , экзешники отказывались запускаться без перезпгрузки).
Проверил AVZ-том, а он мне говорит:

Цитата:
C:\WINDOWS\system32\config\systemprofile\wuaucldt.exe >>>>> Trojan-Dropper.Win32.Agent.btqr успешно удален

(оч похож на какой-то системный процесс)
Погуглил-нагуглил:
http://av-school.ru/desc/a-1310.html

Них......себе, сказал я себе..
А куда PC Tools смотрел? Сетевая активность только у известных приложений.В логах только какие-то безымянные проги успешно пакеты туда-сюда гоняют( у известных приложений логирование отключил)

Поэтому теперь хочу файервол-параноик, чтоб обовсем подозрительном мне доходчиво рассказывал, делал только то что я скажу, и чтоб всю его работу я собственными глазами проконтролировать мог.-)))
Автор: HarDDroN
Дата сообщения: 04.06.2010 16:48
Orion_76
Jetico - очень агрессивный и очень параноидальный фаер - лучшее, что я когда-либо видел, могу помочь с настройкой (поверь, помощь тебе понадобится). Рекомендую!
Автор: Engaged Clown
Дата сообщения: 04.06.2010 16:52
Orion_76
Если $40 устраивает, то думаю Jetico PF подойдёт, вроде триал можно испробовать.
Автор: KismetT
Дата сообщения: 04.06.2010 16:56

Цитата:
Orion_76
- В папку C:\WINDOWS\system32\config\systemprofile\ ограниченный пользователь не имеет прав писать .
Автор: Orion_76
Дата сообщения: 04.06.2010 18:48
KismetT

Цитата:
- В папку C:\WINDOWS\system32\config\systemprofile\ ограниченный пользователь не имеет прав писать .

В курсе...Вероятно я запускал какую либо программку(стараюсь брать только из надежных источников) от имени администратора(какой либо инсталятор программы), возможно имеется какой либо эксплоит, для запуска исполняемого кода с повышеными привилегиями.
Но какой смысл в файерволе, при помощи которого проблематично визуально определить не стандартное поведение системы?
ЗЫ По последнему опыту...В PC Tools Firewall это проблематично
Автор: KismetT
Дата сообщения: 04.06.2010 20:06
Orion_76
Цитата:
.Вероятно я запускал какую либо программку

Скорее всего так и было и сам наверняка разрешил действия , на которые были алерты брандмауэра .
Допустим писать в папку Windows\system32 . Но некоторые легальные программы так и делают , так что влететь может и продвинутый .
Автор: HarDDroN
Дата сообщения: 04.06.2010 20:36
Engaged Clown

А что, раздел "Варез" на руборде удалили?
[more=offtopic]Скажу по секрету - покупать не нужно, и ломать тоже - демо-лицензия (полнофункциональная), которая обновляется при каждом релизе действует до дня последующего релиза (проверено).[/more]
Автор: nikrons
Дата сообщения: 06.06.2010 19:02
не знаю где спросить, поэтому спрашиваю здесь у спецов, недавно провел ADSL PPPoE,
модем ASUS AAM6010EV в режиме Bridge Firewall включён, соединение и logins настраиваются на PC, всё работает нормально 1 мегабит, адрес внешний и пока статический, Windows 7 x86 Eng. Только вот одна проблема пробовал разные firewall из списка выше - некоторые не хотят устанавливаться а другие не работают.

Quick test на pcflank.com всегда показывает:
        
Warning!
The test found visible port(s) on your system: 21, 23, 80, 137, 138, 1080, 3128.
Но я знаю что и другие открытые порты есть, например RAdmin 4899.

Может подскажете, что делать ?
Автор: embrace909
Дата сообщения: 06.06.2010 19:19

Цитата:
 Может подскажете, что делать ?


Цитата:
в режиме Bridge Firewall включён, соединение и logins настраиваются на PC

Ну не знаю, обычно это вторичная альтернатива, общепринято делать соединение просто по LAN и логин вбить в модеме и файрвол тамошний не включать. Поставь
Цитата:
SphinxSoftware Windows 7 Firewall Control

И будет тест на Safe.
Автор: serg53
Дата сообщения: 06.06.2010 19:58
Подними PPPoE на самом модеме (Режим модема-Routing), тогда Firewall будет работать
Автор: HarDDroN
Дата сообщения: 06.06.2010 20:16
У меня ADSL PPPoE, режим Routing, все тесты проходит.
serg53 прав.
Автор: pytex
Дата сообщения: 06.06.2010 21:28
А у меня ADSL PPPoE, но в режиме Bridge, с самого старта. Пользуюсь Аутпостом - все тесты всегда проходил и проходит. Порты скрыты.
Автор: Engaged Clown
Дата сообщения: 06.06.2010 21:51
Самое интересное, что включив стандартный брандмауэр - тесты пройдены.
Автор: Astra55
Дата сообщения: 06.06.2010 21:52
pytex

Цитата:
А у меня ADSL PPPoE, но в режиме Bridge

Не претендуя на бесспорную истину, скажу так: копеечная экономия на ADSL модеме без роутера и, как следствие, включение бриджом, не есть хорошо и безопасно. Хоть для одного компа, хоть для нескольких, всегда безопаснее роутер. Железный фаер и NAT плюс хранение логина/пароля в железе, а не в системе, еще никому не мешали. Все остальное от лукавого. Софтовый фаер только дополняет всю эту защиту.
Автор: HarDDroN
Дата сообщения: 06.06.2010 22:21
Astra55

Цитата:
Софтовый фаер только дополняет всю эту защиту.

А точнее - следит за выходом, так как NATA блочит входящие по самое не балуйся.

Добавлено:
Engaged Clown
Да, при хорошей настройке и фаер мелкосопочников хорошо держит "вход"
Автор: pytex
Дата сообщения: 06.06.2010 22:42
Astra55, ну модем у меня с роутером. Но использовать бридж мне удобнее тем, что я в сети только тогда когда мне это нужно. Плюс проще коннект/дисконнект, а также смена IP (динамический, меняю при загрузке с обменников).К тому же провайдер раз в 24 часа обрывает связь и при настройке бриджом легче смотреть длительность подключения, чтобы своевременно отправить статистику отданного на трекеры (хотя при внезапном разъединении теряется не много, но все же).
Автор: pytex
Дата сообщения: 09.06.2010 00:45
Протестировал Outpost Firewall Pro 7.0(3373.514.1234) пакетом от Matousec.
Есть хорошие новости, особенно на фоне того что в последнее время Агнитум заметно подотстал в этих тестах.
Так вот теперь проходит все автораны, проверки на операции с файлами и реестром.
К тому же впервые справился со всеми SSS-тестами, что всегда было слабым местом 6-х версий (разработчики выполнили свое обещание данное при анонсе 7-ки).
С DriverVerifier тоже справился, на мой взгляд. Конечно все тормозило жутко, страницы не всегда с первого раза открывались, но при таких условия вообще удивительно что система работала (торрент раздает, интерфейс работает нормально, запросы выводятся и реагируют на выбор пользователя, зависаний не было). Еще нюанс: файл подкачки у меня отключен и я не пытался загрузить всю доступную память.
По поводу crash7 - Аутпост научился перехватывать его вмешательство в память, тем самым блокируя выполнение его основной функции - переполнение всей доступной оперативной памяти. Считаю тест пройденным успешно, хотя если ему разрешить вмешательство в память, то GUI Аустпоста вылетает. Не знаю каким образом его проходят другие продукты, неужели выдерживают нагрузку при занятой всей памяти?
Тестирование на SSDT и GDI хуки тоже прошло ровно, по крайней мере 57 из 59. Не удалось прогнать два хука (NtRequestPort, NtSetInformationDebugObject) потому как BSODhook сказал что у него их в базе нет. Возможно у меня старовата версия, но новую скачать у них с сайта стало геморно, если у кого есть - поделитесь.
В общем, по моим подсчетам получилось Excellent – 100 % (148/148), уровень 10+.
Автор: l_e_v
Дата сообщения: 11.06.2010 11:36
Мне тут сегодня присоветовали "мегатулзу для тестирования файрволов". Отчет в отдельной ветке.
Автор: HarDDroN
Дата сообщения: 11.06.2010 11:54
l_e_v
Ну вы прям Америку открыли Про прожку от ТюАйпи известно несколько лет. И про косяки тоже.
Автор: l_e_v
Дата сообщения: 11.06.2010 12:34
HarDDroN
С одной стороны рад за вас, с другой - я как бы не претендую на первооткрывательство.
Поискал гуглем по руборду - нашёл 5 страниц, где ничего дельного про эту прогу написано не было - удивился - решил запостить.
Может кому-то сэкономил времени чут-чут
Автор: cdrom2
Дата сообщения: 12.06.2010 21:15
Интересно, а какие файрволы смогут отфильтровать UDP-запросы по их контексту (или заключенной в них информации)???

Например


Код:
Standard query A ksn-msk-fe-1.kaspersky-labs.com
         Standard query A ksntest0.avp.ru
         Standard query AAAA ksn-msk-fe-2.kaspersky-labs.com
         Standard query A ksn2.kaspersky-labs.com
         Standard query A safebrowsing.clients.google.com
         Standard query A safebrowsing-cache.google.com
Автор: Engaged Clown
Дата сообщения: 12.06.2010 21:33
cdrom2
а если по хостнейму ? Тот же комод может.
Автор: pytex
Дата сообщения: 12.06.2010 22:27
Что-то я себе плохо это представляю. Соединения то устанавливаются с IP-адресом, и нужно будет определять доменное имя на ДНС-сервере каждому соединению для того чтобы отфильтровать по хостнейму и заблокировать.
Автор: Klajnor
Дата сообщения: 12.06.2010 22:50
pytex
Ну теоретически можно проще. Слушать все обращения к днс-серверам и ответы этих серверов. И если запрашивается айпи нужного сервера - то запомнить ответ и в правило подставить вместо хостнейма соответствующие айпи.

cdrom2
look'n'stop вроде умеет смотреть содержимое пакетов, но как писать такие правила - я так и не понял.
Автор: Engaged Clown
Дата сообщения: 13.06.2010 11:07
pytex

Цитата:
Что-то я себе плохо это представляю. Соединения то устанавливаются с IP-адресом, и нужно будет определять доменное имя на ДНС-сервере каждому соединению для того чтобы отфильтровать по хостнейму и заблокировать.

Вот этого не знаю, не факт, что соединения идут по IP, скорее как раз сначала резольвится через днс.

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546

Предыдущая тема: Проблемы с DWG TrueView 2010


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.