Ru-Board.club
← Вернуться в раздел «Программы»

» Лучший домашний фаерволл firewall - сравниваем и обсуждаем

Автор: KUSA
Дата сообщения: 25.09.2009 20:06
XenoZ
Есть предложение закончить спор по поводу комодо и настроек.
1. Для контроля утечек фаервола применялся другой компьютер, который вносил все пакеты по интерфейсу eth2 в журнал. Если в фаерволе стоит всего два TCP порта 80 и 443, а он все равно пропускает по 8080, 82 и некоторым другим, то расскажи какие цифры надо писать в "доблестном" комодо, что-бы он работал именно по тем портам, по которым нужно.
А самое главное - почему в Look 'n' Stop достаточно указать порты и он работает только по указанным портам. Или он не правильный и надо "потихоньку" пропускать?
2. Если у тебя dhcp адрес не получается сразу после установки "бдительного", то я только рад. Но вот на ряде 811B/С и nvidia сетевых картах, сразу после установки комода и отсутствия в нем предустановленных правил для DHCP, сразу после перезагрузки - IP компьютеру назначается.
Мое мнение - сырой.
зы
Да и про работу с MAC адресами можно тоже много всего рассказать.
Предлагаю спор закончить - тебе нравится - ты пользуешься, не нравится - ставишь другой. Не зря-же я в шапку табличку добавил. Предлагаю не устраивать из-за разных взглядов на комодо войну и балаган в этом топике.
Но защищать фаер который не задавая вопросов и не имея предустановленных правил, получает IP адрес от провайдера - я бы не стал.


Автор: XenoZ
Дата сообщения: 25.09.2009 20:48
KUSA
Так здесь никто ни с кем не воюет...
Цитата:
~~~ Обсуждаем и сравниваем файрволы ~~~


Цитата:
Но вот на ряде 811B/С и nvidia сетевых картах, сразу после установки комода и отсутствия в нем предустановленных правил для DHCP, сразу после перезагрузки - IP компьютеру назначается.
Это не сырость, просто в Комоде по умолчанию, imho, слишком много разрешено, а посему - такой результат неудивителен.
(лично я после установки фаера (и не только Комода) сразу прохожусь по настройкам и все ненужные мне разрешения убираю)
Цитата:
Но защищать фаер который не задавая вопросов и не имея предустановленных правил, получает IP адрес от провайдера - я бы не стал.
Как раз в Комоде, начиная с 3.0, по умолчанию - куча разрешений и предустановленных правил.
...
(и почему у тебя пропускал по 8080, 82 и некоторым другим - не знаю, свечку не держал... у себя проблем не замечал - ходит только туда, куда дозволено.)
...
(Look'n'Stop смотрел - штука хорошая, но принципиальная поддержка только 1 сетевого интерфейса меня убила... а предложение разработчика запускать для второго интерфейса копию - как-то не вдохновляет...)
Автор: KUSA
Дата сообщения: 25.09.2009 21:06
XenoZ
Так вроде давным давно уже Look'n'Stop держит два интерфейса - да и потом это я для примера. Просто не удобно пользоваться варезом, а платить 40$ за защиту системы, в которой редко пользуешься или для игрушек ...
Автор: XenoZ
Дата сообщения: 25.09.2009 21:45
KUSA
Цитата:
Так вроде давным давно уже Look'n'Stop держит два интерфейса

Возможно, я что-то пропустил... Но, ставил 2.0.6, - показывает 2 интерфейса, но мониторит только один...
Two Network Cards
Автор: vasili777
Дата сообщения: 25.09.2009 22:56
Встроенный в виндоус - стабильный и быстрый.
Автор: lelik007
Дата сообщения: 26.09.2009 00:41
NetworkShield Firewall - очень даже ничего, когда не глючит .
Автор: Astra55
Дата сообщения: 26.09.2009 07:02
vasili777

Цитата:
Встроенный в виндоус - стабильный и быстрый.

Эт-точно!
Автор: cs7
Дата сообщения: 26.09.2009 09:13
Автор: HarDDroN
Дата сообщения: 26.09.2009 09:14
Astra55


Добавлено:
cs7
Ой, опередил =)
Автор: acro
Дата сообщения: 26.09.2009 12:40
Но в Висте-то уже фаервол начал контролировать исходящие соединения.
Автор: newsl
Дата сообщения: 26.09.2009 13:55
кстати, PrivateFirewall, хоть изначально забугорный продукт, но начиная с 5й версии разрабатывают его русские программеры!
Это так, к сведению )))
да, и ещё, бывший главный разработчик готовит своё видение этого продукта, может к концу года и успеет!
Автор: tahomavlz
Дата сообщения: 26.09.2009 17:50
privatefirewall такая бредятина. даже адреса в правилах нельзя указать (2 зоны - смехота)
Автор: acro
Дата сообщения: 26.09.2009 19:47

Цитата:
По поводу PC Tools Firewall Plus - только писать на их форуме, разумеется после офиц. выхода W7.

В анонсе пишут, что Designed for Windows 7 (32/64bit), Vista (32/64bit) and XP (32bit)

Добавлено:
Погонял новую версию PC Tools Firewall. 6.0.0.69
Отмечу следующие моменты повергшие меня в тупик
1. Как и прежде, (даже с паролем на выключение) умирает из диспетчера задач как служба, так и гуй. Но надо отдать должное, умирает сам, и убивает любую сетевую активность, следовательно умирает не совсем.
2. В Списках проверенных IP адресов нет возможности редактировать DNS адреса, адреса шлюза, DHCP сервера. Может так и надо? В смысле он наверное берет их сам из настроек сетевого соединения?
3. По умолчанию всем приложениям разрешены входящие соединения, когда разумнее было бы вопрошать пользователя. (Режим эксперта включен) с проверенных адресов. Тут все разумно. Зачем алармить при получении IP адреса?
4. Значение раздела "Профили" я так и не осилил. В чем его тайный смысл? Но наверное он есть.
5. Запущенный из оперы "Открыть в IE" интернет эксплорер, открыл страницу без единого аларма. Правил для IE предварительно не создавалось (!!!) Оно появилось. Потом. Разрешать все. Потом поковыряв жалкое подобие прав для приложений у Оперы, добился аларма на запуск IE из под оперы.

Из плюсов можно отметить небольшой размер, невысокую ресурсоемкость (около 15 мБ для службы и 20 мб для гуя) относительную гибкость настроек.
К минусам можно отнести полное отсутствие самозащиты от диспетчера задач. Но эта проблема легко решается установкой аларма или запрета на права диспетчера
Автор: HarDDroN
Дата сообщения: 26.09.2009 21:37
acro
ещё у него при создании правил для приложений нельзя указать локальный порт (при исходящем). Или нет..? Если не прав, поправьте меня.
Автор: AleXis6
Дата сообщения: 26.09.2009 21:46
подскажите firewall для MACOS (макбук про)
на винде стоит оутпост

список нашел http://seaotter.berkeley.edu/cab/mac-firewalls/
но ничего не знаю о них
Автор: acro
Дата сообщения: 26.09.2009 23:31

Цитата:
ещё у него при создании правил для приложений нельзя указать локальный порт

Я сначала тоже не заметил, потом начал методично перебирать. Вывод такой напрашивался, но я в него не верил. Не может быть такого, чтобы нельзя было настроить локальный порт в правилах для программ. Так и не нашел. Там, честно говоря, вобще при создании правила черт ногу сломит. (создал пакетное правило блокирующее TCP\UDP на 53 порт, если адрес -доверенный напр. DNS. В логи ничего не попало. Опера шуршала по страницам не из кеша. Правило так и не заставил работать). С чего-то вдруг любое новое приложение автоматически становится доверенным как для ХИПса, так и для сетевых правил. Локальные порты ему задать нельзя. Либо все, либо ничего.
Создание правил-ужасное. После правильного выбора появляются доп.настройки типа удаленного адреса ли удаленного порта. Через два часа мне это надоело. Вобщем PC Tools Firewall. 6.0.0.69- явно не мой выбор.
Автор: tahomavlz
Дата сообщения: 27.09.2009 05:04
у него нет source порта. т.е. для исходящих коннектов - локального, для входящих - удаленного.


Цитата:
подскажите firewall для MACOS

он там встроенный. порт из фрибсд, толи ipfw, толи еще чего то.
Автор: gstmes
Дата сообщения: 27.09.2009 09:55
подскажите из программных стенок обязательно с технической поддержкой в России, что рекомендуете, в идеале желательно с сертификацией ФСТЭК и ФСБ, но не обязательно, желательно, если есть достойный претендент, можно и без сертификации, для тех задач в которых он будет работать запрета нет.

Добавлено:
Мне нравится Agnitum, но может что-то посоветуете лучшее?
Автор: acro
Дата сообщения: 27.09.2009 10:10

Цитата:
Мне нравится Agnitum, но может что-то посоветуете лучшее?

Шапка-то наверху. Выбирайте по потребностям.
Автор: tysovwik
Дата сообщения: 27.09.2009 11:36

Цитата:
Цитата:
Мне нравится Agnitum, но может что-то посоветуете лучшее?


Все зависит от потребностей, на домашнюю машинку поставил outpost firewall pro 2009 т.к. с обновления от 24 сентября уже не вижу ни 1 бсода на windows 7. Все порты перекрыты, внутренние утечки практически невозможны (если грамотно настроить).

Из минусов скажу что из 30мб затраченных на программу, может быть и 500 в редких случаях утечки памяти (в последних версиях пока не наблюдаю).

А так мне аутпост нравится всем, кроме организации списка правил для приложений (могли бы и удобнее сделать).

Ставлю 5рку без плюса за это)
Автор: pytex
Дата сообщения: 27.09.2009 11:58

Цитата:
аутпост нравится всем, кроме организации списка правил для приложений (могли бы и удобнее сделать)
а мне напротив, этот список кажется сделан оптимальным образом и логически все понятно/удобно
Автор: HarDDroN
Дата сообщения: 27.09.2009 12:04
pytex
tysovwik
А мне аутпост вообще не нравится
Автор: tysovwik
Дата сообщения: 27.09.2009 12:31

Цитата:
А мне аутпост вообще не нравится


аргументируй?) Все тесты на всех возможных сайтах проверок проходят на ура.

Видимость из инета ноль. Вполне удобен, инет не тормозит. Чем плох для тебя? В нем нету рюшечек?
Автор: HarDDroN
Дата сообщения: 27.09.2009 13:12
tysovwik

Цитата:
аргументируй?) Все тесты на всех возможных сайтах проверок проходят на ура

Эти тесты ничего не значат (если ты имеешь ввиду матусек и ему подобные) - аутпост и другие продукты попросту заточены по них. PCFlank вообще его открыто пиарит (аутпост и под него заточен). Хочешь я тебе покажу программу 2003 (!) года, которая пройдет все тесты матусека (100%)?

Цитата:
Видимость из инета ноль

Это умеет обеспечивать не только аутпост, но и все другие.

Цитата:
В нем нету рюшечек?

LOL [no comments]
Автор: pytex
Дата сообщения: 27.09.2009 13:53

Цитата:
Хочешь я тебе покажу программу 2003 (!) года, которая пройдет все тесты матусека (100%)?
не спрашивай, а сразу показывай, конечно хочу
Автор: HarDDroN
Дата сообщения: 27.09.2009 14:08
pytex
Пожалуйста.
Автор: gstmes
Дата сообщения: 27.09.2009 14:54
acro
потребность была моя уточнена - наличие Российской профессиональной техподдержки разработчика стенки.
Автор: HarDDroN
Дата сообщения: 27.09.2009 15:06
gstmes
Ну вот из шапки (специально для танкистов):
1.AGAVA
2.AOFP
А чем джетика не устраивает? (у неё и тех.поддержка русская, общаюсь с ней свободно по мылу и на оф.форуме). Или сложно-вата для тебя?
Автор: cs7
Дата сообщения: 27.09.2009 15:12
HarDDroN

Цитата:
Пожалуйста.

Наткнулся на этот обзор когда искал замену j1, установил себе и до сих пор не нарадуюсь так что для XP KPF 2.1.5 самый самый после jetico1 чей драйвер на sp3 у меня bsodit (((
Автор: tahomavlz
Дата сообщения: 27.09.2009 15:26
>Kerio
>пройдет все тесты матусека
ну ну

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869

Предыдущая тема: eMule или еМул


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.