Ru-Board.club
← Вернуться в раздел «Программы»

» Лучший домашний фаерволл firewall - сравниваем и обсуждаем

Автор: Widok
Дата сообщения: 13.03.2005 19:37
~~~ Обсуждаем и сравниваем файрволы ~~~

эта тема является продолжением ранее начатой, поэтому прежде чем спрашивать просмотри её (оптимально - "версия для печати" и "поиск" ~ Ctrl-F )
Тесты на пробиваемость файрвола снаружи
PCFlank | Sygate | Symantec | HackerWatch.org | Infotecs.ru | DSL reports | ShieldsUP! |
ShieldsUP!

Тесты на пробиваемость файрвола изнутри
FirewallLeakTester по русски
Firewal Leak Tester: сводная таблица результатов (не актуальная: 11.03.2006), сами тесты: LeakTest | TooLeaky | FireHole | Yalta | Outbound | PCAudit | AWFT | Thermite | CopyCat | MBtest | WallBreaker | PCaudit v2 | Ghost | DNStester | Surfer | Breakout | Jumper

Ещё один сайт с тестами matousec.com
Результаты Тестов!!!
Это - лишь тест HIPS фаервола. Реальная сетевая безопасность отличается от указанных тестов.

Список - ( таблица ) бесплатных фаерволов - делал KUSA - все претензии в ПМ.

Краткий список основных популярных бесплатных фаерволов на 16 августа 2009.

Наименование язык балл Примеч
Автор: Ambient
Дата сообщения: 13.03.2005 20:55
ACTPOHOM
Если правильно настроить, то Outpost блокирует эти вещи (включая тест CopyCat). Я еще не видел теста, который прошел бы через мой Outpost. Хотя у меня не дефаултовые настройки.
Автор: ACTPOHOM
Дата сообщения: 14.03.2005 09:45
Ambient

А не поделишься ссылочкой, как грамотно настроить Outpost?
Автор: netspider
Дата сообщения: 14.03.2005 10:00
А кто-нить юзал 8Signs ?
ИМХО..нехилая стенка для сервера ...
Автор: Ambient
Дата сообщения: 15.03.2005 13:56
ACTPOHOM
Я читал документ с http://www.outpostfirewall.com/forum/showthread.php?s=320a3672de400f34b871004cbde489e9&threadid=9858
и копался еще с настройками. В общем руками строил, смотрел...
Автор: unknownone
Дата сообщения: 12.04.2005 12:37
есть вопрос. нужен _мелкий_ firewall. желательно как можно проще настраиваемый, но более грамотный чем wxp firewall sp2.
в принципе, машинка и так сидит за NAT-ом, но никто не отменял вредоносные атаки с web-pages и т.п.
что хотелось бы - блокировка (запрос и разрешение/запрет) портов снаружи и изнутри, блокировка внешних атак (типа сканирования и т.п.)
что не нужно - проверка EXE-шек на валидность и разграничения прав юзеров, всяческие навороченности, типа громадного GUI, контроля registry/files/etc...
есть что-нть похожее?
Автор: MoRoZ
Дата сообщения: 12.04.2005 13:01
unknownone
Попробуй jetico: небольшой, есть руский фейс. вроде неплох
Автор: SIMSR
Дата сообщения: 13.04.2005 00:34
To unknownone
Еще очень неплох R-Firewall. Недостаток - на аглийском языке.
Автор: Rogov Nos
Дата сообщения: 13.04.2005 02:40
unknownone
Kerio 2.1.5. миниатюрный, надежный, удобный, простой в конфигурировании. ставлю всем своим клиентам. качественный русик для него сделал уважаемый ArtLonger, за что ему респект и благодарности. подробности по использованию, если возникнут вопросы - в ПМ.
MoRoZ
jetico - серьезная стена, одна из самых лучших на данный момент. имхо, не тот случай. политики, фильтры... для простых задач не стоит использовать столь сложные решения.

хотя, на перспективу стоит озадачиться. отличный фаер.
Автор: Wadson
Дата сообщения: 13.04.2005 14:12
Скажите, а что, файрволл из Panda Antivirus вообще не котируется?
Автор: Stamir
Дата сообщения: 13.04.2005 16:43
Wadson
Ежели мне память не изменяет, то это тот же Sygate (они много кому свой движок продавали). Соответственно можешь про него почитать.
Автор: dimzakh
Дата сообщения: 15.04.2005 10:05
Где-то в обсуждении промелькнуло вполне благожелательное упоминание о R-Firewall.Скачал (текущая версия - 1.0 build 53), поставил на тестовую систему, побаловался минут 15 - вроде вполне разумная конструкция. Но в сабже не упоминается. Сырой? глючный? пробовал еще кто-нибудь?
Автор: Stamir
Дата сообщения: 15.04.2005 12:13
dimzakh
Я пробовал (ещё в январе постил ссылку в предыдущую тему). Стенка надёжная, глюков в работе не заметил (стабильнее Jetico это точно).
Но интерфейс убогий.
Автор: ChVL
Дата сообщения: 15.04.2005 19:24
dimzakh
Stamir
А по функциональности с каким можно сопоставить?
Интерфейс, IMHO, для Firewall'a на последнем месте...
Автор: dimzakh
Дата сообщения: 16.04.2005 11:28
ChVL
Я не эксперт; по-моему в R-F всего помаленьку. Зоны организовывать позволяет, порты и айпи группировать, детектор атак, пресет правил для приложений большой, контент-фильтр.
Под 2K ставил Tiny v2, вроде компактная и понятная, хотя из-за отсутствия деления на зоны трудно было заставить не мешаться в локалке домашней. Появился SP2 - перешел на XP, но из-под него кто угодно куда хочет лезет, а потом всякие глупости говорить начинает : ). Оказалось, что новый Tiny разбух и неудобен, ZA тоже монстр, да и в таких делах, как антивирь и стенка - вроде неплохо легальные продукты юзать. Аутпост тоже не глянулся, Джетико - привлекателен, но чтобы его настроить - надо больно много знать и внимательным быть, по-моему в нем дырки легко оставить, если не спец. Сейчас Сигейт стоит; R-F приятное впечатление произвел, но смущает v1 и отсутствие отзывов. Маргинальные продукты, даже хорошие, - скользкая вещь.
Автор: Dein_Jude
Дата сообщения: 16.04.2005 14:53
Подскажите консольный firewall, который устанавливался бы из консоли и работал в скрытом режиме не создавая значков и окон. Все что нужно от этого firewall - блокирование входящих соединений(от внешних internet-адресов) по заданным портам. Чем меньше размер - тем лучше.
Автор: vu1tur
Дата сообщения: 16.04.2005 15:01
Dein_Jude
http://wipfw.sf.net/
Автор: Tim72
Дата сообщения: 16.04.2005 18:05
SIMSR
dimzakh

Цитата:
Еще очень неплох R-Firewall

действительно, проиводит
Цитата:
приятное впечатление
но, у меня за вечер активной работы с настройкама и "простукивания" портов, упал дважды, с просьбой отослать логи разработчику.
PS тем не менее, взят на заметку - посмотрим, как будет развиваться...
Автор: Dieduks
Дата сообщения: 16.04.2005 22:02
SIMSR
dimzakh
Tim72

Цитата:
Еще очень неплох R-Firewall

По размеру, нагрузке да по стабильности нет. Под Swich User нормально неработает. И вопросами достает. Если бы VisNetic (2.2.5) мог бы апликацыи отслежывать мне бы его хватало бы.
Автор: Tim72
Дата сообщения: 16.04.2005 23:19
Dieduks

Цитата:
по стабильности нет

а я о чем?
плюс, в правилах иногда путается, когда его в кустом режим переводишь, и выставляешь приложениям разный уровень доступа... но,
Цитата:
приятное впечатление произвел


Цитата:
посмотрим, как будет развиваться...


Автор: DOCTM
Дата сообщения: 18.04.2005 02:25
netspider,а чем Outpost не устраивает ?
Автор: unknownone
Дата сообщения: 20.04.2005 11:01
понравился kerio и r-firewall, остальные слишком уж большие для машинки и так сидящей за firewall-ом...
Автор: Rogov Nos
Дата сообщения: 20.04.2005 11:27
unknownone
не удивлен. Kerio - отличная стена.
Автор: DOCTM
Дата сообщения: 20.04.2005 21:27
Rogov Nos, и в чём же это её отличие? Чем же она лучше от Outpost или ZoneAlarm?
Автор: russianczar
Дата сообщения: 21.04.2005 00:39
Zone Alarm меня более чем устраивает, а менять файрволы как варежки никому не советую, останитесь у разбитого карыта.
Автор: Tim72
Дата сообщения: 21.04.2005 04:23
ни кто не юзал ViPNet Personal Firewall v2.8?
http://www.infotecs.ru/Soft/personalf.htm
Автор: netspider
Дата сообщения: 21.04.2005 05:16
DOCTM
аутпост поддерживает больше одного сетевого интерфейса?
Tim72

Цитата:
ни кто не юзал ViPNet Personal Firewall v2.8?

крайне неудобный по настройке, да и по возможностям, фаер..пробывал ..не понравилось...!
Автор: vworld
Дата сообщения: 22.04.2005 22:02
Я еще поинтересоваться хотел - на большем числе фаеров пишут - персонал и все такое, но например я Оутпост не только в личных целях юзаю - есть у кого нить соображения на счет того, что юзать для контор?
Автор: DOCTM
Дата сообщения: 22.04.2005 23:49
netspider

Цитата:
аутпост поддерживает больше одного сетевого интерфейса?

а зачем тебе больше интерфейсов? Мне и 1 хватает
Автор: dimzakh
Дата сообщения: 24.04.2005 18:03
Просидел денек, разбираясь с Jetico, настроил немного. Начинает нравиться. Идеология совем не такая сложная, как кажется вначале. И тесты на утечку держит на первый взгляд очень хорошо (pcaudit вообще вылетел с unexpected error). Пока ни разу не упал.. будем посмотреть.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869

Предыдущая тема: eMule или еМул


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.