Ru-Board.club
← Вернуться в раздел «Программы»

» Лучший файрволл firewall

Автор: korn32
Дата сообщения: 10.07.2003 16:45
SXP
ага, а у остальных посетителей этой темы, как я понимаю, мозгов вообще нет? (Если они не пользуются VisNetic.)
Автор: TROL
Дата сообщения: 10.07.2003 18:19
Поставил я себе VisNetic Firewall 2.0 поставил стандарный рулес который к нему прилогал ся. Проверил что он там блокирует вроде бы понравилось. Затем попросил моего товарища просканировать мой компьютер с помощью сканера безопасности XSpider и через 1 минуту получил синий экран! Ну а вообще то VisNetic Firewall 2.0 отличный фаервул всем рекомендую!
Автор: SXP
Дата сообщения: 10.07.2003 18:32
TROL

Цитата:
получил синий экран!

))))))))) govoru ze netu mozgov u ludey

ksta ti smotrel ot 4ego bil BSOD?


Цитата:
Ну а вообще то VisNetic Firewall 2.0 отличный фаервул всем рекомендую

tak i nado

ps u mena po4emuto ni4ego v BSOD ne padaet mozesh poprasit svoego druga proscanit host ssxp.net ili www.ssxp.net ili mail.ssxp.net ili irc.ssxp.net o rezultatah napisite suda a ja logi faira predostavlu

Добавлено

Цитата:
мозгов вообще нет

pohoze! t.k daze Outpost nastroit nemogut
Автор: TROL
Дата сообщения: 10.07.2003 21:03
SXP
Я еще и еще раз повторю что Нортон самый лучший фаервул.
Автор: Ilich Ramiras
Дата сообщения: 11.07.2003 06:44
TROL
ты повторяешься...
а самый лучший програмный фаер это Check Point Firewall-1
кстати, я в школе немецкий учил, английский самоучка c монитора, скажи мне пожалуйста, согласно какой такой инструкции ВЦСПС английская буква A aka [ei] стала соответсвовать звуку [У]?!!! :))
korn32
голова нужна что бы в нее есть и произносить вместо [ei] [У], имхо, ибо только страшно сытый человек может поставить фаер c дефолтными правилами и быть уверенным, что он в безопасности:))
TROL
любой фаер начинается c создания правила DENY ALL aka БЛОКИРОВАТЬ ВСЕ, потом ты создаешь над ним разрешающие правила ручками только для того, что тебе нужно... а потом сканируешь себя и проверяешь, все ли закрыто из того, что должно было быть закрыто, и открыто ли только то, что ты хотел оставить закрытым... если фаер позволяет тебе это сделать легко и не потея, это хороший фаер, если же он не позволяет это сделать, то это гавно а не фаер... нортон это позволяет сделать, и оутпост это позволяет сделать, только оутпост настраивается в 10 раз проще и весит в 20 раз меньше... а в обсуждениях у кого дефолтные правила круче или у кого визард красивее не могу принимать участия, ибо не пользуюсь ни дефолтными правилами, ни визардами... кстати, пресеты оутпоста мне больше нравятся, чем нортоновские, более прозрачные и более понятные, имхо опять же... вот:))
Автор: SXP
Дата сообщения: 11.07.2003 10:47
TROL
ti znaesh s toboy kak s brevnom! sorry

est 2 tipa firewalov! Home class i Server class (enterprise)
k home class otnosatsa takie firewali kak ZoneAlarm, SyGate, Outpost, McAfee, NPF, KAV anti-hacker i.t.d

k server classu otnosatsa takiefirewali kak Check Point Firewall-1, VisNetic firewall, Kerio network firewall e.t.c

tak vot po nadeznosti oni toze delatsa na 2 classa!

esli posle togo kak ti mena proscanil XSpiderom ti uvidel otkritie porti tipa 5555, 25, 8888 eto nezna4it 4to firewall sux! eto zna4it 4to u mena server a ne Workstation s 1 ftp serverom

nashet NPF!
4tob takih slov nebilo
Цитата:
еще и еще раз повторю что Нортон самый лучший фаервул.


vot http://lists.insecure.org/lists/vuln-dev/2003/Feb/0063.html

Добавлено

Цитата:
DENY ALL aka БЛОКИРОВАТЬ ВСЕ

kstait tam po defoltu stoit


1. allow all traffic tak 4to esli ti sam seba zanukal to firewall tut nepri4em
2. vot kakie pravila po defoltu stavatsa

ps pered tem kak smotret oznakomtes s opisaie parametrov v ()
My Address [113] <-> All Addresses [All Ports] (LF)
L – Log
T – Log TCP/IP Connections
B – Block Incoming TCP/IP Connections
F – Block Incoming Fragments
P – Log Entire Packet
C – Call a Plug-In Module

-----------------------------------------------------------------------------------------------------------
Deerfield.com VisNetic Firewall version 2.0.
Registration Key XXXX-XXXX-XXXX-XXXX. License expires on 17.12.2012
Operating System: Windows XP.
System name is 'HAKER'.
Current state is 'Filter Traffic'
Ruleset filename is C:\Documents and Settings\Sanja\My Documents\default_Rules.rul
Log filename is C:\Program Files\Deerfield.com\VisNetic Firewall\Logs\20030711.log
Firewall is set to start automatically on bootup.
When the firewall is not running, traffic is: Allowed.
Adapter 1: 'Internet', IP address='212.7.15.78', MAC address='00-50-22-40-0D-7C', medium='Ethernet'.
Adapter 2: 'Lan', IP address='192.168.0.1', MAC address='00-50-22-8D-9C-F1', medium='Ethernet'.
Adapter 3: 'VMware', IP address='169.254.218.201', MAC address='00-50-56-C0-00-08', medium='Ethernet'.
Adapter 4: 'Virtual PC', IP address='169.254.25.142', MAC address='00-50-56-C0-00-01', medium='Ethernet'.
Adapter 5: 'Dial-Up Adapter', IP address='', MAC address='00-00-00-00-00-00', medium='Ethernet'.


Adapter 1:

TCP rules:
My Address [113] <-> All Addresses [All Ports] (LF)
My Address [1024-5000] <-> All Addresses [All Ports] (TBF)
My Address [139] <-> All Addresses [All Ports] (LT)

UDP rules:
All Addresses [67-68] <-> All Addresses [67-68] (F)
My Address [1024-5000] <-> All Addresses [53] (F)
My Address [137-138] <-> All Addresses [137-138]
0.0.0.255/0.0.0.255 [All Ports] <-- All Addresses [All Ports]

ICMP rules:
All Addresses [10] --> 224.0.0.2 [10]
224.0.0.2 [10] <-- All Addresses [10]
My Address [8] <-> All Addresses [0] (F)
0.0.0.255/0.0.0.255 [0-255] <-- All Addresses [0-255]
All Addresses [0-255] <-> All Addresses [0-255] (L)

ARP rules:
All Addresses <-> All Addresses


Adapter 2:

TCP rules:
My Address [1024-5000] <-> All Addresses [All Ports] (TBF)
My Address [139] <-> All Addresses [All Ports] (LT)

UDP rules:
All Addresses [67-68] <-> All Addresses [67-68] (F)
My Address [1024-5000] <-> All Addresses [53] (F)
My Address [137-138] <-> All Addresses [137-138]
0.0.0.255/0.0.0.255 [All Ports] <-- All Addresses [All Ports]

ICMP rules:
All Addresses [10] --> 224.0.0.2 [10]
224.0.0.2 [10] <-- All Addresses [10]
My Address [8] <-> All Addresses [0] (F)
0.0.0.255/0.0.0.255 [0-255] <-- All Addresses [0-255]
All Addresses [0-255] <-> All Addresses [0-255] (L)

ARP rules:
All Addresses <-> All Addresses


Adapter 3:

TCP rules:
My Address [1024-5000] <-> All Addresses [All Ports] (TBF)
My Address [139] <-> All Addresses [All Ports] (LT)

UDP rules:
All Addresses [67-68] <-> All Addresses [67-68] (F)
My Address [1024-5000] <-> All Addresses [53] (F)
My Address [137-138] <-> All Addresses [137-138]
0.0.0.255/0.0.0.255 [All Ports] <-- All Addresses [All Ports]

ICMP rules:
All Addresses [10] --> 224.0.0.2 [10]
224.0.0.2 [10] <-- All Addresses [10]
My Address [8] <-> All Addresses [0] (F)
0.0.0.255/0.0.0.255 [0-255] <-- All Addresses [0-255]
All Addresses [0-255] <-> All Addresses [0-255] (L)

ARP rules:
All Addresses <-> All Addresses


Adapter 4:

TCP rules:
My Address [1024-5000] <-> All Addresses [All Ports] (TBF)
My Address [139] <-> All Addresses [All Ports] (LT)

UDP rules:
All Addresses [67-68] <-> All Addresses [67-68] (F)
My Address [1024-5000] <-> All Addresses [53] (F)
My Address [137-138] <-> All Addresses [137-138]
0.0.0.255/0.0.0.255 [All Ports] <-- All Addresses [All Ports]

ICMP rules:
All Addresses [10] --> 224.0.0.2 [10]
224.0.0.2 [10] <-- All Addresses [10]
My Address [8] <-> All Addresses [0] (F)
0.0.0.255/0.0.0.255 [0-255] <-- All Addresses [0-255]
All Addresses [0-255] <-> All Addresses [0-255] (L)

ARP rules:
All Addresses <-> All Addresses


Adapter 5:
-----------------------------------------------------------------------------------------------------------
Автор: Page
Дата сообщения: 01.08.2003 18:58
Кто поможет и даст совет
У меня последний ZoneAlarm-ввел номер он пишет что полная версия но не
зарегистрирован. Как его Зарегистрировать?
Где можно взять -------VisNetic Firewall 2.0--и к нему крек
xSharez Skanner v3.0.0.5 beta--и к нему крек
И вообще какой файрволл -- приличен с кем можно посоветоваться
Автор: SXP
Дата сообщения: 01.08.2003 19:45

Цитата:
У меня последний ZoneAlarm-ввел номер он пишет что полная версия но не
зарегистрирован. Как его Зарегистрировать?
Где можно взять -------VisNetic Firewall 2.0--и к нему крек
xSharez Skanner v3.0.0.5 beta--и к нему крек

cracki v vareznike a visnetic mona ska4at na off saite www.visnetic.com
Автор: Page
Дата сообщения: 02.08.2003 08:12
Где можно взять прогу---------ChekIt Firewall версии 4.1 build 814 --
и к ней ключь
Автор: Ilich Ramiras
Дата сообщения: 02.08.2003 08:52
Page
тебе не кажется что стоит немножко правила почитать и не флеймить, а воспользоваться поиском по борде? или жаждешь самого быстрого бана? три поста и бан:))
Автор: SXP
Дата сообщения: 02.08.2003 09:43
Ilich Ramiras
Page
a glavnoe za4em tebe checkPoint esli ti pro zonealarm sprasivaesh ti ego nastroit (checkpoint) nesmozesh
Автор: Da_Neil
Дата сообщения: 13.08.2003 18:02
Какой файрволл позволяет ограничивать траффик для определённых программ или IP?
Автор: Jenyay
Дата сообщения: 13.08.2003 18:11
Da_Neil

Посмотри NetLimiter - не файрвол, но трафик ограничивает.
Автор: cr0bar
Дата сообщения: 13.08.2003 18:19
Outpost - самый лучший файрфоллл!!!!!!!
RULEZZZZZZZZ!!!!!!
Автор: albel
Дата сообщения: 13.08.2003 19:15
cr0bar
аргументы не забываем.
Автор: cr0bar
Дата сообщения: 13.08.2003 21:11

Цитата:
аргументы не забываем.

Да хотя бы тем он лучшее что в неё много всяких разных дополнений типа блокиратора рекламы. и др.
Оч. хорошо и быстра настраивается в отличии от всяких Zone Alarmов не вылезают окошки сообщающие о скане или атаке...всё гораздо лучше и умнее продуманно - есть несколько видов политик таких как режим бездействия или обучения..
Автор: albel
Дата сообщения: 13.08.2003 22:12
cr0bar

Цитата:
Оч. хорошо и быстра настраивается в отличии от всяких Zone Alarmов не вылезают окошки сообщающие о скане или атаке...всё гораздо лучше и умнее продуманно - есть несколько видов политик таких как режим бездействия или обучения.

категорически не согласен. ЗонАларм настраивается гораздо удобнее. Высплывающие окошки можно отключить, а можно сделать лучше - показывать сообщения только об атаках. ОЧЕНЬ ПРОСТАЯ программа. Правила для каждого приложения плюч правила для протоколов и портов. Журнал в простом виде, анализируется с помощью VisualZone Report Utility

Всё это к тому, что при подобной аргументации вначале большими буквами следует писать IMHO (ПО МОЕМУ СКРОМНОМУ МНЕНИЮ).

Существенных преимуществ указано не было.
Автор: SXP
Дата сообщения: 13.08.2003 22:28
cr0bar
ZoneAlarm nestradaet problemami s nadeznostyu

esli udalenniy port budet 53 (DSN) to agnitum firewall propustit etot packet v obhod vseh pravil
Автор: Aleek
Дата сообщения: 13.08.2003 23:02
albel
u tebya toje Zonealarm stoit?
Автор: albel
Дата сообщения: 13.08.2003 23:04
Aleek
ZoneAlarm Pro 4.0.123.012
Интересно, как ты догадался?


Добавлено
На работе агнитум стоит. В основном из-за того, что нет возможности перезагрузиться пару раз для того, чтобы его корректно удалить и поставить ZAP . Про спроблемы с памятью в Аутпосте я писал в соотв. топике. Решения пока не вижу. 30 Мб - это много. ZAP обычно больше 7 не занимает - и то при напряженной работе локалки (!).
Автор: Aleek
Дата сообщения: 13.08.2003 23:09
albel
kak ZA reagiruet na noviy vid ataki DCOM?
Автор: albel
Дата сообщения: 13.08.2003 23:12
Aleek
проблем никаких не испытываю. Вируса не видно. В логах появилось много "Blocked" Откуда делаю вывод, что при стандартных разумных настройках (high security level для интернета) и medium для локалке вирь блокируется.
Учитывая, что треть локальной сети умудрилось подхватить вирус , считаю, что ZAP ведёт себя более чем достойно.
Автор: Page
Дата сообщения: 16.08.2003 09:32
Помогите........ВЫ тут много говорите а толку с разговора я не вижу.........
Какой --------- Firewall ---- поставить даже не представляю .....Мне необходимы условия
1-- Должен показать ИР адрес и имя-------- компа
2-- подать сигнал что меня пингуют и кто
3--запретить чтобы он не пинговал---его
4--И чтобы он работал внутри сети когда Интернета нет.....................................

я уже все испытал может настраивать не могу
пока ---остановился на --Hack Tracer v2.2

у меня стоят два Firewall сразу --Hack Tracer v2.2 и agnitum firewall
они не режутся но что главное когда меня пингуют -Hack Tracer v2.2
сразу показывает ИП и имя а --agnitum firewall --молчит зараза я ему и Plugin zasunul
может что в настройках я ему не выставил
короче жду совет а если кто хочет на прямую поболтать дайте ICQ

Да насчет синих ЕКРАНОВ ---тут многие писали если хотите помогу
А то вы ссылаетесь что прога плохо прописана не свежая
Я все заво жу и удаляю ----нет проблем
не в прогах причина ,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,
кто лювитель эксперементов ----ЖДУ
Автор: albel
Дата сообщения: 16.08.2003 10:12
Page

Цитата:
Помогите........ВЫ тут много говорите а толку с разговора я не вижу.........

проблема в том, что большинство участвующих в треде сами уже определились с выбором файрволла и теперь ведут своеобразные "священные войны" за свой выбор .
Постараюсь в меру своих знаний и приверженностей ответить на заданные вопросы последовательно. Оговорюсь сразу - мнение субъективно.


Цитата:
Какой --------- Firewall ---- поставить даже не представляю .....

Рассмотрим продукты, неплохо зарекомендовавшие себя на рынке файрволлов для дома (рынок SOHO), корпоративные файрволлы - тема отдельного обсуждения:
ZoneAlarm Pro - прост как три китайца, обладает множеством достоинств и imho интуитивно понятным интерфейсом.
Agnitum Outpost v.2. - прост как пять китайцев, правила создаются наподобие правил для сортировки почты в OutlookExpress (интерфейс тот же). Вот это-то меня и раздражает. Настроить, в принципе, в нём можно всё, в версии 2.1 обещают убрать несколько досадных недоразумений 2.0.
Kaspersky Anti-Hacker - на мой взгляд, решение, содранное с агнитума. Правила формируются и отображаются также. На редкость поганое журналирование. Подходит больше для новичков, ибо в главном окне имеет всего один переключатель режимов безопасности. Что, кстати, увеличиват как минимум на один клик время доступа к меню . К достоинствам этого продукта можно отнести чрезвычайно подробное описание аттак, которые могут производиться на комп пользователя, а также симпатичный интерфейс.
Kerio Personal Firewall, Sygate Pers.Firewall, Tiny Pers.Firewall - видел, но активно не пользовался. Просто не приглянулись сразу же.
Symantec Pers.Firewall, Norton Internet Security - монстры в смысле размера и интегрируемости в систему. Люди, которые используют эти проги, должны быть готовы к тому, что без format c:\ их нельзя будет вычистить из системы. Правила "для домохозяек", продвинутые настройки запрятаны достаточно далеко.


Цитата:
Мне необходимы условия
1-- Должен показать ИР адрес и имя-------- компа
2-- подать сигнал что меня пингуют и кто
3--запретить чтобы он не пинговал---его
4--И чтобы он работал внутри сети когда Интернета нет.....................................

Ну, что я могу сказать, я советую ZoneAlarm из-за уникальной системы разбивки на зоны - локальную сеть можно отнести к зоне доверенных узлов, интернет - к Internet Zone, в проге легко настраиваются правила для каждой зоны. Более того, есть т.н. Blocked Zone, куда можно заносить нелюбимые IP . Все 4 условия выполняются.
Из других продуктов, пожалуй, только Агнитум, и то только с плагинами.


Цитата:
сразу показывает ИП и имя а --agnitum firewall --молчит зараза я ему и Plugin zasunul

ZAP сразу показывает IP. Насчёт имени не знаю - не пользовался. Отключил просто опцию, отвечающую за это.

P.S. Ну, в общем, надеюсь, понятно?
Всяк кулик своё болото хвалит.


Добавлено
Совсем забыл, к ZAp можно поставить чудную бесплатную утилитку - VisualZone Report Utility для анализа логов - там уж можно всё проследить, и имя и т.п.
Автор: XuM
Дата сообщения: 16.08.2003 10:29
я вот юзаю BlackIce server protection - доволен очень, это и ИДС и фаервол в одном флаконе, кстати советую Page его попробовать, для того что ему надо - самое то, логи так вообще не надо анализировать там - и так все видно отлично
правда не режет рекламу, банеры и т.п. и слегка, но постоянно грузит проц
Автор: SXP
Дата сообщения: 16.08.2003 10:49

Цитата:
ИДС и фаервол

IDS est u vseh firewalov firewall bez IDS eto prosto packet filter a ne firewall
Автор: AntiBIOtic
Дата сообщения: 16.08.2003 13:18
имхо,
Цитата:
BlackIce

скорее не стенка, а детектор атак. но Page, помоему как раз это и нужно. настравивать практичкски ничего не нужно... ну если только на локалку разрешающее правило создать

Цитата:
правда не режет рекламу, банеры и т.п

зачем резать рекламу стенкой? аутпост фсе равно ее криво режет. лучше для этого использовать нормальный, для этого и предназначенный софт, типа proxomitron'a или ad muncher'a
Автор: RefuZZer
Дата сообщения: 17.08.2003 17:54
Народ. Помогите с поиском малотребовательного к ресурсам фаерволла.

У меня Intel Celeron II 400MHz и 64 Mb оперативки, и этого явно не всегда хватит, чтобы комфортно работать с браузером, почтой, мирандой и Total Commander одновременно.

Уже испытал:

Norton Personal Firewall
Norton Internet Security
Kaspersky Anti-Hacker
AtGuard
ZoneAlarm
Tiny Personal Firewall
Sygate Personal Firewall
Kerio Personal Firewall
Outpost Personal Firewall

Из них отличились только:
Norton Personal Firewall (ну и NIS) - наиболее чуствительный к любым атакам, но он очень громоздкий
Kaspersky Anti-Hacker - хорошая защита от стандартных типов атак, но памяти много отжирает (порядка 10 мегов, что для меня непреемлемо)
Outpost Personal Firewall - не очень тяжел для системы, но немного "туповат", слаб против многих атак.

Хочу добавить, что фаервол мне в основном нужен, чтобы пресекать всевозможные атаки, сканирования портов ...
Автор: SXP
Дата сообщения: 17.08.2003 18:02
RefuZZer

Цитата:
ZoneAlarm

Zone Alarm Pro esli postavit High Events to budet mnogo zasekat i tebe pokazivat a tak on prosto mol4a zashishaet

Добавлено
RefuZZer
esho glan VisNetic Firewall 2.07 skoro budet 2.1
Автор: AntiBIOtic
Дата сообщения: 17.08.2003 18:09
RefuZZer

Цитата:
У меня Intel Celeron II 400MHz и 64 Mb оперативки

мдяяяя... "маловата кольчужка (c)"....

неужели и AdGuard не потянул?
попробуй тогда BlackICE PC Protection v3.5
кагда его пробовал, он практически не жрал ресурсов. забирать здесь _http://www.iss.net. если нада будет - лицензию вышлю.

или как вариант - McAfee Personal Firewall Plus 5.0 (понадежней будет чем BlackICE)

Добавлено
SXP

Цитата:
esho glan VisNetic Firewall 2.07

вряд ли у RefuZZer на таком железе визнетик пойдет...

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566

Предыдущая тема: Почтовые проблемки


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.