Ru-Board.club
← Вернуться в раздел «Программы»

» Лучший файрволл firewall

Автор: SXP
Дата сообщения: 17.08.2003 18:21
AntiBIOtic

Цитата:
вряд ли

on zret mense ZoneAlarma okolo 2 - 3 mb
Автор: Page
Дата сообщения: 17.08.2003 18:56
Silver Member--спасибо что напомнел мне о проге--VisualZone Report Utility я ее видел
давно 1,5 года но забил Да она все показывает и предупреждает --это хорошо
а там есть чтобы того кто пингует внести в спиок его ИР и он больше недосаждал??????????или ето есть в ЗОНЕ-чтото голова не сображает столько всего перепробывал

И еще появился вирус
Срочно всем мастдаевским владельцам пройти сюды и поставить заплату .. или эту, для русской ХР.
Есть вирус на основе дыры .... выглядит ента хрень вот так :



Качаем заплату.. всё будет руль .. у кого пока признаков нету, все равно поставить .. Об эксплоите уже известно как месяц .. но тут вещь другая, кто то шустрый сделал вирь опираясь на эту дырочку .. которая при обращении к svhost вешает машину.. вещь не приятная .. Более подробно читать тут.

Да, кста.. а кто сел за стену после выпуска, тому боятся нечего даже без заплатки ... вот скрин , смотрим как аутпост тактично всех посылает нафик :

в www.kpnemo.ru---описывается но я так понял что если закрыть порти 135,,137
и проблемы не будет
Пишут что есть прога для закрытия дыры --но в тоже время она говорят не помогла

я выл у знакомого зашли на www.kadet.ru --и получили эту гадасть
комп точно умирает


Для--Member--есть--Hack Tracer v2.2---она определяет пингуещего его ИР

и имя компа --в ней есть опция --выбираешь надоевшего вставляешь его ИР
и она его должна банить -- но чтото не получилось может не смог настроить


ЖДУ ОТВЕТА И ПРЕДЛОЖЕНИЙ

Добавлено
--albel--спасибо что напомнел мне о проге--VisualZone Report Utility я ее видел
давно 1,5 года но забил Да она все показывает и предупреждает --это хорошо
а там есть чтобы того кто пингует внести в спиок его ИР и он больше недосаждал??????????или ето есть в ЗОНЕ-чтото голова не сображает столько всего перепробывал

И еще появился вирус
Срочно всем мастдаевским владельцам пройти сюды и поставить заплату .. или эту, для русской ХР.
Есть вирус на основе дыры .... выглядит ента хрень вот так :



Качаем заплату.. всё будет руль .. у кого пока признаков нету, все равно поставить .. Об эксплоите уже известно как месяц .. но тут вещь другая, кто то шустрый сделал вирь опираясь на эту дырочку .. которая при обращении к svhost вешает машину.. вещь не приятная .. Более подробно читать тут.

Да, кста.. а кто сел за стену после выпуска, тому боятся нечего даже без заплатки ... вот скрин , смотрим как аутпост тактично всех посылает нафик :

в www.kpnemo.ru---описывается но я так понял что если закрыть порти 135,,137
и проблемы не будет
Пишут что есть прога для закрытия дыры --но в тоже время она говорят не помогла

я выл у знакомого зашли на www.kadet.ru --и получили эту гадасть
комп точно умирает


Для--Refuzzer--есть--Hack Tracer v2.2---она определяет пингуещего его ИР

и имя компа --в ней есть опция --выбираешь надоевшего вставляешь его ИР
и она его должна банить -- но чтото не получилось может не смог настроить


ЖДУ ОТВЕТА И ПРЕДЛОЖЕНИЙ

да забыл чем отличее Zone allar Profes i Zone pro
Автор: AntiBIOtic
Дата сообщения: 17.08.2003 19:23
SXP

Цитата:
on zret mense ZoneAlarma okolo 2 - 3 mb

тогда точно VisNetic Firewall.... однозначно

Добавлено
Page
ниче не понял из написанного... хотя бы поаккуратней написал.
Автор: albel
Дата сообщения: 17.08.2003 19:50
Page

Цитата:
а там есть чтобы того кто пингует внести в спиок его ИР и он больше недосаждал??????????или ето есть в ЗОНЕ-чтото голова не сображает столько всего перепробывал

На странице Alerts and Logs в ZoneAlarm Pro по правому клику вылезает менюшка Add to Zone, выбираешь Blocked и этот IP тебе больше не досаждает

Цитата:
но я так понял что если закрыть порти 135,,137
и проблемы не будет

обычно NetBios и так прикрывают . У меня стоит ZoneAlarm Pro, этот вирус успешно блокируется файрволлом без каких-либо обновлений системы. Я уже писал об этом.

Цитата:
да забыл чем отличее Zone allar Profes i Zone pro

Есть три версии:
ZoneAlarm - Это фриварная утилитка. Часть функций просто отключена. Тем не менее, для начинающего пользователя самое оно.
ZoneAlarmPro - основной пакет .
ZoneAlarmPlus - что-то там из модулей блокировки рекламы, по-моему, добавлено.
В общем, Pro версия рулит

RefuZZer

Цитата:
Хочу добавить, что фаервол мне в основном нужен, чтобы пресекать всевозможные атаки, сканирования портов ...

ZoneAlarm чем не понравился? Правда, тоже немало занимает для такой машинки.

SXP

Цитата:
esho glan VisNetic Firewall 2.07 skoro budet 2.1

он разве для сектора SOHO предназначен?

AntiBIOtic

Цитата:
неужели и AdGuard не потянул?

AtGuard уже морально устаревает.

Цитата:
или как вариант - McAfee Personal Firewall Plus 5.0 (понадежней будет чем BlackICE)

Вот это уже интереснее. Сам тестил? Как результаты?

Цитата:
тогда точно VisNetic Firewall.... однозначно

ну не знаю... Это SXP у нас известный экспериментатор по части работы с системой . Нужен ли обычному пользователю такой продукт?
Автор: korn32
Дата сообщения: 17.08.2003 20:06
albel
SXP у нас известный экспериментатор по части работы с системой
Насколько я помню, BlackIce фильтровал раньше только входящий траффик. Разве что-то изменилось? Для обычного пользователя лучше еще и исходящий тоже фильтровать...
Автор: albel
Дата сообщения: 17.08.2003 20:28
korn32

Цитата:
Для обычного пользователя лучше еще и исходящий тоже фильтровать...

уже не просто лучше, но и жизненно необходимо.
Без фильтрации трафик неслабо набегает, однако
Просто жуть берет, когда видишь, сколько программ хотят без твоего ведома получить доступ в сеть
Автор: AntiBIOtic
Дата сообщения: 17.08.2003 22:09
albel

Цитата:
AtGuard уже морально устаревает.

скажем так - уже устарел. но у человека с ресурсами траблы, поэтому и приходицца старым софтом пользовацца, не таким ресурсоемким.

Цитата:
Вот это уже интереснее. Сам тестил? Как результаты?

тестил. друга просил меня посканить xSpider'ом и другими прогами по аудиту безопасности - вроде явных глюков в работе стены не было. но точно судить не берусь, слишком мало стенка у меня стояла будет время потестю более тщательно.

остановился:
1. на работе VisNetic Firewall 2.0.2
2. дома OutpostPro 2.0, но нада и дома преползти на визнетик. причина - пару раз лажанулся аутпост, выпустив некоторые проги в инет без запроса, что не есть гуд.

ЗЫ зон аларм чтоли попробовать? как то у меня до него руки не доходили....
Автор: albel
Дата сообщения: 17.08.2003 22:20
AntiBIOtic

Цитата:
ЗЫ зон аларм чтоли попробовать? как то у меня до него руки не доходили....

попробуй обязательно
А я, пожалуй, на визнетик гляну. Посмотрел прайсы - нет, вполне подпадает под SOHO:
_http://www.visnetic.com/products/visnetic_firewall/pricing/
Начинаясь с 69,99 убитых енотов.
С чем-то я, видимо, его перепутал
Автор: AntiBIOtic
Дата сообщения: 17.08.2003 22:24

Цитата:
А я, пожалуй, на визнетик гляну.

глянь. только они в новой версии (2.0.7) генератор серийников поменяли. кто найдет рабочий серийник - свистните, буду оч благодарен. так что качай 2.0.2. и пробуй

Цитата:
С чем-то я, видимо, его перепутал

с чукой (CheckPoint Firewall-1 4.1) наверное

Добавлено
кстати, какую версию зон аларма лучше ставить? а то народ жаловался на глюки в новых билдах
Автор: albel
Дата сообщения: 17.08.2003 23:02
AntiBIOtic

Цитата:
какую версию зон аларма лучше ставить?

У меня 4.0.123.012 - вполне стабильно работает.
Автор: AntiBIOtic
Дата сообщения: 17.08.2003 23:16
albel
пасип. бум пробовать
Автор: mrFiX
Дата сообщения: 17.08.2003 23:41
А всетаки в сравнении ZoneAlarm и Outpost Firewall - кто смотрится/работает получше?
У ZoneAlarm - есть возможность использовать плагины/дополнительные утилиты ?
Автор: albel
Дата сообщения: 17.08.2003 23:46
mrFiX

Цитата:
А всетаки в сравнении ZoneAlarm и Outpost Firewall - кто смотрится/работает получше?

полистай этот топик. Уже обсуждалось. В частности, мной

Цитата:
У ZoneAlarm - есть возможность использовать плагины/дополнительные утилиты ?

Плагины -нет. А что имеется в виду под доп. утилитами? Анализатор логов- да, можно использовать внешние, ещё что-либо? имхо, это уже в соответствующий топик
Автор: Alex5252
Дата сообщения: 18.08.2003 00:02
Мне больше нравиться Outpost - поддерживает плагины, более гибко настраиваем, при глюках есть возможность связаться с разработчиками для устранения бага.
Тихо сидит в трее и охраняет... а что исчё нужно от фаера??? музыку играть?? или тетрис в него встроить???
Доступные плагины реализуют все необходимые функции:
Blockpost - реализует зону блокировки
HTTP Log - показывает куда бродим по протоколу http
PC Flank WhoEasy - покажет откуда такой нехороший айпи и кому возможно принадлежит

Эта стенка первой остановила распостранение червя MSBLAST - до того как монитор антивирусный смог опознать виря...
червь попал через доверенную зону - из локальной сети - на неё не распространяется действие фаера вообще (мне так необходимо) ))
Автор: AntiBIOtic
Дата сообщения: 18.08.2003 09:12

Цитата:
нравиться Outpost

да мне тоже нравицца... но как писал выше, лажаецца он. выпускает некоторые проги без уведомления.

по поводу зоналарма... поставил, правда пока не тестил. возник только пока один вопрос - хто ему такой интерфейс сделал? напомнил по цветам конфетные фантики или журнал "веселые картинки". у разработчиков напрочь отсутствует представление об эргономике
Автор: albel
Дата сообщения: 18.08.2003 09:52
Alex5252
я уже писал неоднократно про свои проблемы с памятью при использовании аутпоста. Занимает около 30 метров в памяти.
AntiBIOtic

Цитата:
напомнил по цветам конфетные фантики или журнал "веселые картинки".

а я привык уже
Автор: SXP
Дата сообщения: 18.08.2003 10:36

Цитата:
поддерживает плагины

ot nih malo polzi vse 4to v Outposte v pluginah u Zapa v instale


Цитата:
более гибко настраиваем

Zap 4.0 toze lehko nastraivaesa


Цитата:
при глюках есть возможность связаться с разработчиками для устранения бага.

support u vseh est

Добавлено

Цитата:
лажаецца он

Spoofing
esli udalenniy port atakuyushego budet 53 to outpost propustit etot packet mimo vseh svoih pravil


Цитата:
выпускает некоторые проги без уведомления

ugu ili nevipuskaet ni4ego vobshe

Добавлено

Цитата:
Blockpost

Blocket Zone - Zone Alarm


Цитата:
HTTP Log

a eto firewalu nenuzno ego zada4a progi ne vipuskat i packeti filtrovat


Цитата:
PC Flank WhoEasy

a Zone Alarm daze na karte hackera pokazivaet negovora uze o vsakih whoisah i.t.d

Добавлено

Цитата:
возник только пока один вопрос - хто ему такой интерфейс сделал?

Developeri + designeri!

ps shodi v ZAP > Overview > Preferences > Corol sheme

Добавлено
ps a to 4to u outposta log ne reguliruetsa eto mena ubilo
Автор: albel
Дата сообщения: 18.08.2003 11:26
SXP

Цитата:
ps a to 4to u outposta log ne reguliruetsa eto mena ubilo

в 2.1 вроде обещают исправить.

Цитата:
a Zone Alarm daze na karte hackera pokazivaet

меня больше радует кнопка "More Info..." - "Security for dummies"
Автор: Liberty_2000
Дата сообщения: 18.08.2003 18:41
albel
SXP
Хватит спорить! Лучше ответьте на дельный вопрос: какой файервол подойдет на Win2003 Enterprice server? Используется практически как workstation (в сетке 2 компа).
McAfee Desctop Firewall непонятные сообщения в логах пишет, у Visnetic'a постоянно какой-то "неизвестный трафик" блокируется, сетку только тормозит... Outpost не ставится...
Автор: nishairdna
Дата сообщения: 18.08.2003 18:49

Liberty_2000
Это ты от второго компьютера сервер защищаешь
Автор: Page
Дата сообщения: 18.08.2003 19:03

ALBEL ---спасиво тебе не можешь подсказать еще
VisualZone Report Utility--
при закрытии портов135-137 444
если меня Пингуют -показывает только Ир адрес а имя НЕТ
и пишет что -- имя не доступно- а если я себя Пинг -то мое имя показывает

а если открою порти то молчит -- на Пинг
и если прошу показать о пингующем больше информации то мне кроме USA не показывает
Hack Tracer v2.2 --в любом положении показывал имя компа
ДА МОЖЕТ РУССИФИКАТОР ЕСТЬ ДЛЯ--VisualZone Report Utility--
может в настройка там есть чтото




Добавлено
ALBEL -- может ICQ адрес имещь так переговорили
Автор: albel
Дата сообщения: 18.08.2003 20:02
Liberty_2000
ZAP пробовал? Говорят, нормально пашет на 2003. Сам не смотрел


Page

Цитата:
если меня Пингуют -показывает только Ир адрес а имя НЕТ

Вкладочку Whois смотрел?
Автор: Page
Дата сообщения: 18.08.2003 20:04
ПОПРОбывал --Visnetic Firewal 2.02 --при инстолясии Dr Web - пишет что есть ВИРУС
что за ерунда ??????????????????????? может не то скачал
а BIPCP Firewal -- плохо что не показывает через какие порты ко мне лезут
и надо в ручную порти закривать - и пингующего нет чем запретить
Может тоже не то скача а ТРИАЛ и серийник некуда ввести

ПОМОГИТЕ???!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

Добавлено
ALBEL --Whois--смотрел написано not available
ALBEL -- может ICQ адрес имещь так переговорили
МОЖЕТ РУССИФИКАТОР ЕСТЬ ДЛЯ--VisualZone Report Utility
Автор: albel
Дата сообщения: 18.08.2003 20:53
Page

Цитата:
Whois--смотрел написано not available

интересно, у меня всё пашет на ура. Бывают, конечно, периоды, когда пишет "Service not available", тогда пару минут приходится подождать.

Цитата:
ПОПРОбывал --Visnetic Firewal 2.02 --при инстолясии Dr Web - пишет что есть ВИРУС

Visnetic я ещё не смотрел. Только скачал. К DrWeb'у отношусь отрицательно. Проверь лучше Каспером или F-Secure, F-Prot. С серийниками и полями для ввода - в Варезник в соотв.тему. Здесь это

Цитата:
ALBEL -- может ICQ адрес имещь так переговорили

аська есть в профиле. Пока там не сижу. Может, как-нибудь и соберусь настроить

Цитата:
МОЖЕТ РУССИФИКАТОР ЕСТЬ ДЛЯ--VisualZone Report Utility

не встречал. Можно, в принципе, сваять...

P.S. Если есть вопросы по ZAp, предлагаю переместиться в соответствующий топик, а то получается, что мы уже не файрволл выбираем
Автор: SXP
Дата сообщения: 18.08.2003 21:15
Liberty_2000
visnetic FW, ZoneAlarm pro

Добавлено

Цитата:
у Visnetic'a постоянно


Цитата:
неизвестный трафик

eto ze serverniy FW razresi etot nepoanntniy traffic i nebudet tormozit

Добавлено
albel

Цитата:
Whois--смотрел написано not available

na adresa tipa 192.168 whois not avable
Автор: albel
Дата сообщения: 18.08.2003 21:34
SXP

Цитата:
na adresa tipa 192.168 whois not avable

я не думаю, что всё настолько грустно
Кстати, на 10.*.*.* тоже
Я даже и не рассматривал NAT'овские IP-шники для сервиса whois
Автор: Ilich Ramiras
Дата сообщения: 19.08.2003 06:26
SXP
albel
мужики, давайте писать кратко и по фактам. при таких то таких то правилах такой-то фаервол пропускает такие-то пакеты молча или не пропускает вообще... ну скока можно просто и голословно кричать, то лучше. нет то лучше, давайте сравнивать и проверять в конкретных ситуациях...
Liberty_2000
прктически воркстейшенов не быват, если сетевухи две, то считай уже сервак и персональные фаеры тебе не подойдут... для сервака на две машины оптимальнее будет старичок консил или его молодой отпрыск визнетик, только одно но, у визнетика до последнего времени в линейке было два фаера, персональный фаервал (или десктоп, не помню уже точно) и полновесный пакетник серверник, под названием просто фаервал... ты посмотри, что именно ты установил, если у тебя пакетный визнетик блокирует трафик c соседней машины, то значит либо ты c настройками перемутил, либо недомутил:))
Автор: XuM
Дата сообщения: 19.08.2003 11:00
Насчет отфильтровки тарфика исходящего - BlackIce SERVER prtection я говорил, он контролирует не то , что трафик исходящий, но и запуск приложений вообще, и на 2003-ю винду должен поставиться, он же серверный , хотя я его дома юзаю
Автор: Ygent
Дата сообщения: 19.08.2003 11:33
Народ! Подскажите фаервол для Win2000serv, прокси сервер(вероятно WG) и сервер чата для локалки в основном будет тащить. Ну возможно ещё WWW и FTP опять же для локалки. Тачка достаточно мощная - P4-2400/512DDR.
Интересует наличие возможности создание правил с фильтрцией по MAC, например как в Sygate Firewall Pro. Есть ещё какие-нить альтернативы Sygate Firewall Pro в этом плане? И вообще что скажете по поводу использования Sygate для данного варианта?
Автор: AntiBIOtic
Дата сообщения: 19.08.2003 11:47
Ygent
VisNetic Firewall будет самое то что надо

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566

Предыдущая тема: Почтовые проблемки


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.