Ru-Board.club
← Вернуться в раздел «Программы»

» Лучший домашний фаервол firewall - сравниваем и обсуждаем.

Автор: OlegSev
Дата сообщения: 07.03.2010 05:52

Цитата:
Такой вопрос: в родном брандмаузере Win7 по умолчанию все исходящие разрешены, в входящие блокируются, при этом выдаётся запрос на разрешение при попытке входящих. Если сделать по умолчанию блокировку исходящих, то никаких запросов не выдаётся, просто блокируются. Можно ли сделать так, что выдавались запросы на исходящие, или хотя бы, чтобы блокировались не все, а те, что не прописаны в правилах для исходящих?

Ну дык всё же просто - удаляешь исходящие, и при запросе соединения - вылетит запрос.
Автор: AAD
Дата сообщения: 19.03.2010 12:57
В шапке нужно изменить инфо о "Online Armor Free", уже вышла версия "Online Armor Free v4.0.0.35"
Автор: Oleg710
Дата сообщения: 20.03.2010 14:54
Сделал перевод для SphinxSoftware Windows 7 Firewall Control 3.3.10 (beta) Free (i386) x86
для другой версии не пойдет, не поставится

ссылка
Автор: embrace909
Дата сообщения: 20.03.2010 15:24
Oleg710

Цитата:
Сделал перевод для SphinxSoftware Windows 7 Firewall Control 3.3.10 (beta) Free (i386)

Качественно, можешь его разместить на http://msilab.net/
Но вместо "тип" лучше использовать слово "режим", вместо инфо - о программе, и там же сократить невмещающее слово.
Автор: embrace909
Дата сообщения: 20.03.2010 22:12
Кто знает файрволы с функцией контроля локального доступа (Local access) с порта на порт (port to port)? Просто стоит локальный прокси фильтрующий все соединения, и если ему разрешить полный доступ - то все программы проходят через него не контролируясь большинством файрволом, поэтому нужен файрвол контролирующий не только выход в интернет, но и подключение к локальным портам (Ad Muncher). Пока всё сижу на
SphinxSoftware Windows 7 Firewall Control 3.3.10 (beta) Free (i386) - он определяет приложения соединяющиеся к 127.0.0.1:1234, имеет дружелюбный интерфейс, не устанавливает свои драйвера (юзает дрова Win7) - только 2 эксешника - сервис и панель. Потестил ZoneAlarm Free - тоже имеет фичу контроля портов, но читает часто HDD, интерфейс очень не дружелюбный, каждый раз при смене ip предлагает создать новую сеть. Потестил топовые PC Tools Firewall Free и Comodo Firewall Free 3 - оба также не контролируют локальные порты, хотя 2й комод для XP их контролировал. Самый рейтинговый бесплатный файр по тестам PC Tools Firewall Free опять же надаедает созданием новых сетей для смененного IP, плюс после загрузки компьютера ещё минуту (!) инициализируются, из-за чего в это время на компе идет полный доступ, не понимаю тогда как он попал на 2 место сайта http://www.matousec.com/projects/proactive-security-challenge/results.php
Потестил файеры от AVS и Ashampoo - у них очень дружелюбный интерфейс - первый также не контролирует локал порт, а во втором такая опция по умолчанию написана и включена, но шампунь файрвол не развивается со времен XP и не подходит для семёрки.
Автор: damnedus
Дата сообщения: 20.03.2010 22:39
юзаю старенький, но надежный TINY_PERSONAL_FIREWALL 6_5_126
довольный - по_самое_не_могу!

очень удобный!
Автор: HarDDroN
Дата сообщения: 21.03.2010 10:17
damnedus

Цитата:
TINY_PERSONAL_FIREWALL

Помню в свои времена он был лучшим по части контроля за приложениями. + просто "офигенный" хипс по тем временам.
Но сейчас неактуален.

Добавлено:
embrace909
Джетика вроде контролит loopback (localhost)-запроосы.
Автор: serg53
Дата сообщения: 21.03.2010 10:42
Наверное, можно шапку добавить решение от Доктора Web
Новость
Кто-нибудь уже смотрел?
Автор: Oleg710
Дата сообщения: 21.03.2010 14:18
embrace909
немного подправил, файл перезалил и исправил ссылку в сообщении
Автор: embrace909
Дата сообщения: 21.03.2010 18:24
serg53

Цитата:
Наверное, можно шапку добавить решение от Доктора Web
Новость
Кто-нибудь уже смотрел?

Посмотрел - не тянет. Во первых не отклеивается от антивируса, во вторых опять же не контролирует local port2port, в 3-их при создании правила в режиме обучения имеет 3 кнопки, создать правило/разрешить однократно/запретить однократно, что приходится жать создать правило, появляется 2е окно, в нем выпадающий список где нужные действия в самом низу - очень неудобно. Лучше брать только антивирус от этой питерской компании - файрвол приметивен и неуклюж.

Потестил также KIS 2010 - так и не разобрался как у них включить в файере режим обучения - в сетевых соединениях приложения показывает, но разрешения не спрашивает, а интерфейс в файрволе сам кащей ногу сломит, напоминает пестрый сайт с банерами где важные ссылки умышленно написаны мелким шривтом и задыбаны. Вобщем Г. Ну может кому антивирус ихней нравится, тот и мож фаером пользуется.
Еще раз убедился что комбайны защиты имеют всего по немножку.

HarDDroN

Цитата:
Джетика вроде контролит loopback (localhost)-запроосы.

На домашний файрвол он не годится - слишком заваливает вопросами, что лучше уж встроенным виндовским пользоваться. Ответил на 30 вопросов, но так в интернет и не попал. Снес нах. Разрешить ту дллку, разрешить эту дллку - тьфу.

Опробовал FortKnox Personal Firewall - интерфейс многообещающий и на русском, показывает с какого порта на какой что соединяется, но - тормоза - интерфейс не овечает. В опциях есть заветная настройка контроля локального трафика - но, не включение не выключение оной не дает эффекта - все через прокси уходит. Снес к волкам собачьим.

Опробовал Look 'n' Stop Firewall - вот тут уже результат есть. Дистрибутив весит 966 кб, в памяти ест 3 мб, локальные порты контролирует. Это файрвол без HIPS - контролирует только соединения программ, плюс можно создать свое правило для IP, протокола и т.д. Причем удобные запросы выдает - сверху показывает родительское приложение. Из больших минусов - интерфейс этого француза в стиле Windows 98, но работает везде - включая Win7. Прикинул так, SphinxSoftware Windows 7 Firewall Control поудобнее француза будет. Ищем дальше.

Добрался до советского разработчика. Напомню что для меня критерий выбора кроме контроля локальных портов является ещё наиболее малый размер. И вот, опробовал достойнейший файрвол jFirewall Personal Pro - дистрибутив микроскопических размеров - 366 кб. Хотя в памяти жрет 15 мб, что впрочем не важно при 1,5 ГБ оперативке и всегдашней её свободе больше половины на Win7. Требует NET 2.0, хотя у кого 7ка там уже все нэты встроены. Файрвол также бес HIPS, определяет доступ в локальных портах. Из уникальных функций, если сравнить с SphinxSoftware Windows 7 Firewall Control - имеет окно списка соединений, где все соединения можно разорвать, а также статистику действий файра, текущего трафика, возможность включить счетчик трафика с денежным тарифом. В общем хороший конкурент для SphinxSoftware Windows 7 Firewall Control...

Кто еще знает подобные файрволы без хипса и малых размеров, типа 3х вышеперечисленных? (Кроме MS-DOS)
Автор: acro
Дата сообщения: 23.03.2010 20:39
embrace909
Молодец, одобрям. Вникнул в проблему. Так глядишь и проблема web-guardов антивирусных решится. А то при включенном веб-гураде правила для приложений не нужны. Все идет со свистом через гуард.

Добавлено:

Цитата:
опробовал достойнейший файрвол jFirewall Personal Pro -



Цитата:
Перед установкой фаервола необходимо скачать и установить .Net Framework
После этого данная программа отправляется прямиком в топку...
пишет нам в прошлом году на хоботе LLCOOLJ
Автор: embrace909
Дата сообщения: 24.03.2010 16:35
acro

Цитата:
Перед установкой фаервола необходимо скачать и установить .Net Framework
После этого данная программа отправляется прямиком в топку...

Ну это только у кого Windows XP/2003. У кого 7ка - там все нэты от 1.0 до 3.5 sp1 уже встроены.
А так я бы дал этому файру 2е место. Если бы не было SphinxSoftware Windows 7 Firewall Control то использовал бы его.
Автор: acro
Дата сообщения: 24.03.2010 16:41

Цитата:
Если бы не было SphinxSoftware Windows 7 Firewall Control то использовал бы его.

так это вроде тот же штатный брандмауэр, причем без самозащиты. Или предполагается что надо UAC включать и под ограниченной учеткой сидеть?
Автор: bredonosec
Дата сообщения: 24.03.2010 18:55

Цитата:
Так глядишь и проблема web-guardов антивирусных решится. А то при включенном веб-гураде правила для приложений не нужны. Все идет со свистом через гуард.

а если у приложения изменился компонент - вы новое правило создаете? типа разрешить и для этого?
А тогда какой вообще смысл в этом гуарде?
Автор: acro
Дата сообщения: 24.03.2010 19:34

Цитата:
а если у приложения изменился компонент

если сетевые запросы приложения перехватывает веб-гуард (что-то типа локального прокси) то фаер имеет всего одно правило, и оно для веб-гуарда. Не видит фаер запросов приложения, не идут они по обычным портам.
А смысл гуарда в мониторинге веб-трафика. Правда я у себя в KAVе мониторю только порты браузеров, заставляя другие программы инициировать собственные запросы.

Посмотреть на Яндекс.Фотках
Автор: embrace909
Дата сообщения: 24.03.2010 20:03

Цитата:
Или предполагается что надо UAC включать и под ограниченной учеткой сидеть?

Для меня предпологается никакой проверки файлов - только не пускать программы брендовых разработчиков в сеть.
Я сам контролирую файлы которые загружаю, так сказать сам себе антивирус. Руки не кривые, компьютер только мой. Файл из сообщения типа "Привет, ты уже видел ЭТО? я просто в шоке! Скачала себе на компьютер и не нарадуюсь " я загружать не буду, а также программы из осла и почты. Если есть подозрение на исполняемый файл - то его можно запустить на виртуалке, если не очень подозрительный - то в песочнице - хотя такой практики не делаю за отсутствием скачивания себе фальшивых модулей из многообещающих сетей. Есстесственно если скачал очень нужную утилиту то её можно проверить на Virustotal.com Также отключил автозапуск и включил показываение скрытых и ситемных файлов и папок, а также расширений. Так что я своим умом контролирую каналы проникновения ложных программ без помощи антивирусов и хипсов, а если возникают смутные подозрения на вирус - то сканю быстрой проверкой одноразовым доктором вэбом - и как всегда он не находит не единого вируса, что говорит о том что пришла пора поставить начисто операционку, чтоб летала как новенькая.
Автор: angry_dog
Дата сообщения: 30.03.2010 19:47

Цитата:
Сделал перевод для SphinxSoftware Windows 7 Firewall Control 3.3.10 (beta) Free (i386) x86
для другой версии не пойдет, не поставится

A не придвидится ли на версию 3.0.3.21? Или можно ссылку на 3.3.10 (beta)?
Автор: JohnLennin
Дата сообщения: 31.03.2010 08:05
Никогда не пользовался стенками, теперь понадобилось контролировать исходящие соединения, недавно заблокировали за рассылку спама в сети.
Выбор из бесплатных (PC TOOLS, COMODO, OUTPOST). Объясните как "чайнику" какой проще в использовании, надежней и не особо грузит систему.
Машина Core2duo 2Ггц, 2Гб озу, win7, стоит Avast5.
Сеть стрим, акадо (попеременно).
Автор: ivlad2
Дата сообщения: 31.03.2010 09:07
JohnLennin в той последовательности как перечислили, так и пробуйте. Выбор - дело индивидуально, кто как усваивает, все три ведущие.
Автор: Trumpeter
Дата сообщения: 31.03.2010 13:12
JohnLennin, ИМХО для начала лучше установить PC TOOLS.
Автор: HarDDroN
Дата сообщения: 31.03.2010 13:50
JohnLennin
Самый лёгкий - аутпост... Ставишь режим автообучения и будет тебе счастье.
Автор: Asilus
Дата сообщения: 02.04.2010 22:49
Здравствуйте. Что скажите об использовании Online Armor Free? Возникло желание на него перейти с Комодо - смысл есть на данный момент?
Автор: Benchmark
Дата сообщения: 02.04.2010 22:54
Asilus

Цитата:
Здравствуйте. Что скажите об использовании Online Armor Free?

Если стоит или планируется в обозримом будущем ставить 64-бит Windows, то Online Armor до сих пор в нем не работает.

Что касается самого файрвола, когда-то пробовал его предыдущую версию. После нескольких BSOD'ов пришлось снести. Может 4-ка стала лучше и стабильнее, не знаю.
Автор: Asilus
Дата сообщения: 02.04.2010 23:14
Benchmark
Спасибо за некоторые подробности. Подожду ещё высказываний тех кто пользовался\пользуется последними версиями.
Сам я пока разрываюсь между любимыми и уважаемыми мной Zone Alarm и Comodo. Но - первый иногда создаёт проблемы непонятного происхождения (сети виснут напрочь, интернет блокируется кратковременно), а второй в процессе доработки (4-я версия) сыроват.
Автор: ole44
Дата сообщения: 02.04.2010 23:18
сделал наоборот перешёл на comodo и не жалею .но если есть спортивный интерес сравнить пробуй

Добавлено:
Asilus

а чём сыроват файер 4 поясни пожалуйста
Автор: Asilus
Дата сообщения: 02.04.2010 23:49
ole44

Цитата:
а чём сыроват файер 4 поясни пожалуйста

Ну как минимум работа с песочницей что-то много хлопот доставляет, ряд настроек через задницу сделали (к примеру ввод сетевых зон). Само собой всё это допилят через некоторое время, но пока я в раздумьях. Да ещё с этой 4-й версией Комодо впервые подхватил вирус за последний год, а может и больше.
Автор: jsnjack
Дата сообщения: 03.04.2010 00:23
Asilus
ZoneAlarm 6.5 версии у меня никаких кратковременных тормозов не дает... а вот новые версии действительно, дают. считаю ZoneAlarm 6.5 оптимальным выбором
Автор: ole44
Дата сообщения: 03.04.2010 00:25
Asilus

насчёт песочницы в принципе да бывают проблемы .но по моему во всех продуктах использующих песочницы на данный момент есть проблемы. вирусы должны ловить антивирусники .а не firewall .антивирусник у comodo довольно слаб
Автор: Asilus
Дата сообщения: 03.04.2010 00:26
jsnjack
Да, но не буду же я на Seven использовать версию 6.5 когда текущая 9-я? Или у вас работает?

Добавлено:
ole44

Цитата:
насчёт песочницы в принципе да бывают проблемы .но по моему во всех продуктах использующих песочницы на данный момент есть проблемы. вирусы должны ловить антивирусники .а не firewall .антивирусник у comodo довольно слаб

Поэтому я и жду развития ситуации. Пока вот выбором среди других файров занялся. Online Armor крайне уважаемая стенка всё-таки.
Автор: Astra55
Дата сообщения: 03.04.2010 08:19

Цитата:
Сам я пока разрываюсь между любимыми и уважаемыми мной Zone Alarm и Comodo

Я уже разорвался ЗонАларм списан со счетов, с января пользуюсь Комодо фаер/HIPS в сочетании с Авирой. Пока никаких проблем, вполне доволен, хотя кое-что в эргономике Комодо можно было бы сделать получше.
Вчерась взялся собирать портабельного ДрВеба 6. Распухшее, тормозное угробище, плюнул и не стал дальше возиться. Думаю, что их фаер будет такое же дерьмо, я даже пробовать не стал после общения с 6-й версией.

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546

Предыдущая тема: Проблемы с DWG TrueView 2010


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.