Реклама на сайте Advertise with us
Тема: Firewall - ваше мнение? Расширенный поиск по форуму
 
Внимание! В связи с устареванием топика эта страница была взята из кэша.
Автор Сообщение
Информация о пользователе BigBro


Зарегистрирован: 11.05.02
Сообщения: 363
Ссылка на сообщениеДобавлено: 07/04/03 в 02:05     

Недавний случай. Нотбук, диалап. Решил сделать Shot down не отрубая интернет. И Вдруг! Окошко (Текст примерный): "К компьютеру подключен 1 пользователь. Выключение может привести к потере данных". Последняя фраза вообще приколола - МОИХ данных какому-то там пользователю!!! Вобщем, параноя косит наши ряды. Какой firewall стоял на машине - говорить не буду, и вообще не могу быть уверен, что это была атака. Но...

Вопрос к диалапщикам - каким firewall-ом пользуетесь, и почему считаете себя защищенными? Чем подробнее - тем лучше.
Мне кажется всем будет полезно почитать.

K началу

 
Информация о пользователе Jolly Roger


Зарегистрирован: 21.03.03
Сообщения: 84
Ссылка на сообщениеДобавлено: 07/04/03 в 09:54     

Я пользую AtGuard.
Сильная штука. позволяет настроить адреса/порты для каждого софта.
Умеет давить баннеры/счетчики.
Левые (отсутствующие в списке) коннекшны может выводить на экран с вопросом "разрешить/запретить" или просто задавить.

K началу

 
Информация о пользователе Sigurd


Зарегистрирован: 15.07.02
Сообщения: 2745
Ссылка на сообщениеДобавлено: 07/04/03 в 10:50     

Поддерживаю! Класснейший файрвол, пробовал много, остановился на AtGuard...

K началу

 
Информация о пользователе Netmax


Зарегистрирован: 24.01.03
Сообщения: 679
Ссылка на сообщениеДобавлено: 07/04/03 в 11:02     

atguard старый и дырявый как решето, сам юзаю Sygate. раьше ZoneAlarm юзал, но памяти много жрал

K началу

 
Информация о пользователе bog


Зарегистрирован: 07.11.02
Сообщения: 1595
Ссылка на сообщениеДобавлено: 07/04/03 в 12:53     

Все фигня... все файрволы стараются делать юзер-френдли, соответственно все дырявые как х.з. что есть более менее умные файрволы на сегодняшний день это

1.Зон Аларм - потому что проверяет все модули и подключения а не просто тупо дает доступ проге.
т.е. если у вас стоит локальный прокси которому разрешен выход в инет то обычный фаервал ничего не скажет если какая то левая прога через прокси выйдет в инет. (прокси это для примера.. по идее можно использовать какой нить стандартный виндовый модуль)
2.Аутпост Файрвол, потому что дает очень грамотно настроить рулесы для каждой проги. Запретить отдельные порты, запретить отдельные ИП и т.д.

Вместе к сожалению их ставить нельзя icon_sad.gif

еще както пользовался Тинифайрвол - настройки там детские так что снес.
еще до этого ,давным давно атГвард (нортон файрвол теперь) -ресурсов жрал много и систему вешал ,так что тоже прибил.

K началу

 
Информация о пользователе Botux


Зарегистрирован: 04.12.02
Сообщения: 424
Ссылка на сообщениеДобавлено: 07/04/03 в 16:15     

OutPost Firewall. К вышесказанному про него можно сказать что и ресурсов не жрет много. И есть еще плагины сторонних производителей. Пример - Whoeasy - определяет по IP кто, где...

K началу

 
Информация о пользователе HQStorm


Зарегистрирован: 31.03.03
Сообщения: 20
Ссылка на сообщениеДобавлено: 07/04/03 в 18:32     

Norton Personal Firewall - для меня пока наиудобнейший вариант.

K началу

 
Информация о пользователе Jolly Roger


Зарегистрирован: 21.03.03
Сообщения: 84
Ссылка на сообщениеДобавлено: 07/04/03 в 18:47     

Лучше ipfw ничего нет =)

K началу

 
Информация о пользователе BigBro


Зарегистрирован: 11.05.02
Сообщения: 363
Ссылка на сообщениеДобавлено: 07/04/03 в 19:18     

HQStorm писал:
Norton Personal Firewall - для меня пока наиудобнейший вариант.


Судя по этой табличке
http://www.agnitum.com/php_scripts/compare.php
не такой уж он и наиудобнейший...

K началу

 
Информация о пользователе HQStorm


Зарегистрирован: 31.03.03
Сообщения: 20
Ссылка на сообщениеДобавлено: 07/04/03 в 20:48     

BigBro:
ты линк какой привел ... его конкурентов icon_smile.gif Неужели они кого то кроме себя хвалить будут icon_smile.gif
Если забыть про AtGuard, то я пробовал несколько фаерволов.

Sygate - хороший, но больше расчитан на профессионального пользователя. Плюс при большом траффике иногда жрет очень много ресурсов.

Outpost - идеально работал на Win2K, XP же стабильно раз в неделю ронял в синий экран. Долгие поиски на форуме выявили, что на XP он много у кого так нестабильно работает.

Norton Personal Firewall - тяжеловат, но работает стабильно. Испытывался в реальных атаках , вполне прекрастно себя вел. Кстати легок в использовании, легко конфигурировать.

Так что именно последнее я и советую icon_smile.gif

K началу

 
Информация о пользователе BigBro


Зарегистрирован: 11.05.02
Сообщения: 363
Ссылка на сообщениеДобавлено: 07/04/03 в 21:20     

HQStorm писал:

Неужели они кого то кроме себя хвалить будут

Ну мне показалось, что не будут же они в наглую врать... Все по моей наивности:)

HQStorm писал:

Outpost - идеально работал на Win2K

Может поможете, как раз на Win2000 не удается даже запустить инсталляцию - пишет "Этот файл не является приложением Win32"...
Софт скачан с их сайта. Ходил на их форум - там про такое ни слова, искал он-лайн саппорт - чат не работает...

K началу

 
Информация о пользователе HQStorm


Зарегистрирован: 31.03.03
Сообщения: 20
Ссылка на сообщениеДобавлено: 07/04/03 в 22:28     

Ну с такими проблемами к своему дистрибутиву надо идти. Сервис пак последний поставить, антивирус выключить, оутпост заново скачать с какого нибудь другого миррора.

K началу

 
Информация о пользователе bog


Зарегистрирован: 07.11.02
Сообщения: 1595
Ссылка на сообщениеДобавлено: 08/04/03 в 00:10     

99% что ты скачал коряво.
Перекачай по новой.

бтв, у меня под ХР аутпост прекрасно работает (правда у меня с сервис паком встроенным а не оригинал)

Нортоновский файрвол сделан на основе атгварда - со всеми его глюками. У меня что он что атгвард висли.

а вообще был тест для файрволов...
суть заключалась в проверке на атаку из вне...
запуск трояна который напрямую выходит в инет...
запуск трояна который встраивался в почтовик...
атака из локальной сети...

было это давно, где результаты публиковали уже не вспомню,
но проверить по новой все файрволы думаю не сложно icon_smile.gif

K началу

 
Информация о пользователе BigBro


Зарегистрирован: 11.05.02
Сообщения: 363
Ссылка на сообщениеДобавлено: 08/04/03 в 02:06     

bog писал:
99% что ты скачал коряво.
Перекачай по новой.

Уррррра! Заработала! (пепескачал)

K началу

 
Информация о пользователе KriZiS


Зарегистрирован: 10.03.03
Сообщения: 162
Ссылка на сообщениеДобавлено: 08/04/03 в 03:15     

Аутпост рулит, хотя зоне аларм тоже ниче, но в нем меньше информативности по всем соединениям в отличие от аутпоста. Аутпост имеет более гибкие настройки под разл рода соедиения+плагины.

Кста когда плагин качал для аутпоста - whoeasy там же на сайте можно было протестировать свой фаервол извне, вот список тестов выбирай и тесть http://www.pcflank.com/about.htm

K началу

 
Информация о пользователе BigBro


Зарегистрирован: 11.05.02
Сообщения: 363
Ссылка на сообщениеДобавлено: 08/04/03 в 13:36     

А вот кстати минус Аутпоста - он вообще не видит ЛАНа., если надо подключить через своб машину еще одну - вторая в Инет не пролезет через Аутпост, как его не настраивай. Даже разработчики признают этот глюк.

K началу

 
Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!
Внимание! В связи с устареванием топика эта страница была взята из кэша.

Спонсор сайта

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »