Войти

Показать полную графическую версию : FireWall'ы


Страниц : 1 [2] 3 4

Chris
23-01-2002, 01:11
А я скачал себе Firewall Free! И наслаждаюсь.

ivank
23-01-2002, 09:33
Chris
:) А что такое "Firewall Free"?

BigMac
23-01-2002, 18:06
Chris
Я тоже впервые такое слышу...

Chris
23-01-2002, 18:12
BigMac; ivank Так было написано. Я думаю бесплатно. :gigi:

ivank
23-01-2002, 20:08
Chris
А я думаю, что ты имел ввиду "Agnitum Outpost free" имено поэтому там и стоит смайлик.

Chris
24-01-2002, 13:37
ivank А я что сказал.

BigMac
24-01-2002, 15:42
Chris
А ты сказал Firewall Free

Chris
24-01-2002, 18:33
BigMac блин извените ощибочка вышла. Помогите его правильно настроить, а то руки не очень.

noname00.pas
24-01-2002, 19:03
Chris
А чего там настраивать? Там для многих программок уже пресеты есть. Ставишь ему режим Rules Wizard, и он каждый раз у тебя спрашивает, что делать с такой-то програмкой, которая лезет в сеть. Просто выбираешь из списка пресет и всё.

Но лучше конечно почитать что-нить про сетевые протоколы и для каждой програмки ручками создать правила.

BigMac
24-01-2002, 20:45
noname00.pas
Слушай, посоветуй что-нить для ХР, но не аутпост... Как те ЗонеАларм?

d0c
24-01-2002, 20:47
IPChains?

noname00.pas
24-01-2002, 21:07
BigMac
На XP? Даже не знаю... А АутПост не хочет под ним работать? :(
Я думаю лучше всего найти XP-версию какого-либо фаера. Трабл в том, что фаер работает на очень низком системном уровне, поэтому фаер написанный под одну систему вовсе не обязан работать под другой, пусть даже и совместимой.

BigMac
24-01-2002, 22:27
noname00.pas
Ага......... не хочу аутпост. он в ХР глючит. Хочу попробовать ЗонеАларм

ghost
25-01-2002, 00:13
A, что скажите о сайте Shields Up http://grc.com/x/ne.dll?rh1bi2l2=0dv0amil
Реально на нем проверить Фаер или нет (я имею в виду качество).

vasketsov
25-01-2002, 08:54
TPF работал у меня на ура, пока меня XP не достала.
Сейчас и на NT4WKS и на 2000AS работает без замечаний.

А тест этот пытается законнектиться на свой сайт по какому-то порту, и если не может - то говорит, что все пучком. Но это слишком мало для проверки файрвола. И чаще всего обнаружение дыры в файрволе связано со свершившейся атакой. Я не говорю про такие случаи, как, например, доступ к компам в сети при запрете на все соединения при установленном Аутпосте в 2000-м адв.сервере+сп2.

leprikon
27-01-2002, 15:01
Не могут два фаервола конфликтовать.. если не одновременно запушены. Да и нет такого понятия конфликт фаервола :

Что делает фаервол , устанавливаете цепочки правил, т.е. какие паакеты пропускать. ну и что ? как они конфликтуют ?

А то что трафик не шевелился это с zoneAlarm надо меньше баловаться =)) да и зря ты переустановил =)

vasketsov
27-01-2002, 15:30
leprikon
Не могут два фаервола конфликтовать
Это смотря как написаны. Если все правильно сделано, то не конфликтуют. Но ни один софт не гарантирует, что он правильно написан.
Да и нет такого понятия конфликт фаервола
Есть, просто, видимо, не всем об этом известно. Есть даже понятие конфликта файрвола и операционной системы, даже той, под которую его работа обещается.
Что делает фаервол , устанавливаете цепочки правил
Понятие правила существует только в файрволе, в системе нет такого понятия (по крайней мере, в Windows). А как работает файрвол - почитай соответствующую документацию. TPF, например, достаточно понятную для новичков доку выкладывает у себя на сайте.
Работать может так. В режиме ядра поднимается драйвер, который переопределяет точки входа в необходимые функции необходимых библиотек, устанавливая их на себя. Соответственно все обращения идут через него, а он уже при необходимости вызывает "оригинальные" функции. А вот вызывать или нет эти функции - это и есть набор правил. А система может даже и не знать (и не знает), что работает с файрволом. Если 2 файера все правильно переопределяют, то их правила просто складываются вместе. Но в действительности бывает все, что не бывает в теории.

noname00.pas
27-01-2002, 19:46
leprikon vasketsov
Даже если всё правильно написано... Запустить два файрвола, это то же самое, что два драйвера для одного устройства. Не могут они вместе работать...

ivank
27-01-2002, 22:52
noname00.pas
Не если они просто меняют точки входа в библиотечные функции, то всё будет работать так как надо. Другое дело, что многоие фаерволы делают всё через задний проход. Собственно о чём vasketsov и говорил.

ghost
28-01-2002, 00:26
Из всех рассуждений я понял, что вместо того, чтобы морочить себе ... двумя фаерами лучше установить один.
Не понял только, почему о ZoneAlarm так много отрицательных отзывов. Я оставил его и проверял на http://scan.sygatetech.com/
по полной программе - все scan'ы "OK".




© OSzone.net 2001-2012