Показать полную графическую версию : FireWall'ы
А я скачал себе Firewall Free! И наслаждаюсь.
Chris
:) А что такое "Firewall Free"?
Chris
Я тоже впервые такое слышу...
BigMac; ivank Так было написано. Я думаю бесплатно. :gigi:
Chris
А я думаю, что ты имел ввиду "Agnitum Outpost free" имено поэтому там и стоит смайлик.
Chris
А ты сказал Firewall Free
BigMac блин извените ощибочка вышла. Помогите его правильно настроить, а то руки не очень.
noname00.pas
24-01-2002, 19:03
Chris
А чего там настраивать? Там для многих программок уже пресеты есть. Ставишь ему режим Rules Wizard, и он каждый раз у тебя спрашивает, что делать с такой-то програмкой, которая лезет в сеть. Просто выбираешь из списка пресет и всё.
Но лучше конечно почитать что-нить про сетевые протоколы и для каждой програмки ручками создать правила.
noname00.pas
Слушай, посоветуй что-нить для ХР, но не аутпост... Как те ЗонеАларм?
noname00.pas
24-01-2002, 21:07
BigMac
На XP? Даже не знаю... А АутПост не хочет под ним работать? :(
Я думаю лучше всего найти XP-версию какого-либо фаера. Трабл в том, что фаер работает на очень низком системном уровне, поэтому фаер написанный под одну систему вовсе не обязан работать под другой, пусть даже и совместимой.
noname00.pas
Ага......... не хочу аутпост. он в ХР глючит. Хочу попробовать ЗонеАларм
A, что скажите о сайте Shields Up http://grc.com/x/ne.dll?rh1bi2l2=0dv0amil
Реально на нем проверить Фаер или нет (я имею в виду качество).
vasketsov
25-01-2002, 08:54
TPF работал у меня на ура, пока меня XP не достала.
Сейчас и на NT4WKS и на 2000AS работает без замечаний.
А тест этот пытается законнектиться на свой сайт по какому-то порту, и если не может - то говорит, что все пучком. Но это слишком мало для проверки файрвола. И чаще всего обнаружение дыры в файрволе связано со свершившейся атакой. Я не говорю про такие случаи, как, например, доступ к компам в сети при запрете на все соединения при установленном Аутпосте в 2000-м адв.сервере+сп2.
leprikon
27-01-2002, 15:01
Не могут два фаервола конфликтовать.. если не одновременно запушены. Да и нет такого понятия конфликт фаервола :
Что делает фаервол , устанавливаете цепочки правил, т.е. какие паакеты пропускать. ну и что ? как они конфликтуют ?
А то что трафик не шевелился это с zoneAlarm надо меньше баловаться =)) да и зря ты переустановил =)
vasketsov
27-01-2002, 15:30
leprikon
Не могут два фаервола конфликтовать
Это смотря как написаны. Если все правильно сделано, то не конфликтуют. Но ни один софт не гарантирует, что он правильно написан.
Да и нет такого понятия конфликт фаервола
Есть, просто, видимо, не всем об этом известно. Есть даже понятие конфликта файрвола и операционной системы, даже той, под которую его работа обещается.
Что делает фаервол , устанавливаете цепочки правил
Понятие правила существует только в файрволе, в системе нет такого понятия (по крайней мере, в Windows). А как работает файрвол - почитай соответствующую документацию. TPF, например, достаточно понятную для новичков доку выкладывает у себя на сайте.
Работать может так. В режиме ядра поднимается драйвер, который переопределяет точки входа в необходимые функции необходимых библиотек, устанавливая их на себя. Соответственно все обращения идут через него, а он уже при необходимости вызывает "оригинальные" функции. А вот вызывать или нет эти функции - это и есть набор правил. А система может даже и не знать (и не знает), что работает с файрволом. Если 2 файера все правильно переопределяют, то их правила просто складываются вместе. Но в действительности бывает все, что не бывает в теории.
noname00.pas
27-01-2002, 19:46
leprikon vasketsov
Даже если всё правильно написано... Запустить два файрвола, это то же самое, что два драйвера для одного устройства. Не могут они вместе работать...
noname00.pas
Не если они просто меняют точки входа в библиотечные функции, то всё будет работать так как надо. Другое дело, что многоие фаерволы делают всё через задний проход. Собственно о чём vasketsov и говорил.
Из всех рассуждений я понял, что вместо того, чтобы морочить себе ... двумя фаерами лучше установить один.
Не понял только, почему о ZoneAlarm так много отрицательных отзывов. Я оставил его и проверял на http://scan.sygatetech.com/
по полной программе - все scan'ы "OK".
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.