Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   FAQ | Firewalls (AKA Файеры, брандмауэры, МЭ или ПСЭ) - ТОЛЬКО ОБЩИЕ вопросы (http://forum.oszone.net/showthread.php?t=28570)

BigMac 10-11-2001 02:18 198198

FAQ | Firewalls (AKA Файеры, брандмауэры, МЭ или ПСЭ) - ТОЛЬКО ОБЩИЕ вопросы
 
Результаты тестов ПСЭ под windows:
http://www.firewallleaktester.com/tests.php (описание тестов)



Ну народ, кто какие файерволлы юзает и почему? Я юзаю orton Internet Security..........А вы?



ВНИМАНИЕ!!!
В данной теме обсуждаются только общие вопросы по использованию сетевых экранов! Какие-либо конкретные проблемы с настройками, ошибками и поиском - в отдельных темах! Подобные посты будут расцениваться как оффтопик и удалятся (я уже устал их выносить в отдельные темы сам)!

Greyman :moderator

Apis.NET 10-11-2001 03:19 198199

Файеры
 
BigMacИ мы! Пробовал Есейф 3 кака.Хотя и с песочницей.

DiMka 11-11-2001 13:30 198200

Файеры
 
Начинал я с ZoneAlarm но были странные траблы и решил что надо на что-то менять, народ посоветовал Аутпост - посоветовал я поставил :). Но вот недавно пересел я на ХР и подумал а может есть что получше? Ну и вчера поставил на проверку Sygate... проверку проходит ОТЛИЧНО!

BigMac 11-11-2001 13:37 198201

Файеры
 
DiMka
Будем иметь ввиду, если Хр поставлю..... а Аутпост мне не понравился...... НИС лучше

Apis.NET 11-11-2001 17:12 198202

Файеры
 
DiMka А как проверял?

noname00.pas 12-11-2001 20:24 198203

Файеры
 
Я тоже юзаю NIS... Он хороший конечно, но бывает лучше.

Maxvell 12-11-2001 20:56 198204

Файеры
 
Сижу на NIS2 - самый лучший из доступных файрволов.
З.Ы Скоро выйдет статья про firewall'ы - почитаем :)

DiMka 12-11-2001 23:22 198205

Файеры
 
Apis.NET
Да просил народ элементарно просканить порты, засадил трояна - простые проверки...ну еще просто мне говорили что она довольно надежна. Очень удобно что совместима уже со всеми виндами. И еще то тчо мне нравиться - она не убирает баннеры, мож кому это и надо а вот мне совсем нет :) хотя в аутпосте конечно тоже отключить можно...

Kent 14-11-2001 00:50 198209

Файеры
 
ZoneAlarm Pro 2.6.375. Отличная штука. А ещё к ней есть приблуда Vizual Zone. А провериться можно по адресу:
http://grc.com/su-bondage.htm

Kent 14-11-2001 00:55 198210

Файеры
 
Точнее, адрес такой: http://grc.com/x/ne.dll?rh1bi2l2=0dv0amil

Maxvell 14-11-2001 00:57 198211

Файеры
 
Kent
Ага - и  любой троян обращаясь к CreateMutex API может заблокировать загрузку программы.

DiMka 14-11-2001 01:05 198212

Файеры
 
Maxvell
А она же вроди для русичей бесплатна. Точнее не вроди а точно бесплатная. И надеюсь такой останеться :)

Maxvell 14-11-2001 02:49 198217

Файеры
 
DiMka
Прошу прощения, я подумал что это твой ответ на мой пост. Ещё раз извини

Kent 14-11-2001 23:56 198218

Файеры
 
Maxvell
Не понял, о чём речь. Объясни подоступней, плиз.

Maxvell 15-11-2001 19:26 198219

Файеры
 
Kent
Ну это баг в firewall'e

vasketsov 25-11-2001 14:23 198220

Файеры
 
Tiny Personal Firewall
http://www.tinysoftware.com
лучше искать версию 2,0,14
2,0,15 помедленнее предыдущей.

статья http://grc.com/lt/scoreboard.htm

(Отредактировал(а) vasketsov - 11:24 - 25 Ноября, 2001)

Marie 29-12-2001 12:11 198222

Файеры
 
Вообще сижу на ZAPro, с ейной приблуной визуалкой, но тоже серьезно к ней не отношусь. Дубовая она какая-то, конкретных настроек, режимов нет. То-то сказка была у меня ViPNet - вот это серьезная вещь.
А провериться можно еще на http://scan.sygatetech.com/ - очень милый сервис...

BigMac 03-01-2002 11:32 198225

Файеры
 
Marie
се..... все хорошо сработало... комп у меня закрыт..... :gigi:

Maxvell 16-01-2002 10:55 198227

Файеры
 
Вот ещё статью почитайте http://ru-board.com/new/article.php?sid=87

SandroK 16-01-2002 19:04 198228

Файеры
 
Кстати так, для заметки. Прежде чем выбирать тот или этот продукт стоит подумать кто будет ставить/пользоваться, что надо защитить.
Marie правильно заметила что ZAPro дубовый маленько, хотя он подойдет практически всем домашним пользователям. В этом случае дубость его так же и плюс; представте озверевшего юзверя "настраивающего" скажем AtGuard или даже TPF.
Вобщем чем круче прога, тем труднее ее Правильно настроить.
Юзерю обычному скорее всего непонадобится защита от злобных хакеров; кто будет пытаться сломать дверь с простым замком если за этой дверью ничего не лежит?
Для такого рода пользователей основную опасность представляют собой вирусы (особенно почтовые - здесь ZAPro со своей приблудой к е-мейлу отличная штука), а от них есть антивирусы с авто-закачкой баз; так же дыры в OS (могут быть использованны "плохим" сайтом или опять же мылом и тд), а от них обычно бывают заплатки; для приваси можно добавить куки, а для них есть полно всяких прог (вот этого ZAPro не хватает).

Ну а если в копьютере что то очень ценное, то скорее всего файер не поможет, спионерят просто ентот комп вместе с файером и усе тут.

Good luck

noname00.pas 16-01-2002 22:11 198229

Файеры
 
SandroK
Что может быть проще, чем настроить @Guard? :)

BigMac 17-01-2002 10:08 198230

Файеры
 
noname00.pas
Ну для тебя это легко, а для меня вот, год назад, это было очень сложно...... я сам не смог нормально настроить :gigi:

SandroK 17-01-2002 11:14 198231

Файеры
 
BigMac noname00.pas
Вот это я и хотел сказать, только длинно вышло :gigi:

BigMac 23-01-2002 22:30 198233

Файеры
 
Проблема выбора исчерпана..... Вынь Хп не поддерживает НИС, точнее наоборот :gigi: Пришлось Аутпост ставить

BigMac 24-01-2002 15:44 198235

Файеры
 
Усе..... снес я его....... не понравился. И так, вопрос дня: Что ставить на ХР??

ghost 26-01-2002 23:33 198241

Файеры
 
Только что пришел с http://scan.sygatetech.com/
У меня ZoneAlarmPRO 2.6.357
По всем возможным на сайте scan'ам no problem.

BigMac 27-01-2002 12:00 198242

Файеры
 
ghost
А мне ЗонеАларм не понравился....У тебя он под чем работает???? Под ХР у меня страшно глючит

Maxvell 04-02-2002 17:24 198243

Файеры
 
BigMac
У меня под XP и NIS и ZoneAlarm работали :)
Если NIS всё таки не станет, советую поставить либо ZoneAlarm либо TinyPersonal Firewall

BigMac 05-02-2002 04:59 198244

Файеры
 
Maxvell
У меня TPF стоит........но я попробую НИС добить

ArtemD 05-02-2002 14:18 198245

Файеры
 
Где-то тут пробегало сообщение про статью о FireWall-ах и где?
сам лично юзал и ZoneAlarm и Outpost и AtGuard  и ещё несколько... пока остановился на таком сочетании под Win9x - AtGuard под WinNT/2K - Outpost... работают более-менее бесперебойно. Хотя глюки везде есть. с ними приходится мириться :)

BigMac 06-02-2002 09:02 198246

Файеры
 
ArtemD
А пробовал НИС? Он, по-моему, лучше

Maxvell 06-02-2002 11:41 198247

Файеры
 
BigMac
Как поставишь новый NIS ответишь в топике потому что я может уже побегу мириться ;)
ArtemD
http://www.ru-board.com/new/article.php?sid=87

BigMac 06-02-2002 14:12 198248

Файеры
 
Maxvell
Поставил НИС

Chris 06-02-2002 23:31 198249

Файеры
 
BigMac Что меньше глючит под ХР НИС или зонеаларм?

BigMac 07-02-2002 09:48 198250

Файеры
 
Chris
НИС 2002.....он под ХР идеально работает.просто :up:

Chris 07-02-2002 15:24 198251

Файеры
 
BigMac Пасибо за совет. Знакомому надо.

Maxvell 11-02-2002 16:50 198252

Файеры
 
Chris
Ничего не глючит при нормальной установке

BigMac 09-06-2002 17:19 198253

Файеры
 
Итак, поставил я Outpost 1.0.1804.2212 ...вещь руллезная....теперь под Хр не глючит....на нем и остановил свой выбор..всем советую :up:

MF CAP 09-06-2002 17:30 198254

Файеры
 
Сынком CONSEAL--- Visnetic firewall мошная вешь, да и вообше если сидишь под линухом он нафиг не нужен.:)

vasketsov 10-06-2002 07:49 198255

Файеры
 
MF CAP
Цитата:

если сидишь под линухом он нафиг не нужен
аргументы в студию.

SlYurk 30-07-2002 10:41 198256

Файеры
 
А почему никто не юзает AtGuard он действительно плох? Народ все таки вы определитьесь что лучше из все перечисленного :)

Belansky 30-07-2002 12:51 198257

Файеры
 
Под 98 и 2000 использовал AtGuard. Программа надежная, очень много настроек. Под XP использую Agnitum Outpost всегда последних версий. В ней есть все, что необходимо на домашнем компьютере: определение, каким программам можно выходить в сеть, а каким нельзя, можно определить атаку на компьютер, вычислить ip-адрес злодея и устроить ему бяку. Настроек масса. Особенно привлекает русский интерфейс программы. А дополнительно можно скачать с сайта производителя 100 страничное руководство пользователя.

himik 30-07-2002 12:59 198258

Файеры
 
Belansky
Что такое в Аутпосте атака RST

Belansky 30-07-2002 14:01 198259

Файеры
 
himik

Ну, это когда злодей сканирует порты или пытается провести DOS атаку на твой комп.

Corel 01-09-2002 23:11 198260

Файеры
 
Народ - все жизнь use -ал  ZA . Проблем нет ни под какой осью.
У меня на компе стоят 95/NT4.0/Win2k/XP - под все оси все работает прекрасно. На Windows NT 4.0 стоит обычная версия - не Pro ( зае... я с ней - слишком много возможностей - не надо мне
такого ). Версия 3.1.291. А вообще, все версии файерволла доступны в сети и кряки к ним тоже - так что. Пробуйте!

MaxKelada 05-09-2002 13:31 198261

Файеры
 
ZoneAlarm зе бест!!!

Maxvell 05-09-2002 21:27 198262

Файеры
 
MaxKelada
А вот ты мне обьясни почему, а то выкрикивать все могут



[s]Исправлено: Maxvell, 23:43 5-09-2002[/s]

BeerMan 05-09-2002 22:00 198263

Файеры
 
...юзал ZoneAlarm и ещё что то, уже не вспомню... не понравились... мало настроек, мало возможностей... сейчас пользуюсь Kerio Personal Firewall... удобно и настраиваемо...

vovan 05-09-2002 22:11 198264

Файеры
 
Пацаны, провертесь здеся:
http://www.leader.ru/secure/who.html
В моей XP тут и с отключённым файером только одну дырку нашли: 23: tel.net

AndreySpb 06-09-2002 11:21 198265

Файеры
 
VisNetic Firewall

http://www.deerfield.com/products/visnetic_firewall/

не пожалеете :up: :up: :up:

APOSTOL 22-09-2002 23:37 198268

Файеры
 
А чё у меня ни один из

http://grc.com/su-bondage.htm
http://grc.com/x/ne.dll?rh1bi2l2=0dv0amil
http://scan.sygatetech.com/
http://www.leader.ru/secure/who.html

не находится браузером? Или я опять с Outpost Firewall 1.0 намухлевал?

Maxvell 23-09-2002 19:38 198269

Файеры
 
APOSTOL
Всё вроде работает, попробуй с отключенным файерволом

APOSTOL 23-09-2002 21:12 198270

Файеры
 
Вышел из файервола. Попал на все - ОНО английское. Я так сразу всё понял... Сейчас займусь Socrat 97.

Может кто заодно подскажет, что с ентим всем сделать надо-ть?

Добавлено:

Вот, скажем, http://www.leader.ru/secure/who.html
наговорил мне всяких гадостей на английском. Всё, что я понял, так это у меня порты все закрыты. Может мне доступ к папкам и принтерам открыть ему ещё ?

BeerMan 24-09-2002 08:46 198271

Файеры
 
...если там показывается BLOCKED, то у тебя всё Ок... :)
...если же что то другое, то тут или не настроенная служба, или на том порту висит троян...

BatutMAN 24-09-2002 10:18 198272

Файеры
 
Всем привет! Тут недалеча видел  GuardianPRO,
а его пользовал кто?

Himera 12-10-2002 23:46 198273

Файеры
 
поставил на днях NIS 2003...ну что ж ...посмотрим...

Nik 16-10-2002 23:07 198274

Файеры
 
Ха. а я ывще без файеров, за 1,5 года ни у кого не возникало жедания меня ломать или винт форматировать.

APOSTOL 17-10-2002 09:09 198275

Файеры
 
Nik, ты наверное через прокси провайдера подключен. Пока кто-нибудь ЕГО не взломает, до тебя не доберутся. А файер я просто против рекламы использую, да через него не могут прорваться разные мои установленные программульки за обновлениями без моего на то разрешения.

Nik 17-10-2002 18:56 198276

Файеры
 
APOSTOL
У прова прозрачный прокси(по его словам), но даже аська умеет peer-to-peer делать.


Destructor 11-11-2002 16:43 198277

Файеры
 
я аутпост про юзаю, давно уже причём и весьма доволен. каждый раз обновляю до новой версии и всегда всё в поряде =))
Вот только кряки как всегда запаздывают.

ArtemD 12-11-2002 10:22 198278

Файеры
 
Destructor
ню-ню... вот и скачивай постоянно :)
я не понимаю, что можно такого наворачивать в фаере такое долгое время...
Единственная феня, которая мне в последние полгода-год понравилась - это PGP подпись приложения, которому назначается правило. так что тут ZoneAlarm действительно по-хорошему выпендрился.
А так - ну просто не понимаю, чего там можно ещё наворотить ;)
Мож кто объяснит?

BeerMan 12-11-2002 12:30 198279

Файеры
 
Цитата:

А так - ну просто не понимаю, чего там можно ещё наворотить ;)
Мож кто объяснит?
...как это что??? заштопать старые дырки и наплодить новые... :)

BatutMAN 21-11-2002 15:10 198280

Файеры
 
А про GuardianPro знает хоть ктонибудь?
Правда это не персональный фаер- а скорее для прокси сервера. Для особых фанатов- там есть масса всевозможных настроек!

voodoo doctor 28-11-2002 20:29 198281

Файеры
 
Да вот стоял у меня ZA потом , обновил его на ZA Pro, он просто красивее, а в функциональности нихрена нового не заметил...поэтому поставил ZA обратно (совесть замучила)... Проверялся на тесты разны на сайтах разных, все порты и с ZAмом закрыты, правдо они (сайты), гады, про меня всю инфу узнают: время, ось, версия эксплорера, язык, аЙпИ и все такое прочее...

А вот сейчас подумываю поставить Outpost...Даже сам пока не знаю ставить или нет... ЧТО ПОСОВЕТУЕТЕ ТОВАРИЩИ???

[s]Исправлено: voodoo doctor, 21:32 28-11-2002[/s]

Vadikan 29-11-2002 01:53 198282

Файеры
 
voodoo doctor
А зачем тебе Outpost? Я не к тому, что он хуже или лучше ZA... Если у тебя есть сомнения в надежности ZA или ты подвергаешься атакам, которые ZA очевидно пропустил, то тогда есть смысл попробовать иной фаервол. Иначе просто похоже на обмен шила на мыло :) Если же просто интересно попробовать Outpost, покопаться в настройках, или там есть известные тебе и нужные преимущества по сравнению с ZA, то тогда конечно ставь, разбирайся, наслаждайся :)

Lektor 09-12-2002 12:08 198283

Файеры
 
На мой взгляд самые реальные это Outpost и ZoneAlarm !!!

reset 13-12-2002 05:29 198284

Файеры
 
Kerio Personal Firewall Engine

Vitki 17-12-2002 02:16 198286

Файеры
 
Я использую TINY Personal Firewall. Бесплатный, и простой. Мне понравился.
Кто нибудь тестил его? Вдруг я как дурак сижу и радуюсь что у меня все хорошо, а на самом деле все плохо?

APOSTOL 17-12-2002 15:38 198287

Файеры
 
Так слазей на

http://grc.com/su-bondage.htm
http://grc.com/x/ne.dll?rh1bi2l2=0dv0amil
http://scan.sygatetech.com/
http://www.leader.ru/secure/who.html

ну или ещё куда, может подскажет кто ?

Maxvell 17-12-2002 22:22 198288

Файеры
 
Vitki
если бы было всё плохо, то ты бы уже заметил :)

cheap 20-12-2002 18:03 198289

Файеры
 
Вот поставил ZA. Я в этом деле полный чайник поэтому хочу спорость: насколко это опасно, если все тесты видят мою версию системы и версию браузера? Есть ли у ZA возможность наказать полохого человека, заславшего мне нюк? Насколько безопасны настройки по дефаулту? где можно взять полную аннотацию по эксплуатации на русском языке? Затормаживает ли фаер соединение с интернт? Умеет ли ZA блокироватть pop-up окна?
Ответы типа RTFM не принимаются!:oszone:

[s]Исправлено: cheap, 19:05 20-12-2002[/s]

APOSTOL 20-12-2002 23:18 198290

Файеры
 
Где-то здесь же, на Форуме:

ZoneAlarm Pro - Version 3.1.395

Сабж
http://download.zonelabs.com/bin/fre...pSetup3125.exe
Руссификатор
http://monk.newmail.ru/zapro31395rus.zip
Кейген
http://iij.nm.ru/kvadim.rar


И прицеп к нему:

VisualZone Report Utility

анализатор попыток несанкционированного доступа для <ZoneAlarm> и <ZoneAlarm> Pro.

Программа отображает краткий обзор всех вторжений для дальнейшего анализа, а также может провести обратную трассировку для уточнения информации о хакере и др.


Сам только что поставил, сравниваю с Outpost Firewall Pro, пока не очень получается, в Outpost информации больше было.

Lexa veider 05-01-2003 21:56 198291

Файеры
 
BlackIce вещь + PGP security tools = defense

vot 08-01-2003 18:41 198292

Файеры
 
В общем всё обсуждение свелось к тому какие рулёзные ZoneAlarm и OutPost.....
Всё это суть фигня.... Потому как другими словами всё свелось к тому у кого, что установленно...

Я вот на шлюзе юзаю CheckPoint на своём компе Sygate Personal firewall pro.
В одном постике прочёл, что чем сложнее и надёжнее система, тем труднее её настроить... ГЫ, позвольте не согласиться.... Я как то был на курсах (которые мне на фиг были не нужны). И в один день, ко мне на работу приехал человек с курсов, я ему показал как устроена моя локалка, что где и как установленно... Так он, это, сам выразил искреннее недоумения, а на хрена я вообще на курсы пошёл, типа впору у меня самому курсы открывать (ЗЫ).... Когда же он увидел, что из себя представляет CheckPoint firewall, то он (человек, который всю жизнь поклонялся Symantec) сказал, что Symantec - это отстой, и что он его больше не любит (в том числе и антивирусник, потому как и антивирусник он другой увидел).....

Я вообще почему всё так говорю... Человеки просто привыкли, что, то что стоит у меня (в смысле у человека) - самое рулёзное и лучше быть просто не может... Люди, а попытаться разобраться с новым?


[s]Исправлено: vot, 10:50 26-02-2004[/s]

ArtemD 08-01-2003 18:54 198293

Файеры
 
vot

на слабо взять сам знаешь что дело нехитрое. ну давай попробуем

предлагаю провести полноценное тестирование "самых кульных фаеров", если можно так сказать :)

для этого нужно:
1. Список фаеров, которые будем тестировать.
2. Список параметров, по которым будем тестировать.
3. Список людей, которые согласны тестировать...

как вариант, предлагаю на основе п.1 и п.2 выложить доку, как проводить тестирование и пусть каждый желающий сам при желании протестирует.

Где-то попадалась статья, как тестировали фаеры... пожно взять ее за основу

vasketsov 08-01-2003 19:03 198294

Файеры
 
Vitki
У меня kerio, считай, он же.
доверяю на 100%.

ArtemD 08-01-2003 19:07 198295

Файеры
 
ещё предлагаю номинации в которых сравнивать...
  • Файервол для домашнего пользователя
    Файервол для небольшой сети (<25 рабочих станций)
    Файервол для корпоративной сети

потому как сравнивать такие несравнимые вещи как аппаратный PIX firewall и тот же OutPost бессмыслено, так как задачи/функции/цена абсолютно разные.

vot 08-01-2003 19:35 198296

Файеры
 
Мммммммммм.......... Ну давайте попробум (с большой долей сомнения).....
Так, начинаем с составления списка...
1) Встроенный в винды Firewall
2) TINY Personal Firewall
3) BlackIce
4) Группа Symantec (от Zone Alarm до Symantec Enterprise firewall)
5) ISA
6) Продукты Segate
7) Продукты TrendMicro
8) FreeBSD
9) Pix (CISCO)
10) Outpost Firewall
11) CheckPoint NG firewall 1 VPN 1
12) ViPNet
13) Продукты McAfee
14) Atelier Web Firewall
15) Stins firewall
16) Securepoint Firewall
17) FireWall Эгида
18) Программно-аппаратный FireWall (железка)
Это, то что на вскидку в голову пришло... Кто больше?
Теперь про параметры... Я думаю, что их (основных) должно быть несколько...
1) "Безглючность"
2) Надёжность
3) Потребляемые firewall ресурсы
4) Удобство управления (интерфейс)
5) Возможности настройки (в том числе и тонкость и точность настройки)
Что ещё, типа ваши предложения...??????

vasketsov 08-01-2003 19:46 198297

Файеры
 
vot
А кто версии будет писать?

Например, что Tiny, что Kerio - и тот и другой 2-й и 3-й версии - две огромные разницы.

Потом, что за FreeBSD?, если тамошний файрвол, то он свое название имеет.

Многие файеры (в т.ч. Outpost) бывают Free и Pro. Где они?

CISCO тут нафиг не надо, не та весовая категория.

Определимся со списком файеров - будем думать о параметрах, то что их несколько - это очевидно, зачем это писать. А вот перечисленные параметры смысла не несут, так как не конкретны. Попробуй померять безглючность, например. :lol: . Это все требует точности, а не наскоком.

vot 08-01-2003 20:00 198298

Файеры
 
Ну, ну, братец модератор, тебя похоже не туда понесло....
Начинаем ведь с самого начала. Кто то должен предложить начальный список. Ты, типа, внимательней мой постик прочти, там написано
Цитата:

Это, то что на вскидку в голову пришло... Кто больше?
Теперь, дело это общественное, т.е. если делаем, то делаем сообща... Вот я предложил, а ваши то предложения где по списку, ну там уточнения по пунктам и всё такое, пока видно только критику....
Если разговор идёт только о Windows, что ж, давайте от этого отталкиваться... Теперь, я так понимаю, что разговор идёт ещё и о ценовой политике, например CheckPoint стоит дороже чем Pix, а Pix тут не хотят в тестилку пускать...
Так, вы, это, сначала определитесь чего сами то хотите....

Теперь о глючности или безглючности... Можно договориться о колличестве отказов, зависании, перезагрузке, вырубании системы при максимальной нагрузке на FireWall...
Согласись, когда, у тебя в боевых условиях падает машина (сервер) - совсем не приятно.....

vasketsov 08-01-2003 20:57 198299

Файеры
 
vot
1) Сорри.

2) Вот и надо решить, ЧТО ИМЕННО будет тестить. Кстати, почему про Windows только? Предлагается тестить только программные файрволы (большинство посетителей форума аппаратные файрволы в глаза не видели, а там где такие используются, все равно это строго регламентировано), а из програмных - все.

Цена в России - это не критерий, разве что параметр.
Параметры завтра предложу.

Еще раз прошу прощения за тон.

vot 08-01-2003 21:35 198300

Файеры
 
Принято....))))
Да, ещё один вспомнил - WinGate (в четвёртой и пятой версиях есть встроенный firewall).....

APOSTOL 08-01-2003 23:16 198301

Файеры
 
vot
vasketsov
Тут простые пользователи про простые файеры читали, а вы перепалку профессиональную устроили. Затеяли бы новую тему. И чайникам меньше шума, и профам - отдельно.

Maxvell 09-01-2003 00:13 198302

Файеры
 
vot
Интересно а кто и каким образом будет тестить? И на овновании чего будут выводы?

vot 09-01-2003 00:20 198303

Файеры
 
Maxvell
Главное начАть, или нАчать... Если очень хочется - всё получится...

Maxvell 09-01-2003 00:41 198304

Файеры
 
vot
Это я понимаю, просто, допустим мы с тобой решили их потестить - у меня вышел один результат, у тебя - другой. У меня одно впечатление о брендмауере, у тебя совсем другое.

vot 09-01-2003 01:09 198305

Файеры
 
Так для того, чтобы получился результат людей должно быть как можно больше, и условия должны быть оговоренны стандартные...

ArtemD 09-01-2003 09:47 198306

Файеры
 
APOSTOL

поддерживаю... надо рассмотреть относительно простые фаеры, которые сможет использовать ЛЮБОЙ пользователь, ознакомившись со справкой по брандмауере.

итак, предлагаю оставить две номинации:
1. Пресональный фаервол.
- OutPost
- ZoneAlarm
- AtGuard
- ...
2. Фаервол для маленькой сети.
- MS ISA
- WinRoute
- ...
или оставим только одну номинацию - "Персональный фаервол", то есть для защиты себя любимого?

по поводу версий... однозначно надо смотреть самую свежую на момент тестирования... это будет правильно :)

vasketsov 09-01-2003 13:23 198307

Файеры
 
ArtemD
Цитата:

однозначно надо смотреть самую свежую на момент тестирования
В том то и дело, что не так все просто. Kerio 2,15 и 3.X - это СОВСЕМ разные вещи.

По поводу номинаций.
Это лишнее потому что задача файрвола в обоих случаях одна и та же, тот же ISA можно поставить и локально. А то что ты имеешь в виду - это работа в режиме шлюза, то есть, фильтрование пакетов для разных сетей, тот же Kerio это умеет, хотя и Personal Firewall считается.

Кстати, WinRoute или WinGate или что-то там еще - здравая идея. Хотя, я с ними не общался, но там Firewall - только для PROXY или вообще всего траффика?

По поводу простоты.
Имхо знать, что такое адрес и порт и какие бывают протоколы - просто необходимо, не знаешь - зови друга пить пиво. Так что возможность настройки исключительно на основе дружелюбных правил не должна отнимать возможность настройки любого типа соединения ручками. То есть, это параметры "Наличие предустановленных правил", "Возможность создания своих правил" и некий критерий тонкости самого правила (это, кстати, основное требование к файрволу, но чаще всего тут они и проигрывают, например, некоторые отдельно управляют всем Netbios-ом, не буду до тестирования раскрывать, что за всеми любимый продукт так делает, если кто еще сам не догадался/напоролся на это).

Тестировать советую на совсем чистой машине, но с заплатками. Без VMWare и аналогичных систем. После тестирования ОДНОГО файрвола система обязательно переставляется.

Я могу предложить свои услуги для тестирования на NT4WKS RUS + SP6a, 2000PRO RUS + SP3 и 2000AS ENG + SP3, XP и выше сейчас нету.

О параметрах давайте думать, что ли. То есть, фактически, что именно будет тестироваться.

Добавлено:

Пример - http://www.agnitum.com/php_scripts/compare.php
Но версия Kerio такая старая, что просто жуть, 3-х версий ни его ни Tiny нет, по остальным видимо тоже старье тестируют.

Потом, вот что еще дошло, глядя на табличку.

Фильтрация веба, кэш днс, запрет ActiveX-ов и контроль за запуском файлов - это все круто, но к непосредственно FIREWALL-у никакого отношения не имеет. Кто-то против и это тоже тестироваться будет? То есть, мы будет тестировать ПРОДУКТЫ (лично мне неясно зачем) или только сами FIREWALL-ы в них (лично я за это)?

Добавлено:

Кстати, кэш DNS есть в самих NT-системах (про остальные не знаю, но думаю, тоже) - в драйвере Tcpip.sys. Так что он нафиг не нужен, а по ресурсам - даже вреден. Это к вопросу о компетентности разработчиков OutPost-a, чья табличка и приведена выше, из их списка только они догадались сделать этот кэш.

Добавлено:

И еще мысль.
В NT системные потоки ядра и все драйвера находятся формально в адресном пространстве псевдопроцесса System. Потому разделять трафик (и, вследствие этого, правила) на системный и для приложений - неправильно. То есть, системный траффик - это траффик для процесса System, и не более. Про другие тестируемые системы (какие еще будут?) можно это утверждать?

Добавлено:

По поводу проверки хэшей для приложений.
1) Практически везде это есть.
2) Это к работе Firewall-а не относится.
3) Это легко обходится внедрением потока в аутентифицированное приложение.
Предлагаю это НЕ УЧИТЫВАТЬ.
Если все же рискнем - не писать ДА/НЕТ, как в табличке выше, а что именно за алгоритм (например, MD5)

По поводу логов. Логи бывают разные.
Но полный лог (данные пакетов) - это большое количество данных, в которых не разобраться без знания протоколов. То есть, имеется в виду лог только соединений?

Под Trusted Zone в разных файерах понимается разное. Либо это доверенная зона без правил (как в OutPost-е), либо просто как одна из зон, для которой также можно создать при необходимости правила (как в Kerio). Второе вроде гибче. Так как?

Еще параметры - какие протоколы фильтруются. Например, Tcp, Udp, Icmp - обычно все, но RawIp, Igmp - тоже желательно.

vot 09-01-2003 18:27 198308

Файеры
 
Ребята, ну куда вас опять понесло???
Давайте с начала?? Что есть firewall??? Дословный перевод - огненая стена (правильно же???). Т.е. эта такая штука, за которой находишься аки за стеной. И не важно один ли это комп или вся сетка. Теперь про разделения - защита сети и защита себя - любимого... Чего то я опять не вижу разницы... Потому как, если ты защищаешь сеть - то автоматом и себя - любимого, и наоборот - можешь на свой вонючий комп установить а-ля CheckPoint (стоимостью в 5000 вечнозелённых (это на одну лицензию, на сотню, например, это будет стоить 20 000) Так что тестить (по моему мнению) надо просто в номинации - firewall. Теперь о том что именно надо тестить...
Давайте отталкиваться от протокольных дел, т.е. протокол глобальной сети???? - правильно - TCP/IP... Какие ещё могут быть вопросы? Т.е. надо определиться, как какой firewall может проводить вивисекцию над стеком протокола на всех семи уровнях (ну или хотя бы пяти)... Или я не прав?
Теперь в отношении WinRoute и WinGate и WinProxy.... Данные проги являются проксями и ничем более (ну может быть за исключением WinGate, потому как он единственный из этого класса программ, на ком можно юзать свой!!!!! VPN, т.е. если определить способ работы в локальной сети по методу авторизации (не по IP) то можно рулить всем)...
Теперь что такое MD5 - это алгоритм шифрования пакетов по методу двойного ассинхронного ключевания... Т.е. первый ключ может быть известен, но алгоритм шифрования - нет, потому как при установки криптозащиты, ты от балды забиваешь некие символы (которые и сам потом не помнишь (обычно 16)) и на их основе он составляет ключи для шифрования, которые с каждой сесией изменяются... Угнать в этом случае сесию ТЕОРЕТИЧЕСКИ можно (при основном условии перехватить самую первую)... Но ежели упустил самую первую, то всё остальное теряет всяческий смысл....
Т.е. как это выглядит в работе... Есть две точки и VPN канал. На обоих точках хранятся два ключа. При установки сессии происходит аутенфикации двух точек происходит сличение этих двух клучей, ура - совпали. Тут же выдаются вторые - рабочие ключи, которые шифруются на основание тех симолов, кторые ты забивал кооооооооогда то настолько давно, что и сам уже не помнишь..... Т.е. как только произошла аутенфикация по первой паре ключей - погнался шифрованный траффик.

Теперь в отношении на чём.... В принципе у меня единственное возвражение вызывает (и очень серъёзное) ServicePack 3 for W2k.
Т.е. уже мною проверенно, при установки в систему ServicePack 3, в системе возникают такие траблы, что приходится переустанавливать..... Кому интересно - могу ответить отдельно...

vasketsov 09-01-2003 18:42 198309

Файеры
 
vot
Цитата:

Кому интересно - могу ответить отдельно
В форуме наверху, если не сложно.
А то я проблем не заметил.

Цитата:

на всех семи уровнях (ну или хотя бы пяти)... Или я не прав?
Не прав. На таком количестве уровней файрволы не работают.
Максимум - 2.

MD5 здесь - проверка хэша для требующего доступа приложения.

vot 10-01-2003 02:07 198310

Файеры
 

Цитата:

Не прав. На таком количестве уровней файрволы не работают.
Максимум - 2.

OSI уровень - 1,2 Канальный Инкапсуляция - Фреймы   Протоколы TCP/IP - Internet, LAN
(Коментарий: - в firewall есть возможность рулить девайсами (этой девайсе можно то, а этой можно это)..

OSI уровень - 3 Сетевой Internet Инкапсуляция - Пакеты
Протоколы TCP/IP - IP
(Эти пакеты пропускать - эти бить)

OSI уровень - 4 Транспортный Инкапсуляция - Сегменты Протоколы TCP/IP - TCP UDP
(Эти пакеты пропускать - эти бить)

OSI уровень - 5 Сессионный Приложения  Инкапсуляция - Данные Протоколы TCP/IP - FTP, TFTP, HTTP, SMTP, DNS, TELNET, SNMP, POP3
(Эти сессии разрешать - эти нет)

OSI уровень - 6 Представления Приложения Инкапсуляция - Данные Протоколы TCP/IP - FTP, TFTP, HTTP, SMTP, DNS, TELNET, SNMP, POP3
(Эти сессии разрешать только с такими условиями)

OSI уровень - 7 Приложение Приложения Инкапсуляция - Данные Протоколы TCP/IP - FTP, TFTP, HTTP, SMTP, DNS, TELNET, SNMP, POP3
(Разрешать этим службам работу или нет)


Цитата:

MD5 здесь - проверка хэша для требующего доступа приложения.
Официальное уложение - что есть MD5 http://www.cis.ohio-state.edu/cs/Ser...xt/rfc1321.txt
Я писал про механизм MD5 применительно к firewall

И последнее, если можно - дай ссылку куда про Service Pack3 написать....

vasketsov 10-01-2003 11:43 198311

Файеры
 
vot
Знание OSI - еще не повод ЭТО писать, ЭТО надо понимать.
Один пример только.
Цитата:

OSI уровень - 7 Приложение Приложения Инкапсуляция - Данные Протоколы TCP/IP - FTP, TFTP, HTTP, SMTP, DNS, TELNET, SNMP, POP3
(Разрешать этим службам работу или нет)
Разрешать приложению доступ или нет - можно определить на ЛЮБОМ уровне, для этого в системе все есть, что за процесс просит доступ - получить можно в драйвере элементарно. С самим приложением, равно как и с библиотеками WinSock, файрвол взаимодействовать не должен, ибо его дело - исключительно СЕТЬ.

Сложность еще в том, что один и тот же системный компонент обычно работает на нескольких уровнях OSI, и вставлять внутрь компонента (например, WinSock) прослойку, чтоб она работала - это самоубийство для компонента и глупо, ибо пишется еще один поставщик, о котором не информируется система (который не заносится в каталог) - и весь труд - нафиг идет.

В действительности, ГДЕ работает правильный Firewall, можно посмотреть здесь http://www.kerio.com/manual/kpf/en/c...ml#sect-sysreq.
Это и определение, что можно а что нельзя определенному девайсу, и работа по конкретному протоколу, и правила по приложениям.

Из уровней OSI - снизу минус железозависимые, какой нормальный софтовый файер будет работать на физическом уровне? :lol: Потому минимум - 3-й, ниже - никак. Верхние тоже все нафиг, их не надо, все можно и внизу получить.

Вообще, соответствие OSI - не самый лучший критерий проверки Firewall-а. Все, что не между стеком протоколов и драйверами сетевых девайсов, вообще файером называться не может, лучше вообще отказаться от самого рассмотрения OSI.

Писать про SP3 в форум про NT/2000.

vot 11-01-2003 02:07 198312

Файеры
 
Да кто же спорит???? Я модель OSI выложил токмо наглядности для.... Типа, показать, что firewall может вполне работать на любом уровне OSI... Ведь исходный вопрос стоял как??? Правильно!
Цитата:

О параметрах давайте думать, что ли. То есть, фактически, что именно будет тестироваться
Вот ровно поэтому я про модель OSI и упомянул... Ты поддержал, высказавшись
Цитата:

Вообще, соответствие OSI - не самый лучший критерий проверки Firewall-а. Все, что не между стеком протоколов и драйверами сетевых девайсов, вообще файером называться не может, лучше вообще отказаться от самого рассмотрения OSI.
Т.е. немножко начала вырисовываться т-е-н-д-е-н-ц-и-я однако...
Вот сообща выведем, что принять - и дальше пойдём..
Про Service Pack 3 - пойду выкладывать сразу после этого топика (написано уже).... Выложил про Service Pack 3 (но чего то особой реакции не наблюдается)


[s]Исправлено: vot, 18:14 11-01-2003[/s]

vot 11-01-2003 05:24 198313

Файеры
 
А что народ может сказать по этому поводу??????????????
http://www.paoloiorio.it/backstealth.htm


Что реакции вообще на эту ссылку не будет, или просто сказать нечего?????


[s]Исправлено: vot, 18:16 11-01-2003[/s]

vot 13-01-2003 08:30 198314

Файеры
 
Похоже на последнюю ссылку народу и сказать нечего. Поэтому вопрос о тестировании похоже, что отпадает... Потому как очень много продуктов, согласно последней ссылке, идёт в утиль...

vasketsov 13-01-2003 14:03 198315

Файеры
 
Аналогично, любой Firewall обламывается, если поток внедрять в IE, а он аутентифицирован на доступ OUT / TCP / PORT80 / ANYADDRESS. Тут уже никто не сможет помочь. то есть, это общая проблема файрволов, ограничения способа идентификации субъекта правообладания доступа :).
А можно и по другому подойти, например так: не уверен - не запускай. Внедрение кода в системный процесс возможно с привилегиями отладки, не сидя под админом, таких прав не будет. Так что, не так и страшен этот черт...

APOSTOL 13-01-2003 16:16 198316

Файеры
 
У меня Agnitum Outpost Firewall Pro ver. 1.0.1817.1645
Собственно, после запуска теста получил:

BACKSTEALTH 1.1 Security Test (C) 2002 Paolo Iorio
This utility can bypass your Personal Firewall protection and download
a file from (www.pc-facile.com/security/backstealth.txt) only for demonstration.
This file is saved into your hard disk into: C:\retrieve.dat file.
ALSO IF YOU HAVE AN INSTALLED FIREWALL, BACKSTEALTH WORKS!!!!
Downloaded from http://piorio.supereva.it/
continue?
[ Дa ][ Heт ]

Ну согласился.
Получил ответ:

BACKSTEALTH 1.1 Security Test --- (C) 2002 Paolo Iorio
Search Sygate Personal Firewall Pro ...
Sygate Personal Firewall Pro not running
Search McAfee Personal Firewall ...
McAfee Personal Firewall not running
Search Tiny Personal Firewall ...
Tiny Personal Firewall not running
Search Norton Internet Security 2002 ...
Norton Internet Security 2002 not running
Search Kerio Personal Firewall ...
Kerio Personal Firewall not running

BACKSTEALTH can't find any firewall.
Please check if your firewall is supported.  [ ОК ]

Ну и всё.
Никакого файла  от www.pc-facile.com/security/backstealth.txt  в  C:\retrieve.dat  он мне не поместил. Точнее, вообще в И-нет не полез. Может, я что не так сделал?

vot 13-01-2003 23:07 198317

Файеры
 
Ну вы чего опять, пацаны??? Это же не троян... Это программулина которая позволяет прокалывать стенки... Вы, это, внимательней читайте что ли...

vasketsov 14-01-2003 13:49 198318

Файеры
 
vot
1) сейчас будем разбираться, что такое троян. уж лучше не надо.
2) эта программулина - не критерий, я написал почему.

Короче, получается как у Михалкова в басне, не можем решить, как строить мост. Потому предлагаю обсуждать только по списку тестируемых параметров, в виде требований.

Picassa 14-01-2003 22:24 198319

Файеры
 
Народ, я уже запутался...
Мало того что я оказывается инглиш плохо знаю, так еще и те четыре сайта где можно проверится говорят совсем разное.
один говорит - порты блокированы, другие - невидимые, третьи - открыты и у вас траблы...
А я себе просто поставил Agnitum Outpost firewall в режиме обучения и получился список правил, чё зя, а чё низя...
Вооооот.... а остальное ж должно быть уже настроенои вообще где взять русскую справку по нему?

vasketsov 15-01-2003 11:53 198320

Файеры
 
Picassa
На их сайте есть русская справка в виде PDF.

Picassa 16-01-2003 19:15 198321

Файеры
 
vasketsov
Я скачал их, поставил Акробат Ридер, а они не хотят открываться:(((

vasketsov 16-01-2003 19:43 198322

Файеры
 
Picassa
Фигово скачал значить, качалка фиговая или прокся фиговая.
Шоб так фигово отсель не было - не используй фиговый софт.

:)

Читается, сам читал, русский мануал, который верхний.
Может у тебя акробат 3-й?

Picassa 16-01-2003 19:55 198323

Файеры
 
vasketsov
Скачал нормально и красиво, акробат 5.0, он какогото поставился хрен знает куда, нашел его через поиск, и не прописался блин в системе, но я его носом тыкнул и он меня понял, но... меня изумило другое, какого адоб акробат так глючно поставился??? А так всё нормально

Danilo 17-01-2003 16:42 198324

Файеры
 
А кто-то iptables пользует? Весьма, весьма рульная вещь!

vasketsov 17-01-2003 17:09 198325

Файеры
 
Danilo
как минимум я.

vasketsov 23-01-2003 10:48 198326

Файеры
 
В каком Firewall-е под WinNT (можно начиная с 2000-й) есть возможность в правилах указывать локальный адрес? (Естественно, + стандартные требования, типа, чтоб как сервис работал, чтоб все можно было правилами сделать, а не PRESETS, чтоб все интерфейсы слушал, то есть, и LAN и RAS и остальное по списку). Мне ни один такой не встречался, свой допишется и оттестируется не скоро, а необходимость разделить несколько локальных адресов возникла.

vot 23-01-2003 11:48 198327

Файеры
 
Смотря для чего тебе надо... Можно и Sygate поставить, а ещё лучше CheckPoint.

vasketsov 23-01-2003 20:11 198328

Файеры
 
vot
Цитата:

Sygate
Какой именно?


Цитата:

CheckPoint
Не, это не покатит, у меня поскромнее ситуация.

vasketsov 24-01-2003 17:58 198329

Файеры
 
vot
Слил последний с их сайта.

НЕ УМЕЕТ он понимать в качестве параметра локальный адрес. У него есть возможность рулить по интерфейсам, но если на одном интерфейсе более одного адреса - он отдыхает.
Кроме того, NETBIOS-трафик у него правилами не регулируется, то есть, например, UDP разрешить в обе строны только 137-137 - не удалось, вообще говоря, он ВСЕГДА пропускал NETBIOS независимо от настроек на отдельной страничке про шары и броузинг.

Короче, я весьма недоволен этим файрволом и советом его попробовать.

Было это все на Windows 2000 AS + SP3 + ВСЕ фиксы, SMB он пускал по локальной сети, всего 3 RAS-овских интерфейса и один LAN.

Это я уже так тестирование начал. :)

Outcast 25-01-2003 19:58 198330

Файеры
 
Так всётаки какой файрвол лучше?

vasketsov 25-01-2003 21:08 198331

Файеры
 
Outcast
Ваш вариант, что значит "лучше" ?

Outcast 26-01-2003 17:07 198332

Файеры
 
vasketsov
Я имел в виду какой надёжнее и функциональнее. Пробовал Нортон персональный файрвол, но он сильно глючил и был удалён.


APOSTOL 26-01-2003 21:51 198333

Файеры
 
Что значит
Цитата:

надёжнее
Что значит
Цитата:

функциональнее
Для какого пользователя ? Тут так давно забыли, о чём тема, что пикируются профессионалы на профессиональные Файеры.

Я (к примеру) на домашней одиночной (ну не считать же две машины в сети - сетью) сначала поставил Agnitum Outpost Firewall бесплатный, он мне нервов перепортил вагон. Затем Agnitum Outpost Firewall Pro ver. 1.0.1817.1645, и в принципе он меня устроил. Затем в качестве эксперимента ZoneAlarm Pro 3.1.395 совместно с VisualZone Report Utility 5.6.0.2660, не очень вдохновило, и через некоторое время вернулся обратно к Outpost Firewall Pro. Затем на него поставил плагины HTTP Log и Blockpost. Для меня всего этого хватило. Попытки доступа - информирует. Проверки на спецсайтах - ругаются. Лезущие изнутри в И-нет программы - пресекаются.

Outcast 27-01-2003 18:01 198334

Файеры
 
Цитата:

надёжнее
Значит, что б работал без глюков и отлавливал все новые подключения к сети.
Цитата:

функциональнее
Значит - удобство настройки и работы.

Цитата:

Для какого пользователя ?
Для меня и моего компьютера подключеного к сети через модем.

Danilo 29-01-2003 00:48 198335

Файеры
 
Не знаю, кто чем пользуется, а вот мой домашний для обычного диал-апа:

#!/bin/sh
#
#file /etc/sysconfig/iptables_ppp.sh - Initial IP Firewall script for kernel 2.4.x
#
#Script не требует указания ни статического, ни "подхвата" динамического IP.
#Правила привязаны к интерфейсам.
#
INET_IFACE="ppp0"
LO_IFACE="lo"
IPTABLES="/sbin/iptables"
###################
#Проверка зависимостей в загружаемых IPTables modules
#
/sbin/depmod -a
###################
#Устанавливаем default policies для INPUT, FORWARD и OUTPUT chains
#
$IPTABLES -P INPUT DROP
$IPTABLES -P OUTPUT DROP
$IPTABLES -P FORWARD DROP
#
###################
#
#Создаем chain для "плохих" TCP пакетов
#
$IPTABLES -N bad_tcp_packets
#
#Создаем chain для защиты от спуффинга
#
$IPTABLES -N spuff_in_ppp
$IPTABLES -N spuff_out_ppp
#
#Создаем дочерние chains для входящих ICMP, TCP и UDP
#
$IPTABLES -N icmp_in_ppp
$IPTABLES -N tcp_in_ppp
$IPTABLES -N udp_in_ppp
#
#Создаем дочерние chains для исходящих ICMP, TCP и UDP
#
$IPTABLES -N icmp_out_ppp
$IPTABLES -N tcp_out_ppp
$IPTABLES -N udp_out_ppp
#
####################
#
#Регистрируем и удаляем все "проблемные" TCP пакеты
#
$IPTABLES -A bad_tcp_packets -p tcp ! --syn -m state --state NEW -j LOG \--log-prefix "New not syn: "
$IPTABLES -A bad_tcp_packets -p tcp ! --syn -m state --state NEW -j DROP
#
####################
#
#Регистрируем и удаляем все входящие спуффинг-пакеты (если есть LAN - отредактируйте ваш диапазон)
#
$IPTABLES -A spuff_in_ppp -s 127.0.0.0/8 -j LOG \--log-prefix "Loopback in ppp died: "
$IPTABLES -A spuff_in_ppp -s 127.0.0.0/8 -j DROP
$IPTABLES -A spuff_in_ppp -s 10.0.0.0/8 -j LOG \--log-prefix "Class A in ppp died: "
$IPTABLES -A spuff_in_ppp -s 10.0.0.0/8 -j DROP
$IPTABLES -A spuff_in_ppp -s 172.16.0.0/12 -j LOG \--log-prefix "Class B in ppp died: "
$IPTABLES -A spuff_in_ppp -s 172.16.0.0/12 -j DROP
$IPTABLES -A spuff_in_ppp -s 192.168.0.0/16 -j LOG \--log-prefix "Class C in ppp died: "
$IPTABLES -A spuff_in_ppp -s 192.168.0.0/16 -j DROP
$IPTABLES -A spuff_in_ppp -s 240.0.0.0/5 -j LOG \--log-prefix "Class E in ppp died: "
$IPTABLES -A spuff_in_ppp -s 240.0.0.0/5 -j DROP
$IPTABLES -A spuff_in_ppp -s 224.0.0.0/4 -j LOG \--log-prefix "Multicast in ppp died: "
$IPTABLES -A spuff_in_ppp -s 224.0.0.0/4 -j DROP
$IPTABLES -A spuff_in_ppp -s 255.255.255.255 -j LOG \--log-prefix "Broadcast in ppp died: "
$IPTABLES -A spuff_in_ppp -s 255.255.255.255 -j DROP
$IPTABLES -A spuff_in_ppp -d 0.0.0.0 -j LOG \--log-prefix "Broadcast in ppp died: "
$IPTABLES -A spuff_in_ppp -d 0.0.0.0 -j DROP
#
#Регистрируем и удаляем все исходящие спуффинг-пакеты (если есть LAN - отредактируйте ваш диапазон)
#
$IPTABLES -A spuff_out_ppp -d 127.0.0.0/8 -j LOG \--log-prefix "Loopback out ppp died: "
$IPTABLES -A spuff_out_ppp -d 127.0.0.0/8 -j DROP
$IPTABLES -A spuff_out_ppp -d 10.0.0.0/8 -j LOG \--log-prefix "Class A out ppp died: "
$IPTABLES -A spuff_out_ppp -d 10.0.0.0/8 -j DROP
$IPTABLES -A spuff_out_ppp -d 172.16.0.0/12 -j LOG \--log-prefix "Class B out ppp died: "
$IPTABLES -A spuff_out_ppp -d 172.16.0.0/12 -j DROP
$IPTABLES -A spuff_out_ppp -d 192.168.0.0/16 -j LOG \--log-prefix "Class C out ppp died: "
$IPTABLES -A spuff_out_ppp -d 192.168.0.0/16 -j DROP
$IPTABLES -A spuff_out_ppp -d 240.0.0.0/5 -j LOG \--log-prefix "Class E out ppp died: "
$IPTABLES -A spuff_out_ppp -d 240.0.0.0/5 -j DROP
$IPTABLES -A spuff_out_ppp -d 224.0.0.0/4 -j LOG \--log-prefix "Multicast out ppp died: "
$IPTABLES -A spuff_out_ppp -d 224.0.0.0/4 -j DROP
$IPTABLES -A spuff_out_ppp -d 255.255.255.255 -j LOG \--log-prefix "Broadcast out ppp died: "
$IPTABLES -A spuff_out_ppp -d 255.255.255.255 -j DROP
$IPTABLES -A spuff_out_ppp -s 0.0.0.0 -j LOG \--log-prefix "Broadcast out ppp died: "
$IPTABLES -A spuff_out_ppp -s 0.0.0.0 -j DROP
#
####################
#
#Загружаем ICMP rules для входящих потоков
#
$IPTABLES -A icmp_in_ppp -p ICMP --icmp-type 3 -j ACCEPT
$IPTABLES -A icmp_in_ppp -p ICMP --icmp-type 0 -j ACCEPT
$IPTABLES -A icmp_in_ppp -p ICMP --icmp-type  11 -j ACCEPT
$IPTABLES -A icmp_in_ppp -m limit --limit 6/minute --limit-burst 1 \-p ICMP --icmp-type 8 -j ACCEPT
$IPTABLES -A icmp_in_ppp -m limit --limit 2/minute --limit-burst 4 -j LOG \--log-prefix "ICMP in ppp died: "
$IPTABLES -A icmp_in_ppp -p ICMP -j DROP
#
#Загружаем TCP rules для входящих потоков. Для входящих --dport двойная проверка
#
$IPTABLES -A tcp_in_ppp -p TCP --syn --sport 20 -j ACCEPT
$IPTABLES -A tcp_in_ppp -p TCP --syn --dport 21:22 -j ACCEPT
$IPTABLES -A tcp_in_ppp -p TCP --syn --dport 80 -j ACCEPT
$IPTABLES -A tcp_in_ppp -p TCP --syn --dport 111 -j ACCEPT
$IPTABLES -A tcp_in_ppp -p TCP --syn --dport 113 -j ACCEPT
$IPTABLES -A tcp_in_ppp -p TCP --syn --dport 139 -j ACCEPT
$IPTABLES -A tcp_in_ppp -p TCP --syn --dport 443 -j ACCEPT
#$IPTABLES -A tcp_in_ppp -p TCP --syn --sport 32768:65535 --dport 1024:65535 -j ACCEPT
$IPTABLES -A tcp_in_ppp -p TCP -m state --state ESTABLISHED,RELATED -m multiport --sport 20,21,22,23,25,80,81,82,83 -j ACCEPT
$IPTABLES -A tcp_in_ppp -p TCP -m state --state ESTABLISHED,RELATED -m multiport --sport 110,111,113,139,443,3128,5190,8080,8088 -j ACCEPT
$IPTABLES -A tcp_in_ppp -p TCP -m state --state ESTABLISHED,RELATED -m multiport --dport 20,21,22,80,111,113,139,443 -j ACCEPT
#$IPTABLES -A tcp_in_ppp -p TCP -m state --state ESTABLISHED,RELATED  --sport 32768:65535 --dport 1024:65535 -j ACCEPT
$IPTABLES -A tcp_in_ppp -p TCP -m state --state ESTABLISHED,RELATED  --sport 1024:65535 --dport 32768:65535 -j ACCEPT
$IPTABLES -A tcp_in_ppp -m limit --limit 2/minute --limit-burst 4 -j LOG \--log-prefix "TCP in ppp died: "
$IPTABLES -A tcp_in_ppp -p TCP -j DROP
#
#Загружаем UDP rules для входящих потоков
#
$IPTABLES -A udp_in_ppp -p UDP --sport 53 -j ACCEPT
$IPTABLES -A udp_in_ppp -p UDP --sport 123 -j ACCEPT
$IPTABLES -A udp_in_ppp -p UDP --sport 137:138 --dport 137:138 -j ACCEPT
$IPTABLES -A udp_in_ppp -p UDP --sport 4000 -j ACCEPT
$IPTABLES -A udp_in_ppp -m limit --limit 3/minute --limit-burst 6 -j LOG \--log-prefix "UDP in ppp died: "
$IPTABLES -A udp_in_ppp -p UDP -j DROP
#
####################
#
#Загружаем ICMP rules для исходящих потоков
#
$IPTABLES -A icmp_out_ppp -p ICMP --icmp-type 3 -j ACCEPT
$IPTABLES -A icmp_out_ppp -p ICMP --icmp-type 0 -j ACCEPT
$IPTABLES -A icmp_out_ppp -p ICMP --icmp-type  11 -j ACCEPT
$IPTABLES -A icmp_out_ppp -m limit --limit 6/minute --limit-burst 1 \-p ICMP --icmp-type 8 -j ACCEPT
$IPTABLES -A icmp_out_ppp -m limit --limit 2/minute --limit-burst 4 -j LOG \--log-prefix "ICMP out ppp died: "
$IPTABLES -A icmp_out_ppp -p ICMP -j DROP
#
#
#Загружаем TCP rules для исходящих потоков
#
$IPTABLES -A tcp_out_ppp -p TCP --sport 20:22 -j ACCEPT
$IPTABLES -A tcp_out_ppp -p TCP --dport 20:23 -j ACCEPT
$IPTABLES -A tcp_out_ppp -p TCP --dport 25 -j ACCEPT
$IPTABLES -A tcp_out_ppp -p TCP --sport 80 -j ACCEPT
$IPTABLES -A tcp_out_ppp -p TCP --dport 80:83 -j ACCEPT
$IPTABLES -A tcp_out_ppp -p TCP --dport 110 -j ACCEPT
$IPTABLES -A tcp_out_ppp -p TCP --sport 111 -j ACCEPT
$IPTABLES -A tcp_out_ppp -p TCP --dport 111 -j ACCEPT
$IPTABLES -A tcp_out_ppp -p TCP --sport 113 -j ACCEPT
$IPTABLES -A tcp_out_ppp -p TCP --dport 113 -j ACCEPT
$IPTABLES -A tcp_out_ppp -p TCP --sport 139 -j ACCEPT
$IPTABLES -A tcp_out_ppp -p TCP --dport 139 -j ACCEPT
$IPTABLES -A tcp_out_ppp -p TCP --sport 443 -j ACCEPT
$IPTABLES -A tcp_out_ppp -p TCP --dport 443 -j ACCEPT
$IPTABLES -A tcp_out_ppp -p TCP --dport 3128 -j ACCEPT
$IPTABLES -A tcp_out_ppp -p TCP --dport 5190 -j ACCEPT
$IPTABLES -A tcp_out_ppp -p TCP --dport 8080 -j ACCEPT
$IPTABLES -A tcp_out_ppp -p TCP --dport 8088 -j ACCEPT
#$IPTABLES -A tcp_out_ppp -p TCP --sport 1024:65535 --dport 32768:65535 -j ACCEPT
$IPTABLES -A tcp_out_ppp -p TCP --sport 32768:65535 --dport 1024:65535 -j ACCEPT
$IPTABLES -A tcp_out_ppp -m limit --limit 2/minute --limit-burst 4 -j LOG \--log-prefix "TCP out ppp died: "
$IPTABLES -A tcp_out_ppp -p TCP -j DROP
#
#Загружаем UDP rules для исходящих потоков
#
$IPTABLES -A udp_out_ppp -p UDP --dport 53 -j ACCEPT
$IPTABLES -A udp_out_ppp -p UDP --dport 67:68 -j ACCEPT
$IPTABLES -A udp_out_ppp -p UDP --dport 123 -j ACCEPT
$IPTABLES -A udp_out_ppp -p UDP --sport 137:138 --dport 137:138 -j ACCEPT
$IPTABLES -A udp_out_ppp -p UDP --dport 4000 -j ACCEPT
$IPTABLES -A udp_out_ppp -m limit --limit 3/minute --limit-burst 6 -j LOG \--log-prefix "UDP in out died: "
$IPTABLES -A udp_out_ppp -p UDP -j DROP
#
###################
#
#INPUT chain
#
#Регистрируем и удаляем все "проблемные" входящие извне TCP пакеты
#
$IPTABLES -A INPUT -p tcp -i $INET_IFACE -j bad_tcp_packets
#
#Регистрируем и удаляем входящие спуффинг-пакеты
#
$IPTABLES -A INPUT -i $INET_IFACE -j spuff_in_ppp
#
#"Направляющие" для локальных и "перенаправляющие" для inet пакетов rules
#
$IPTABLES -A INPUT -p ICMP -i $LO_IFACE -j ACCEPT
$IPTABLES -A INPUT -p ICMP -i $INET_IFACE -j icmp_in_ppp
$IPTABLES -A INPUT -p TCP -i $LO_IFACE -j ACCEPT
$IPTABLES -A INPUT -p TCP -i $INET_IFACE -j tcp_in_ppp
$IPTABLES -A INPUT -p UDP -i $LO_IFACE -j ACCEPT
$IPTABLES -A INPUT -p UDP -i $INET_IFACE -j udp_in_ppp
#
#Регистрирующее rule для "неохваченых" входящих пакетов
#
$IPTABLES -A INPUT -m limit --limit 3/minute --limit-burst 6 -j LOG \--log-prefix "IP INPUT packet died: "
#
#OUTPUT chain
#
#Регистрируем и удаляем все "проблемные" TCP пакеты, идущие наружу.
#
$IPTABLES -A OUTPUT -p tcp -o $INET_IFACE -j bad_tcp_packets
#
#Регистрируем и удаляем исходящие спуффинг-пакеты
#
$IPTABLES -A OUTPUT -o $INET_IFACE -j spuff_out_ppp
#
#Разрешающее для исходящих пакетов.
#
$IPTABLES -A OUTPUT -p ICMP -o $LO_IFACE -j ACCEPT
$IPTABLES -A OUTPUT -p ICMP -o $INET_IFACE -j icmp_out_ppp
$IPTABLES -A OUTPUT -p TCP -o $LO_IFACE -j ACCEPT
$IPTABLES -A OUTPUT -p TCP -o $INET_IFACE -j tcp_out_ppp
$IPTABLES -A OUTPUT -p UDP -o $LO_IFACE -j ACCEPT
$IPTABLES -A OUTPUT -p UDP -o $INET_IFACE -j udp_out_ppp
#
#Регистрирующее rule для "неохваченых"  исходящих пакетов
#
$IPTABLES -A OUTPUT -m limit --limit 3/minute --limit-burst 6  -j LOG \--log-prefix "IP OUTPUT packet died: "


Raistlin 27-02-2003 01:50 198336

Файеры
 
Так получилось, что знакомство с firewall у меня началось с AtGuard. Сейчас, вдохновлённый дискуссией, попробовал Outpost Pro. Первое впечатление -- AtGuard удобней (мастер настройки правил, к примеру) и функциональней (веб-фильтр можно посайтово настроить, правда в 3.22 эта фишка не работает). Хотя, с другой стороны, Outpost умеет резать рекламу по размерам. Но в дискуссии AtGuard почему-то почти не упоминается. Почему? Не прекращён ли этот проект (веб-сайт их не отвечает)? Если прекращён, то какой была последняя версия?
Обнаружил, кстати, что при загруженном Outpost у меня перестают нормально обрабатываться OSZone'овские скрипты (перенаправление и т. д.). Всё приходит в норму, если отключить модуль блокировки рекламы. Ну и ну. Может, я что-то не так сделал? Хотя я и настроить-то ещё ничего не успел...

[s]Исправлено: Raistlin, 2:59 27-02-2003[/s]

LeXo 27-02-2003 12:12 198337

Файеры
 
Я попробовал Agnitum Outpost Firewall Pro ver. 1.0.1817.1645, вот теперь сижу с ним и копаюсь в настройках. К сожалению русского helpa на него нет, хоть сам он и русского производства. Сравнивать мне не с чем, так как не работал еще ни с каким фаером и был за это наказан. Пробовал поставить Tiny Personal Firewall 4.0, но к нему русификатора не нашел, есть только на 3.0 версию.

Danilo:wow:
Это что и с чем его едят? Я так понял что это программа которую ты сам написал для защиты. Если так, то маладца!!! Это сколько же надо знать, что бы в этом всем разобраться? Вот ты пишешь
Цитата:

домашний для обычного диал-апа
А для выделенки что нибудь такое сущестует. И вообще как заставить это работать.

Outcast
Полностью поддерживаю твое желание. Я тоже хотел бы безовсяких заморочек быть защищенным от и до. Хотелось бы запустить фаер и не настраивать его, а он все атаки внутренние и внешние пресекал.

Блин ну платим же бабки за пользование инетом, так почему должны еще переживать, хакнут тебя или нет.

KSerg 27-02-2003 20:17 198338

Файеры
 
Я не знаю как вы проверяете, но ZoneAlarm и Outpost самые классные. Outpost руссифицирован и дока ра русском есть, так что решайте.
URL http://www.agnitum.com/download/OutpostInstall.exe
URL http://www.agnitum.com/download/Outpost_User_Guide_(RU).pdf:up:

Raistlin 27-02-2003 20:43 198339

Файеры
 
Проблема со скриптами выявилась ещё у одного пользователя, так что это, похоже, не мои кривые руки виноваты. Что значит
Цитата:

ZoneAlarm и Outpost самые классные
? Чем они лучше AtGuard'а?

vasketsov 27-02-2003 21:59 198340

Файеры
 
Raistlin
А чем AtGuard лучше Блокнота в качестве Firewall-а для современных систем?

KSerg
Кому-то надо чтоб файер был русифицирован, а кому-то - чтоб Netbios-ом можно было правилами управлять и локальные адреса в правило входили. "Так что решайте" сами.

Raistlin 28-02-2003 01:45 198341

Файеры
 
vasketsov
А можно поаргументированнее? Я ведь не наезжаю на другие firewall'ы, я просто хочу узнать, чего я не увидел в Outpost'е такого, что отсутствует в AtGuard.
Цитата:

кому-то - чтоб Netbios-ом можно было правилами управлять
Если можно, в двух словах -- о чём идёт речь?

RN379 28-02-2003 07:38 198342

Файеры
 
У кого что, а у меня Panda стоит , проверил на многих серверах везде по нулям, работает на славу и систему не грузит, а интирфейс хоть и англ. но интуитивно понятен! Он встроен в Антивирус! Сейчас юзаю версию Panda 7.04, за антивир ничего сказать не могу пока не приходилось к моему счастью ни с чем серъезным сталкиваться, а вот Фаервол работает класс!

vasketsov 28-02-2003 08:38 198343

Файеры
 
Raistlin
Видимо, все обсуджение гвардейца мимо вас прошло.
Ладно, повторим.
AtGuard создан тогда, когда еще не было даже релиза 2000-й винды. Потому, обо всех изменениях в стеке новых систем он не знает. Реально - на всех NT-системах у него проблемы, если на 9x - вполне рабочий вариант в этом отношении. Во-вторых, пинг-флудом он сам рушится без проблем, то есть, реально уменьшает надежность системы.

Что я имею в виду про Netbios.
Многие файрволы (Outpost в их числе) не могут избирательно управлять Netbios-траффиком. То есть, Netbios либо запрещается, либо разрешается, и там это системная настройка, на созданное правило для приложения он кладет.
Например, нельзя разрешить доступ только одному конкретному приложению с 137-го порта на 137-й по UDP в обе стороны, аналогично для 138-го порта, а любой другой вход на 137-й и 138-й и выход на 137-й и 138-й удаленные порты - запретить.

Raistlin 28-02-2003 22:16 198344

Файеры
 
vasketsov
Цитата:

Многие файрволы… не могут избирательно управлять Netbios-траффиком
Извините за ещё один глупый вопрос: а зачем это? Ну, то есть я понимаю, конечно, что всегда лучше иметь, чем не иметь… Но всё-таки :). И какие firewall'ы это дело умеют? NIS?

vasketsov 28-02-2003 22:39 198345

Файеры
 
Raistlin
NIS - это не файрвол, файлвол их зовется NPF, не сталкивался, только через недельку где-то удастся его поюзать, то есть NPF2003.

Правила для Netbios-а нужны по той причине, что SMB, да и CIFS, - протокол очень незащищенный и в нем найдено наибольшее количество критических ошибок, например, если стоит Win2k c голым Sp3, ее по SMB можно уронить. Собственно, если файрвол не выполняет ограничивающую роль прокси-сервера, это первое, чем надо рулить.

Умеют практически все, Kerio 2-й версии, например. Зато у Kerio нет в правиле поля для локального адреса (а это есть, кстати, в Outpost).

Friend 28-03-2003 22:24 198349

Файеры
 
Народ а не подскажете где моно взять NIS2003, а точнее NPF2003, буду благодарен.

Andrew555 01-04-2003 02:10 198350

Файеры
 
Так от тестирования отказались что ли?
А такая идея была хорошая

Добавлено:

Так от тестирования отказались что ли?
А такая идея была хорошая

yaponka 03-04-2003 19:10 198351

Файеры
 
А какое ещё тестирование?

Raistlin 06-04-2003 19:04 198352

Файеры
 
После долгого перерыва хочу снова вернуться к теме.
Попробовал Norton Personal Firewall 2003 6.0 -- при нём глухо виснет машина при попытке запуска любого приложения из Far'а (под W98). Да и интерфейс чересчур "разжёванный", слишком много воды. Убит.
Поставил Tiny Personal Firewall 4.5. Мощь механизма sandbox'ов понравилась, но теоретически -- до практики не дошло: жутко тормозил машину (Celeron 1450 + 512 Мбайт), заставлял её время от времени впадать в задумчивость секунд на 10--20, в т. ч. при отключённом модуле Windows Security. Управления cookies (т. е. Cookie guard, описанный в документации) не нашёл. Убит.
Вопрос к vasketsov: где можно достать старые версии TPF и Kerio PF, о которых Вы (ты?) писал(и)? Это, конечно, лучше в "Кряковарез", но, м. б., где-нибудь на собственной страничке лежит… И ещё: каким firewall пользуетесь лично Вы?

vasketsov 07-04-2003 00:44 198353

Файеры
 
Raistlin
На всех виндовых машинах сейчас у меня стоит KPF версия 2.1.4 от 27 янв 2003 года, версия драйвера 3.0.0 от 15 апреля 2002 года.

Поищи на www.filesearch.ru по kpf, он по размеру несколько мегов (в Adv. search). Не найдешь - пиши письмо. Ни на одной из страничек не лежит, но это поправимо :) .

ArtemD 07-04-2003 14:06 198354

Файеры
 
Raistlin

Результаты поиска на FileSearch.ru
Выбирай понравившуюся версию

pipe tobacco 17-04-2003 23:55 198355

Файеры
 
Люди-и-и-и (с)флм.Чародеи по роману Стругацких...

Дык... Есть где нибудь "пособие" по настройке ZA или как всегда разбираться самому и рассчитывать на знание друзей?

(Где-нибудь= хотелось бы safe place в инете с описаловкой, рассчитанной не на особо "умного" пользователя, можно ли книженцию где ZA качественно описан?)



Добавлено:

Мде... И речь собственно о ZA 3.5...

Vadikan 18-04-2003 00:11 198356

Файеры
 
pipe tobacco
А поискать в сети слабо? Вводишь в поисковик "описание Zone Alarm" и все тебе будет ;)
Русская справка
Описание программы

Outcast 28-04-2003 09:27 198357

Файеры
 
А у меня после установки Kerio PF 3,0,0 beta 6 на WinXP появились серьёзные проблемы. При первой загрузке холодного компьютера появлялся "синий экран смерти", а вторая и последюющии перезки проходили успешно. Так продолжалось недели две, и вот сегодня я наконец решил сделать откат. А ещё он, KPF, пару раз выполнял недопустимую операцию и вылетал.

vasketsov 29-04-2003 07:14 198358

Файеры
 
Outcast
Цитата:

Kerio PF 3,0,0 beta 6
Не надо ставить неоттестированные версии. В бета-версиях что угодно может быть, в том числе и тестирование каких-то совсем новых идей, а не исправление ошибок. Ищите релизные/стабильные версии.

Outcast 29-04-2003 14:22 198359

Файеры
 
vasketsov
Тогда попробую kerio-pf-214-en-win.exe.
Какое ваше мнение о этой версии?

vasketsov 30-04-2003 07:28 198360

Файеры
 
Outcast
Мое мнение несколькими постами выше, где я указал нужную версию для службы и драйвера для Kerio.

Gram 10-05-2003 01:48 198361

Файеры
 
vasketsov
А может где-нить есть русская дока по KPF или руссификация?

Lamo 23-05-2003 15:48 198362

Файеры
 
2All

Народ попробуйте OUTPOST 2x
Рульно его отладили :up:

vasketsov
Цитата:

Не надо ставить неоттестированные версии
Цитата:

Ищите релизные/стабильные версии.
Там где грабли присыпаны листьями...
И бьют в лоб когда стоишь к ним спиной...  :lol:

(против сабжа ничего не имею, просто оффтопик ;) )

Daniil 26-05-2003 08:52 198363

Файеры
 
Извините, что влезаю, но искал по поиску и никакой "дискуссии" по Atguard не нашёл....
може подскажете ссылку??

Raistlin 26-05-2003 10:09 198364

Файеры
 
Daniil
Посмотри на предыдущей странице, там есть.

MaxFactor 13-08-2003 12:15 198365

Файеры
 
Мне новый моцненький сервачок покупают, на ём NT2000 (позже бу перход на  2003 делать). Есть мысли снести инет на шлюзовую тачку и сделать ее почтовым сервером под линухом. Надо ли ставить туда фаер ?
И еще, звыняйте, що не совсем в тему, скажите минимальные требования под почтовый сервер (шлюз). Офис на 15 раб.станций.

Спасиба.

Добавлено:

Кстати, может и не стоит вобще его сносить. Сервачок вобщем серьйозный. Просто хотелось выделенку кидать не прямо на него, чтоб кто-нить его не "опустил"....

Siava one 15-08-2003 12:34 198366

Файеры
 
Outpost Pro 2.0 - неплохой файер, но то ли я в настройках не разобрался, то ли ещё чего, но меня в сети теперь не видать с других компов... :(

Friend 31-08-2003 17:57 198367

Файеры
 
Outpost Pro 2.0 а не скажешь где его моно надыбыть.:oszone:

Siava one 31-08-2003 18:16 198368

Файеры
 
Friend
Да хоть по мылу скинуть могу! 5.32 Мб!

BigMac 31-08-2003 18:28 198369

Файеры
 
Поиск файлов в разделе кряковарез..... А у меня у самого Outpost 2.0

линк на файл: http://forum.oszone.net/topic.cgi?fo...8&start=20

Friend 31-08-2003 18:49 198370

Файеры
 
Цитата:

Outpost 2.0
а ссылку на тему не кинешь, а то там стока страниц.

Guest 31-08-2003 23:02 198371

Файеры
 
Че мне нравится в Нортон фаере, так это Visual Tracking, показывает страну, город и адрес провайдера атакующего. Хотя не знаю что с этим делать - просто инфа. На деньги ведь его не загрузишь! :)

VladPa 10-09-2003 20:06 198372

Файеры
 
раньше имел Outpost v2? но в связи с разрастанием лога и прогрессивным поеданием оперативной памяти отказался. С настройками проблем не было. Установил Kerio personal firewall v402. Теперь половина страниц не открывается или открывается с проблеммами.
Нужна помощь с настройками - в аглицком я не силен, а русского help нету.
Там наверное пару-тройку основных фичек нужно отметить, а дальше я методом обучения справлюсь. В Outpost была найдена золотая середина между удобством и безопасностью, а здесь не получается из-за незнания настроек. Думаю, будет интересно и нужно многим - основные настройки для нормальной работы.
У меня ХР,  сетки никакой нет.
Спасибо заранее.

Siava one 10-09-2003 20:14 198373

Файеры
 
VladPa
Цитата:

У меня ХР, *сетки никакой нет
Хм... так зачем тебе файервол?

Raistlin 10-09-2003 21:37 198374

Файеры
 
Цитата:

Теперь половина страниц не открывается или открывается с проблеммами.
Ну, не знаю, чего ты там накрутил :). Вообще самый верный метод при поиске проблем -- отключай правила и смотри, чего изменилось, так и найдёшь "виновное". Если не поможет -- пришли конфигурационный файл (вкладка Miscellaneous, кнопка Save…), поглядим.

i5gh 11-09-2003 06:04 198375

Файеры
 
Agnum Outpost Pro  ver 2 .0 ---- forever !!!
:) :up: :up: :up:

ParaZZit 11-09-2003 06:43 198376

Файеры
 
Хм, моё мнение про Outpost 2 - ГАЛЫ простой, надёжный, но иногда начинает пургу нести и ничё с ним не сделаешь :-(
А жаль.....
Мне вот понравился DeerField Visnetic Firewall
вот из отзывов о нём:
Представляет собой эффективное и легко внедряемое средство защиты корпоративных сетей и отдельных
рабочих станций. Он обеспечивает уровень безопасности, сопоставимый со значительно более дорогими
решениями и может больше чем просто фильтровать трафик - компонент программы Stateful Inspection
проверяет поступающие пакеты на соответствие реальным запросам, что важно при отражении DoS атак.
И это правда! :-) Единственное, что он не такой простой в настройке, как Outpost или Zone Alarm, но ничё, с ним стоит разобраться :-)
Кстати про Zone Alarm....  В нём есть ошибка переполнения буфера. Ошибка не исправлена, Експлоит уже есть :-) Файер висит с приорететом System. Версии все подвержены :-) Так-что думайте....  

VladPa 11-09-2003 21:49 198377

Файеры
 
Slava
Raistlin

Спасибо за ответ!

-насчет сетки имеется в виду, что комп индивидульный (подключен напрямую в интернет).
- (вкладка Miscellaneous, кнопка Save…)  - не понял :( Если речь о Kerio PF 403, то там таких вкладок нет.

Конфиг. файл отправил на твое мыло.

Raistlin 11-09-2003 22:14 198378

Файеры
 
:o Ой, прошу прощения, не заметил версии KPF. А где ты взял такую? На сайте у них 2.1.5 доступна. От предложения, однако, не отказываюсь, только ссылку кинь. Либо попробуй эту самую 2.1.5, а я тебе, в свою очередь, могу свой конфигурационый файл прислать. Чтобы было с чего начинать.

Siava one 11-09-2003 23:06 198379

Файеры
 
VladPa
Да, на счёт лога у Outpostа ты прав, я искал, где его можно менять, но так и не нашёл. У меня он уже 150Мб!
Хотелось попробовать Kerio Winroute Firewall 5.1.0. Кто знает, как оно?

VladPa 12-09-2003 11:12 198380

Файеры
 
Raistlin

Новые версии Kerio сначала выбрасывает на американских сайтах, а потом в Европе. Можно скачать через:  
http://down.ttdown.com/SoftView/SoftView_7090.html (качать нужно менеджером загрузки каким-нибудь).
Стояля у меня когда-то версия 2.1.5, но вот вышел финал новой и захотелось :). Посмотри мой файл, если можешь, а также не откажусь от твоего из 2.1.5 - в версии 403 его можно импортировать - есть такая фича. Спасибо.

Siava one

По-поводу лога в Outpost:
http://forum.ru-board.com/topic.cgi?...amp;start=1040
Можно удалить и отключить вручную, хотя кардинально решить нельзя - глюк такой присутствует, хотя стенка хорошая.


Добавлено:

Raistlin

При скачивании иногда нужно отключать (или настраивать специально) стену, а то отказывается.
С настройками в 2.1.5 у меня проблем особых, помнится, не возникало, а вот с 403 есть, хотя на первый взгляд принцып тот же, что и в Outpost.

alger 22-09-2003 18:23 198381

Файеры
 
MikroTik - я удобнее фаервола не встречал.

Yurson 26-09-2003 14:39 198382

Файеры
 
2 алгер...
Интересный сайтец - месяц от роду, а уже файрволл самый удобный... ;) Ох, не доверяю я что-то таким ссылкам...

Outcast 26-09-2003 16:12 198383

Файеры
 
А я себе сегодня закачал Kerio Personal Firewall 4.0.4 через update. Ещё не пробовал.

AvalonXP 23-10-2003 02:52 198385

Файеры
 
Siava one
Цитата:

У меня он уже 150Мб!
Эээ, ребята, сорри за тупость, а о чём речь идёт? Вот только прочитал и специально в папку влез с Оутпостом (ПРО 2.0) Он уже у меня три месяца, в инете часов по пять сижу ежедневно, около 20 Мб трафика набивается за сеанс. А самый большой файл в папке это op_data около 5 Мб, приложение Microsoft Access .Папка log вообще пустая. Правда, я раз в неделю журнал чищу и специально не сохраняю файл журнала, или это не о том вы говорите? Ещё раз сорри и не бейте...

Siava one 23-10-2003 09:02 198386

Файеры
 
AvalonXP
Дык ты тока в инете сидишь, атак и прочей сетевой активности у тебя мало, вот и журнал маленький. :biggrin:
А у меня в сети кроме инета ещё 500 компов. Уяснил разницу? Причём каждый второй несколько раз в день сканит сетку и т.д.. вобщем за неделю журнал до 100Мб раздувается, вот и приходится его обнулять постоянно.

Guest 06-11-2003 19:20 198389

Файеры
 
все это круто
но что использовать для вин 2003 ?

вроде был анонс панды - фаер+антивирус
навероне хорошая вещь

Guest 22-11-2003 14:01 198390

Файеры
 
Начал с BlacIce 2.1 - сигналит, но пропускает почти все. Потом проштафился ZoneAlarm Pro 3.5, потом поставил себе WinXP - встроенный файер никого не пускал. сверху поставил Tiny 5.0 и недавно подцепил трояна "Download...", которого выловил AVP.
Ничего не понимаю!

Siava one 22-11-2003 21:08 198391

Файеры
 
Guest
Поюзай Outpost Firewall

FreeWind 25-11-2003 08:32 198393

Файеры
 
Доброго всем времени суток...

да, а как хорошо все начиналось - первые несколько сообщений, а потом что пошло?

может все таки по теме,а...

предлагаю разделить FireWall's на две группы (а может даже и по форумам):

1) настольные системы (защищают только локальный компьютер) - связывают приложения с сетью

2) сетевые ( программная реализация правил FireWall + некоторый сервис, proxy там...)

немножко расширить предложенный выше список и ...

Vich 25-11-2003 10:41 198394

Файеры
 
дома юзаю AtGuard - все что надо - сам спросит че прикрыть а че оставить + банеррезалка есть такчто для дома вроде оч.даже ниче
ну а на работе сеть прикрыть надо => ipchains ^(^

shareman 26-11-2003 21:38 198395

Файеры
 
Outpost вроде бы и ничего, но на некоторых тестах показывает порты. Не знаю, как на XP, скоро попробую, но на 2003 McAfee Desktop Firewall 8 работает неплохо, во всяком случае, на тестовых сайтах ни одного порта просто не видно.
Кстати, гость 194.85.83.* спрашивал, чем пользоваться для 2003 - так вот один из этих. Я лично за McAfee.

Siava one 27-11-2003 00:49 198396

Файеры
 
shareman
Цитата:

на некоторых тестах показывает порты
А ты случаем не сам себя сканерил??
Я вот настроил так, что остались только 139 и 80 порты, первый для доступа к расшаренным папкам, второй - к моему серваку.

VladPa 27-11-2003 12:15 198397

Файеры
 
Outpost вроде бы и ничего, но на некоторых тестах показывает порты...

Значит плохо настроен у тебя Outpost. У меня сейчас стоит Kerio 2.1.5 и на всех интернетовских тестах выдает, что невыдим. Но, наверное, этим тестам особенно доверять нельзя - специалисть обойдет эту защиту без особого труда. Обычные персональные стенки предназначены для любителей, которым не терпиться поиграть в крутых хакеров :)

shareman 27-11-2003 23:26 198398

Файеры
 
Цитата:

которым не терпиться поиграть в крутых хакеров
Да нет, я все таки думаю, для того, чтобы крутые хакеры со мной не играли.:biggrin: А вообще-то, специалист, конечно, любую защиту обойдет - если можно банковский комп взломать, то куда уж нам, любителям. По мне, так пусть взломает, что он там найдет, кроме ненужных ему файлов - лишь бы не портил и червей не засылал. Хакер - это нормально, вот тех отморозков, которые вирусы пишут, я бы за ... вешал.
Цитата:

Значит плохо настроен у тебя Outpost
Так я и не настраивал - ни Outpost, ни McAfee - кто лучше, сам сумеет настроиться.
Цитата:

только 139 и 80 порты
А ослу тогда как же выйти попастись?

Siava one 28-11-2003 02:43 198399

Файеры
 
shareman
Цитата:

А ослу тогда как же выйти попастись?
Пасётся отлично, и опера тоже! :D

shareman 30-11-2003 00:53 198400

Файеры
 
Siava one
Закрылся сам - поделись с товарищем. Куда кликал, чего писал - народ интересуется. Кстати, а какая у тебя версия? Судя по сайту, последняя - 2.238, а у меня 2.240, может это глюк какой-то, который они убрали с сайта на фиг?

[s]Исправлено: shareman, 0:56 30-11-2003[/s]

Siava one 30-11-2003 01:35 198401

Файеры
 
shareman
Да ничего сложного, просто запретил доступ в сеть тем приложениям, которым это не надо, разрешил тем кому надо, и создал правила для тех, кому и надо, но не совсем, типа explorerа, operы, apache и т.д...
Вдобавок создал пару общих правил на блокировку исходящих/входящих для всех портов, которые мне не нужны. Вот, и всё в режим блокировки! :)

shareman 30-11-2003 23:33 198402

Файеры
 
Спасибо, в принципе я делал то же самое - а stealth тест на сайте Sygate показал все порты как closed, а не blocked. Может, потому что у меня был режим обучения, а не блокировки... Хотя вот McAfee никаких режимов специально не задавал, а все blocked, ничего не видно, не слышно.

Delirium 13-12-2003 07:10 198403

Файеры
 
В общем начали за здравие, закончили за упокой. Сюда по колву сообщений Outpost 2 набрал большее колво голосов, второй керио, дальше NIS, и по убывающей... :)

Guest 18-12-2003 19:27 198404

Файеры
 
vot vi hvalite Outpost :) a ved na smom dele snaga polnaja

on zashishaet vas poka na vas ne napali :)

2 veshi iz za kotorih OP / OP2 sux

1. ubivaetsa libim trojanom.. hot iz task managera ubey..
2. podverzen atake IP Spoofing kotoraja pozvolaet oboyti vse pravila sozdannie v Outposta :)

Yoghurt 18-12-2003 22:20 198405

Файеры
 
А кто-нить использовал Kaspersky Anti-Hacker? Что за зверь такой, кто пользовался напишите. А у меня стоит Kerio, но ему я не очень-то доверяю.

MF CAP 19-12-2003 09:27 198406

Файеры
 
Guest
Цитата:

IP Spoofing
при помощи спуфинга можно обойти практически любые файеры... но дело в том что существует очень мало программ позволяющих нормально использовать эту трещину протокола ip? одна и таких sing действует как обычный пингарь :) но со спуффом, а вот разрабатывать самому программулину чтобы завалить какого то ушастика нет смысла, хотя и вполне реально. Нужно только 3 вещи, знание С++, умение кодить под инет, и конечно ip_spoof.c :) который валяется на каждом углу... кому надо тот поймет :biglaugh:

rayoflight 21-12-2003 08:30 198407

Файеры
 
Недавно только нaчал интересоваться стенками,вот поставил Armor2net:shuffle:И всё бы хорошо,однако при включенном режиме Stealth постоянно пропадает связь с инетом.Может,кто в курсе?

[s]Исправлено: rayoflight, 8:32 21-12-2003[/s]

Yurson 15-01-2004 11:38 198408

Файеры
 
Коллеги, а насколько надёжна фриварная версия ЗоунАларм-а, которая валяется у них на сайте?
Я имею ввиду версию для Вин98, Вин2к.

Siava one 15-01-2004 12:03 198409

Файеры
 
Yurson
Вот про зон аларм сказать ничего не могу.
Я одно время долго пользовался Outpostом 2 про, но как перешёл на Kerio 2.14, так с него не слезаю!
Плюсов куча! Легко настраиваемые рулезы, настраиваемый лог (кстати, у меня оутпост за 5 дней умудрялся написать 100Мб лога, так как в сети больше 500 компов), меньше кушает памяти, быстрее в производительности, закрыть можно все порты и быть невидимым, смело ползая по инету, и т.д... А Kerio 4.10 ещё более функциональная и надёжная, вот!:)

Vadikan 16-01-2004 10:37 198410

Файеры
 
Yurson
Бесплатное хорошим бывает, но на рынке фаерволов... вряд ли. Платная (ломаная) версия 4.0 меня вполне устроила. Режим невидимки там есть, это только рекламные проспекты Outpost уникальность провозглашают. Но интерфейс - запутаный если с Outpost сравнивать, это факт. С другой стороны, фаервол раз настроил и забыл, пусть сидит в трее тихо, иначе какой в нем смысл?
Siava one
Ну лог-то Outpost пофиксит, это у них уже давно в ближайших планах было, а может уже и пофиксили.
All
Мы тут с Blast'ом в аське беседовали насчет ZA и Outpost, и меня заинтересовал вопрос. Сколько памяти жрет Outpost 2.0 под ХР? У Blast'а получалось 20 метров. Поделитесь инфой, любопытно. Просто где-то я прочитал, что мол по сравнению с Outpost ZA многовато ресурсов отбирает. У меня ZA берет от 2х до 3.5 метров и не больше ;-)


Siava one 16-01-2004 11:23 198411

Файеры
 
Vadikan
Цитата:

Сколько памяти жрет Outpost 2.0 под ХР?
Скажу что было у меня. Сразу после установки примерно около 15Мб, с нарастанием лога (при лог файле 150Мб) - до 60-70Мб!!! То есть вся кака в этом логе!
(Kerio Personal Firewall 2.14 кушает 8Мб)

Evil 17-01-2004 23:44 198412

Файеры
 
Люди!
Кто уже ставил себе или сталкивался с фаерволлом Norton Personal Firewall 2004?
Мне бы хотелось знать как он в действии, сильно ли жрет ресурсы и т.д.
А, то не сильно хочется просто так тянуть 20 мб.

Kent 18-01-2004 14:52 198413

Файеры
 
Evil

Не ставил, но представляю, что жрёт немеренно. Он с собой ещё три сервиса запускает.

Guest 22-01-2004 06:37 198414

Файеры
 
Господа. В Windows XP есть какой-то встроеный брандмауэр. Расскажите о нем поподробнее, плиз.
В справке сказано:
"В случае одиночного компьютера ICF контролирует его исходящий трафик."
Вопрос - а входящий трафик он контролирует только если работает совместно с ICS?
Короче - насколько он безопасен? (если верить той же справке, то никто даже порты просканировать не сможет)
Заранее благодарен. =)

[s]Исправлено: ArtemD, 8:50 23-01-2004[/s]

Sergius 22-01-2004 06:54 198415

Файеры
 
Guest
http://www.3dnews.ru/reviews/communi...irewall2000xp/

Yurson 02-02-2004 14:37 198416

Файеры
 
2 Сиава уан, 2 Вадикан...

Согласен, что для корпоративной сетки бесплатного файера маловато, это я в плане поставить юзверю ушастому на домашний комп. Будет ли он мешаЦЦа, будет ли он грузить тачку?

SinclairQL 16-02-2004 17:10 198417

Файеры
 
Если кому интересно, то outpost pro надо регистрировать заранее скаченным ключом, иначе он лезет в нет и обновляеться. Все серийники становятся не юзабильными :(

Vadikan 17-02-2004 00:45 198418

Файеры
 
Yurson
Сорри, не видел твоего дальнейшего вопроса.
Цитата:

это я в плане поставить юзверю ушастому на домашний комп. Будет ли он мешаЦЦа, будет ли он грузить тачку?
Ну раз ушастому, то настрой встроенный брэндмауэр ХР/Вин2к. Точнее, его надо просто включить, настраивать ничего не надо. И мешаться не будет, и вопросов лишних не задаст, и ресурсов особых не сожрет.

SinclairQL
Эта нформация будет полезна в Кряковарезе, в теме про Outpost.

ReC0n 19-02-2004 20:03 198419

Файеры
 
Maxvell
посмотри на http://www.lwteam.ru/modules/mydownl...cat.php?cid=20
там фаеры и ко всем кряки есть

UZER 27-02-2004 01:34 198420

Файеры
 
Пользуюсь Agnitum Outpost Firewall Pro  
Проверял на уязвимости с помощью XSpider'а - открыты только те порты, которые мне нужны + режет рекламу и popup'ы :up:

Hemp 16-03-2004 11:17 198421

Файеры
 
Я остановил свой выбор фаервола на   Kerio Personal Firewall версий 2.х и 4.х.
Гибок в настройке, версия 2.х менее ресурсоёмкая, "режет" баннеры, скрипты, всплывающие окна, и т.д., единственное это, то, что у фаервола англоязычный интерфейс, но это не помеха.

Guest 22-03-2004 16:23 198422

Файеры
 
У меня тоже Kerio, в отличии от других файеров позволяет контроллировать доступ по net-bios (139-й порт), так сказать в он-лайне.

Siava one 26-03-2004 17:31 198423

Файеры
 
Кстати, в Kerio 4.0.* блокируются баннеры, всплывающие окна и подозрительные скрипты!
Kerio 4ever!

[s]Исправлено: Siava one, 17:32 26-03-2004[/s]

Siava one 05-04-2004 15:04 198424

Файеры
 
Кому нужен Kerio Personal Firewall 4.0.13 с crack-ом, то можно скачать ТУТА ;)

[s]Исправлено: Siava one, 15:05 5-04-2004[/s]

UZER 06-04-2004 00:34 198425

Файеры
 
Обзор Outpost Firewall Pro v2.1

Apix 29-05-2004 12:05 198426

Файеры
 
Цитата:

Что вы скажете о файере от Симантека ?
Сам не пробовал, но народ хвалит.

Я же пользуюсь Agnitum Outpost Firewall Pro 2.1. Всё-то он умеет, прекрасно настраивается, отлично режет рекламу (особенно с ag-ads), а главное интенсивно развивается и даёт возможность обычным пользователям писать для него плагины. Например, есть такая надстройка как "Blockpost", написал наш простой русский парень, этот плагин выложен на оф. сайте Агнитум.
К плюсам также можно отнести и его интерфейс, отсутствие конфликтов с системой.

zhulik 09-06-2004 20:33 198427

Файеры
 
vippy
Слушай я тоже в поисках фаера на сервак,но не как не могу найти что нить подходящее .Ты как ,на что нить уже остановился? Расскажи плиз.

Guest 14-06-2004 02:22 198428

Файеры
 
Список файров/комбо на сервак по совместимости:
1) ISA :) кто знает где полный взять?
2) Outpost Firewall - тут всё ясно. Для новичков: не забудьте в режим сервиса перевести!
3) WinGate - со своим NAT+Proxy+FW может почти всё.
4) Kerio * - слишком глючные последние версии, подбирать долго...
-------------best regards-------------
---------John  Freeman---------------

Greean 01-07-2004 15:53 198429

Файеры
 
Уважаемые, не сталкивались с Межсетевыми экранами высокого уровня типа Chekpoint FW1, Cyber Gvard, Cisco и прочее? Нужно узнать их преимущества недостатки, может какие другие назовете. Что использовать? Ссылочки мо быть знаете.

Guest 02-07-2004 02:11 198430

Файеры
 
----- Outpost Firewall - тут всё ясно. Для новичков: не забудьте в режим сервиса перевести! ----


Что это значит? Подробнее пожалуйста.

У меня есть режимы: разрешения, обучения, блокировки и разрешения.


Кстати, на официальном сайте скачал новый Аутпост, а здесь ключ:

http://forumok.org/index.php?s=3adb6...c=209&st=0

Всего хорошего!

DubleZero 02-07-2004 14:47 198431

Файеры
 
NOKIA телефоны хорошие делает :biglaugh: *А на счет файрволлов - это сюда

[s]Исправлено: Sox, 13:50 2-07-2004[/s]

Greean 02-07-2004 15:03 198432

Файеры
 
ну хорошо а кто нить пользуется то файерами высокого уровня?

[s]Исправлено: ArtemD, 9:13 5-07-2004[/s]

DubleZero 02-07-2004 17:04 198433

Файеры
 
Greeenты ходил по ссылке? Там как раз на тему так интересующего тебя файрволла NOKIA.

sopot 13-07-2004 17:07 198434

Файеры
 
а у меня при фаэре Outpost верси 2.0-2.1 на одном и том же сайте постоянно появляется табличка с эрором, а при версии 1.хх всё нормальн,ю почему так?
ОС-ХР



[s]Исправлено: sopot, 17:09 13-07-2004[/s]

Ralph 22-07-2004 13:17 198435

Файеры
 
Честно говорю, я ничнего круче чем BitDefender Pro 7.2 не видел последние 5-6 лет!!

Все советую!

Guest 18-08-2004 14:16 198436

Вопрос про аутпост 2.1 про...  с крякнутым номером Вешает svhost... Никого никуда не пускает.. :(( ессно в режиме обучения.. Спросит про  пару процессов и все.. Кроме него в системе PCcillin 2002, файр винды и PCcillin-а естественно отключаю... Система Хрюша, обновлена по полной
Без Аутпоста все работает. :((

Мож кто что знает по данному вопросу??

ArtemD 19-08-2004 08:25 198437

Guest 217.23.64.*
попробуйте поискать похожие проблемы и их описания на Неофициальном русском форуме Outpost Firewall

Fighter 24-09-2004 17:17 198438

уже долгое время на осзоне висит банер и линком
на Traffic Inspector расхваленным так что
поневоле становиться интересно... :confused:
что сие есть за зверь??? :wow:
кто сталкивался - поделитесь
наверное жутко МОГУЧАЯ веСЧ если даже триал слить все никак не получаеться, запрос отправил и... как в бочку :spy:


[s]Исправлено: Fighter, 16:24 24-09-2004[/s]

Greyman 08-10-2004 16:26 198439

Цитата:

Встроенный файрвол (брандмауэр) Windows XP Service Pack 2
В этом обзоре будут рассмотрены основные настройки встроенного файрвола Windows XP Service Pack 2 и протестирована его надежность.

-Назначение файрвола
-Установка Service Pack 2 для Windows XP
-Интерфейс
-Настройка исключений
*Автоматическое создание исключений для приложений
*Создание исключений для приложений вручную
*Создание исключений для портов
*Изменение адресов, с которых разрешено устанавливать подключения
-Дополнительные настройки файрвола
-Тестирование файрвола
*Конфигурация тестового компьютера
*Использование программой памяти и загрузка процессора
*Сканирование системы сканером безопасности Retina
*Он–лайн тест файрвола
-Вывод
[s]Исправлено: Greyman, 9:37 12-10-2004[/s]

[mzd] 18-11-2004 18:47 273869

Повторяю вопрос про Kaspersky Anti-Haker. Что за зверь такой и надо ли его ставить?

ArtemD 18-11-2004 18:58 273878

http://www.kaspersky.ru/homeuser?chapter=145792980

[mzd] 19-11-2004 13:01 274114

А мнения форумчан о продукте?

ArtemD 19-11-2004 13:47 274121

весной прошлого года видел в работе этот продукт.
остался к нему холоден, а человека, который его использовал душевнобольным человеком.
он обычные броткасты от сетевых игр считал попыткой взломать его машину... вот такая грустная это программа по моему нескромному мнению.

Greyman 19-11-2004 14:39 274142

[mzd]
ИМХО уступает Аутпосту, а он все таки не лучший ПСЭ, хотя ИМХО самый универсальный и удобный...

[mzd] 23-11-2004 21:30 274860

Greyman,ArtemD
Поставил себе. Пока ничего. Сетевых игрушек нет, так что проблем с этим нет. Поживем-увидим.

Vadikan 24-11-2004 01:01 274902

Интересный тест фаерволов на предмет контроля исходящих пакетов. Мне понравилась методика.
Цитата:

В другом исследовании проверялись способности брандмауэра предотвратить несанкционированную передачу данных с защищаемой системы. Для этого использовалась серия Leak-тестов (тесты проницаемости/утечки), цель которых была одна: незаметно для брандмауэра сбросить информацию в Интернет.

Проверка межсетевых экранов на тестах утечки проходила в двух режимах: доступ в сеть разрешен только для доверенных программ; доступ блокирован для всех. Результаты позволили получить достаточно полное представление о надежности персональной защиты.

Достоверность показаний о проницаемости исследуемой защиты контролировалась снифферром — программой-перехватчиком, анализирующей передаваемые по сети данные. Подобная перекрестная проверка позволяла отфильтровать «ложные срабатывания», когда тесты показывали, что «сброс» прошел успешно, а на самом деле был блокирован брандмауэром
Сводная таблица по тестам на сервере недоступна. Автор статьи любезно прислал ее мне, и если кому-то интересно, то я прикреплю ее к сообщению.

[mzd] 24-11-2004 08:00 274921

Vadikan
Будь добр, если не сложно, прикрепи ее. Спасибо.

Greyman 24-11-2004 16:02 275037

Vadikan
[mzd]
Данная тема уже обсуждалась другом топике.

.boffin 25-11-2004 17:50 275366

У меня 4-й год на одной из систем стоит Tiny Personal Firewall Engine 2.0. С уверенностью могу сказать, что он ни разу не подвёл. Машина тестировалась на бесплатных серверах на предмет проверки на уязвимости из вне. Так же выдержал испытания этот фаер и у отдельных лиц, которых мне довелось просить о такой услуге.

Vadikan 26-11-2004 08:19 275536

Вложений: 1
Greyman
Цитата:

Данная тема уже обсуждалась другом топике.
А разве тестирование фаерволов на контроль исходящих соединений считается оффтопиком в этой теме? Впрочем, мне без разницы. Что тут обсуждать... из статьи и таблицы и так все ясно.

Greyman 26-11-2004 11:18 275596


Vadikan
Ты не правильно понял. Это не замечание, а ссылка на дополнительную информацию. Когда я делаю замечание, я обычно синьера-помидора с автоматом рисую...:)

antOOn 02-12-2004 23:49 277439

Может не в этой теме надо спрашивать. Но вот стоит у меня Zone Alarm. А после установки SP2, встроенный брандмауэр не хочет вместе с ZA работать. Т.е. стОит только ZA включить, как WinFirewall сам выключается. А до этого так хорошо было, когда они работали вместе - тихо, тихо.
Можно как-нибудь заставить их вместе работать (не рассматривая вариант включения каждый раз вручную)?

Greyman 03-12-2004 23:32 277719

antOOn
Попробуй отключить центр безопасности...

antOOn 05-12-2004 00:30 277906

Greyman
Если отключение Центра безопасности сводится к отключению соответствующей службы, то не помогло. К сожалению :(

Vadikan 06-12-2004 05:27 278073

antOOn
A зачем два фаервола? И какая версия ZA?

mar 09-12-2004 12:16 278912

Обход защиты персональных файрволов
Цитата:

Вредоносное программное обеспечение может реализовать атаку типа shatter на разрешенное файрволом GUI приложение и выполнить произвольный код в его контексте. После этого вредоносное программе обеспечение получает возможность взаимодействовать с внешними сетями в обход политик безопасности файрвола.

Amin 14-12-2004 15:03 280108

OutPost 2.5

Amin 14-12-2004 15:09 280109

Цитата:

Вредоносное программное обеспечение может реализовать атаку типа shatter на разрешенное файрволом GUI приложение и выполнить произвольный код в его контексте. После этого вредоносное программе обеспечение получает возможность взаимодействовать с внешними сетями в обход политик безопасности файрвола.
В аутпосте 2.5 уже не прокатит. Там есть маленькая полезная опция - блокировать доступ, если память приложения была изменена сторонним процессом. Да и яприложения можно только к определенным портам привязать. После этого троям жить станет труднее.
А встроенное в ХР нечто просто отключить . Навсегда. Пользы от него нуль.

ihc 14-12-2004 15:14 280111

Долго вглядывался в тему, пытаясь там увидеть окна... Не нашёл. Поэтому.

iptables. Почему? Потому что ядро 2.4. Почему не *bsd + (ipfw|...)? Потому что iproute2. Почему не окна? Потому что ставить окна, чтобы защищать линух от сетевых атак -- это из области анекдотов.

А так, в целом, если нет нужды в хитрой маршрутизации, самый быстрый ФВ из программных -- *bsd.

Dj Dynamite 16-12-2004 12:03 280578

Лично я юзаю ZoneAlarm Pro.
Пробывал Kaspersky Anti-Hacker, но он мало чего блокирует

mar 16-12-2004 13:20 280593

ну, раз пошла такая пьянка (про iptables),- то (ipfw + natd)/FreeBSD. Для дома больших изысков, чем эта связка позволяет мне не надо, а работает все надежно и очень быстро.

antOOn 24-12-2004 01:49 282824

Vadikan
Цитата:

A зачем два фаервола? И какая версия ZA?
Sorry, чего-то я этот пост проглядел. Версия ZA 5.5.062.004 Вроде свеженький. Зачем два? Сложно сказать. Например, раньше, когда я юзал win98, так во время сидения в Инете ZA только и успевал что показывать alerts. После перехода на XP ещё с SP1, и включения встроенного брандмауэра предупреждений стало значительно меньше (как это любят сейчас говорить - на порядок). С другой стороны, вот читал, что даже от второго SP файрволл не суперский, поэтому для надёжности пускаю их вместе. Один одно ловит, другой - что первый не успел.
Выход в проблеме совмсетного использования я нашёл вроде, сначала запускаю ZA, а потом с ярлыка принудительно вклбчаю встренный брандмауэр. Только вот такой момент - например, сегодня делал так же, а вот сейчас это всё пишу, сходил проверил - встроенный выключен. Т.е. бывает, что он ни с того, берёт и вырубается. И естественно при этом ничего не говорит, ведь даже Центр безопасности корректно распознаёт ZA как брандмауэр и в принципе успокаивается

mar 14-01-2005 04:40 288421

WIPFW is a MS Windows operable version of well-known IPFW for FreeBSD OS. You can use the same functionality and configure it as only you work with IPFW. Подробности - в Новостях ПО

Vi-Al 16-01-2005 17:24 289081

Советую посмотреть

Выгрузка и обход файерволов

Greyman 17-01-2005 13:03 289344

Цитата:

Обход ограничений во многих персональных межсетевых экранах
Программа: ZoneAlarm / ZoneAlarm Pro версии до 5 ветки, Kerio все версии, Agnitium Outpost Firewall все версии, Kaspersky Anti-Hacker все версии, Look 'n' Stop все версии, Symantec's Norton Personal Firewall все версии, Panda Platinum Internet Security все версии, Omniquad Personal Firewall все версии
Опасность: Высокая
Наличие эксплоита: Да
Описание: Обнаружена уязвимость во многих персональных межсетевых экранах. Злоумышленник может обойти ограничения безопасности и выполнить произвольные действия на уязвимой системе.

Уязвимость обнаружена в приложениях, которые используют ярлыки или предоставляют графический интерфейс для изменения текущих настроек межсетевого экрана и не запрашивают ввод пароля. Злоумышленник может с помощью троянской программы или другого приложения, способного использовать "Sending Key Method" и "Mouse Control Method", обойти ограничения безопасности.

Большинство файрволов используют опцию запоминания настроек и автоматически генерируют соответствующие правила, что позволяет злоумышленнику лишь однократно использовать эту уязвимость.

Greyman 19-01-2005 16:32 290070

Персональный файрвол ZoneAlarm Pro 5 — обзор возможностей и интерфейса, тестирование надежности

ArtemD 28-01-2005 09:34 292924

Windows Firewall: процедура настройки брандмауэра Интернет

tnx Queen_Black

Valr 14-02-2005 07:56 298114


Никто не пробовал Firewall F-Secure, идет в комплекте с антивирусом?
Как он по качеству?

Greyman 09-03-2005 13:48 304836

Еще один очень неплохой обзор ПСЭ:
Цитата:

Тестирование Firewall
  • Методика тестов
  • Kerio Technologies WinRoute Pro v4.2.5
  • Outpost Firewall Pro 2.1 Build 303.4009 (314)
  • Outpost Firewall Pro 2.5.369.4608 (369)
  • ZoneLabs ZoneAlarm Pro with Web Filtering 4.5.594.000 - Personal Firewall
  • AtGuard 3.22
  • Kerio Personal Firewall 4
  • Norton Internet Security 2004 (NIS)
  • Internet Connection Firewall, ICF - встроенный брандмауэр Windows XP
  • Internet Connection Firewall, ICF - встроенный брандмауэр Windows XP SP2
  • Sygate Personal Firewall Pro 5.5 build 2525
  • ISS BlackIce 3.6.cci
  • Visnetic Firewall 2.2
  • Look n stop personal firewall 2.05
  • Kaspersky AntiHacker 1.5
  • Tiny Personal Firewall Pro 6.0
  • McAfee Personal Firewall Plus 6.0 Build 6014
  • Общие выводы и заключение


Black Tiger 15-03-2005 12:31 306914

На шлюзе в инет юзаю KWF 6.0.9. Кто знает и не в лом расскажите плюсы-минусы. И еще: на шлюзе он вообще применим или нет?

Zluk 09-04-2005 01:43 314187

У меня стоит касперский анти-хак, и он ловит какой то процесс или программу под названием system, которая ломиться на сайты с которых, по мнению анти-хака меня атакуют, но мне кажеться, что system это не вирус.....обясните плз, что это такое и как с ним поступить блокирывать его или разрешить доступ в сеть?

Black Tiger 11-04-2005 18:56 314847

Zluk
А че за сайты-то? Через какие порты и на какие ломится?

Zluk 15-04-2005 22:27 316053

Вложений: 1
Вот скрин-шот окошка, с сайтами, с которых производяться атаки...

Baber 15-04-2005 22:45 316058

Zluk, хочешь попробовать "BitDefender 8 Professional Plus"? Вот сайт производителя http://www.bitdefender.com/index.php?tab=0

Zluk 16-04-2005 02:14 316106

Baber, не, не хочу, я к анти-хаку уже привык, почти 3 месяца юзаю, систему не грузит...вроде что-то там блокирует.......

TarasBulba 23-04-2005 17:34 318426

Zluk
Может эта тема поможет тебе.
P.S. Попробуй обновить базы антивируса и сделать полную проверку.

bo7- 26-06-2005 23:53 336310

В одном из Хард-софтов читал о характеристиках фаеров. там рассматривалось их много и именно Оутпост 2.5 рекомендовался для организаций, желающих хорошего прикрытия. Хотя его и обходили (см. в Осзоне, поищешь - найдешь), но очень удобная вещь. (Сам использую и доволен). :)

Alien 4ever 26-08-2005 22:10 351178

Ввиду морального устаревания решил заменить старичка @guard на типа более популярный нынче Outpost Pro. Поставил. Но 2 траблы уже жутко достали.
1. Постоянно требует обновления компонентов (при запуске Фаерфокса и пр.). Объясните тому, кто в танке, что сие значит.
2. При переключении под другим экаунтом ругается, что сервис может быть запущен под одной учетной записью. Итог - загрузившись под одним юзером и попытке выйти в инет под другим - облом. Но даже гард таких проблем не создавал - можно было входить нескольким юзерам одновременно.

UTU 28-08-2005 02:22 351422

http://www.firewallleaktester.com/tests.htm - тесты

policmen 13-09-2005 21:19 355249

здравствуйте!Хотел спосить достаточно ли анти вируса касперского при путешествиях по инету или нужно ставить брандмауер

Greyman 14-09-2005 08:52 355362

policmen
Нет, не достаточно. ПСЭ (АКА файрвол, АКА брандмауэр) тоже необходим, при этом его необходимо правильно настроить и администрировать. Кроме этого еще необходимо регулярно устанавливать заплатки для ОС и используемого ПО для регулярно появляющихся в них уязвимостей (особенно актуально для пользователей Windows). Подробнее можно посмотреть в прикрепленной теме - Борьба с троянами, шпионскими и рекламными модулями, включая информацию по ссылкам.

Max2k 24-10-2005 18:30 367276

Приветствую. А посоветуйте пожалуйста какой фаирвол использовать для контроллера домена windows 2003 server sp1 (кроме встроенного и ISA), он нужен только для защиты самого сервака, и чтобы не мешал работе active directory. заранее благодарен.

Greyman 24-10-2005 19:08 367282

Max2k
Посмотри это - wipfw. ИМХО самый быстрый из программных решений...

Shumakov 14-02-2006 23:52 406585

Max2k
вообще встроенный пост лучше отключить и саму службу тоже.
предложить могу эту версию Outpost Firewall Pro ver. 3.0.543.5722 (431)
Еще появилась свежая Outpost Firewall Pro 3.5.631.6203 (457)

Shumakov 14-02-2006 23:55 406586

Alien 4ever
попробуй вот эту версию Outpost Firewall Pro ver. 3.0.543.5722 (431)
может так делать добавить AUPDRUN.EXE в доверенные приложения
скачать базу spyware и снова заблокировать.
можешь заглянуть сегодня созданной мной тему Agnitum Outpost Firewall Pro.
там я написал, как я обычно настраиваю свой пост.

borz 23 11-04-2006 23:01 427056

Вчера поставил Outpost Firewall Pro,вроде все правильно сделал,перезагрузил комп. и синий экран увидел,может кто подскажет в чем беда?А то второй раз на одни и те же грабли наступать не хочется.Виндус XP у меня.Заранее благодарен.

Alexander_Grig 11-04-2006 23:52 427066

borz 23
Антивирус у тебя случайно не Касперский?

Aslay 12-04-2006 08:46 427109

Посоветуйте фоир для зашиты всей сети, чтоб не на все компы стаить а только на сервак по ХРень 2СП, Winrout 4 чето нифика не защищает...

Greyman 12-04-2006 09:25 427115

Aslay
Схожий вопрос уже задовался выше, ответ тот же - см. этот пост...

Aslay 13-04-2006 09:39 427421

ставил я и Агнитум оутпост но его надо на все тачки ставить(( а клиенты сети не распологают достаточным обемом памяти и компы "тормозят жутко". А сервак который подключает всех к нету достаточно мощный, вот и мне надо такой фоир чтобы он сетку контролировал... Outpost Firewall Pro 3.5.631.6203 (457) это может сделать?

http://www.lan2net.ru/ а как вам этот фоир только что в гугле нашел?

Greyman 13-04-2006 10:13 427430

Aslay
Ты внимательно мой пост читал? При чем тут аутпост, там о "wipfw" говорится...

Aslay 13-04-2006 10:17 427431

ааааааа а я про агнитум. лан спасибо... буду разбираться

Bastet 17-05-2006 19:05 439127

Доброе время суток! Использую DSL (+прокси-провайдера). Когда захожу на сайт тестирующий порты и запускаю тест - сбрасывается модем и связь обрывается. Значит ли это, что прокси провайдера (или DSL-modem) обрывает такие запросы и компьютер таким образом более устойчив к атакам?Извините, если не совсем по теме.

Devilmaster 06-08-2006 11:24 468769

Aslay
Советую работать с outpost 2.5. Там есть практически все что надо, и он достаточно быстро работает. Вот сейчас у меня всего 5 метров оперативы сьедает.
А новые версии от агнитум очень тормозные.

SeregaKV 16-08-2006 18:31 473100

У меня следующий вопрос:
После установки Outpost Firewall Pro ver. 3.51.759.6511 (462) объем страниц резко увеличился. Например, с одного форума страницы весили примерно 10-15 кб. с Outpost Firewall стали весить по 30-40 кб. Это нормальная практика?

ShaddyR 17-08-2006 10:45 473361

SeregaKV: по-умолчанию у Оутпоста отключена функция gzip. Включается следующей записью реестра:
Код:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Agnitum\Outpost Firewall]
"EnableGzipEncoding"=dword:00000001


SimSim 26-12-2006 14:02 529298

Подскажите какую-то информацию по файерволу Comodo.
Стоит его ставить или нет?

Alex Cop 15-01-2007 10:51 536183

у меня из 10 запусков винды, после инсталляции аутпоста, один раз выскочил синий экран смерти 0x0000007E (0xC0000005,0x000000,0xF78A5FDC,0xF78A5CD8) в процессе загрузки
есть образ диска до инсталляции. как я вижу, не у одного меня такое... а какой код ошибки был?

ShaddyR 15-01-2007 11:15 536207

Alex Cop
Цитата:

а какой код ошибки был?
указывай, к кому обращаешься, озвучивай систему и версию пакета. Для справки - из сотен запусков оутпостов (v2.5-3.51) на различных конфигурациях ПК синих экранов практически не было.

Utilizator 15-01-2007 15:27 536363

Не знаю упоминался тут или нет, открытый недавно мной хороший сайт с ликтестами файерволлов на русском языке, аналог
http://www.firewallleaktester.com

вот адрес
http://www.firewallleaktester.ru/

Судя по тестам, лидерами являются бесплатный Comodo и Outpost.

ShaRP 10-03-2007 22:43 560053

Сегодня решился променять старый Outpost (3.51) на что-нибудь поновее и побесплатнее. Сначала совершил ошибку, и поставил Core Force. Это ужос. Ставится через Microsoft Installer, что для бесплатной программы, имхо, моветон. Интерфейс совершенно непонятный и неюзабельный. И нормально не сносится. Пришлось выдирать руками. Выдрал, убил нафиг.

Поставил Comodo. Вроде ничего так программа (хотя памяти кушает прилично), пока доволен.

Bren74 26-03-2007 02:35 566498

Господа,а что скажете об Jetico 1.0.1.61?

Он у вас лежит с русификатором.

Интересно что за зверь.Вроде отзывы по тестам хорошие,но уж больно лёгкий какой-то...

Bren74 26-03-2007 03:32 566506

Ну вот-сам задал вопрос,сам на него и отвечаю:)

Цитата:

Хочу сказать только одно - если вы пользуетесь этим продуктом, значит у вас отличная реакция, недюженное терпение и отличные знания в области сетевых протоколов. Поздравляю вас! Таких людей осталось не много :)
Прежде чем вы посмотрите на результаты Leak-тестов, я хочу сделать одно замечание. Такие результаты стали возможны только благодаря тому, что этот firewall запрашивал у меня разрешение буквально на любую сетевую активность. При этом, часто вовсе не признавая её подозрительной.
Такое поведение в условиях нормальной эксплуатации не то что раздражает, оно просто опасно, так как пользователь, замученный постоянными вопросами, просто отключит этот firewall. Всетаки нервная система не у всех такая крепкая как у меня.
Взято отсюда

kop4enyi 24-04-2007 15:07 578844

Я использую Sunbelt Kerio Personal Firewall 4.3.268, пересел на него с Аутпуста:) ДОВОЛЕН:):):):)

xoomer 25-04-2007 12:40 579323

Да, я тоже перешёл с Jetico по причине вышеуказанных с ним проблем, на файрволл Sunbelt Kerio Personal Firewall 4.3.635.0. Очень неплохой FW. Но он платный. :(

BOJIAHg 12-06-2007 18:21 598459

ГМ, начинал с тож с аутпоста, но с моим 2003-годичным диалапом он стал для меня непосильной ношей. Когда все сетевые приложения закрыты, и в процесс эксплорере 18 просессов несчитаю последнего, то у меня модем постоянно что то качал, хотя а аутпосте поставил блок на всё. Ладно, снёс. На неделю остался без фаера. Потом скачал комодо фаер волл. Дизайн понравился, правда англоязычный он. снёс. В итоге скачал 7-ми мегабайтный касперский-анти-хакер. Скачал, поставил, и забыл. инет у меня с ним не лагал, комп то ж на него не особо реагировал. Оставил на 1 год. С выходом 6-ки каспера я пересел на неё. Получилось 2 в 1. Настройки немудрёные, от среднего хака защитить могут. Ломануть можно всё. Поэтому я не грю что он давал 100% защиту. Но от лагов в инете которые мне пытались устроить спасал, и спасает по сей день. Сейчас сижу на KIS 7.0. Там фаер получше бует, чем в 6-ке. Оптимизировали его хорошо. При работе в инете почти незаметен. Легко создавать правила. Даже очень. Вообщем я пока доволен )))

aaaleks 05-09-2007 01:06 638319

у меня мать ASUS на NVIDIA стоит ативирус NOD 32 бредмауэр отключен, попробовал стену из комплекта дров матери: там всё по импортному, всюду лезет на всё матюкается, ешё и виснет. а мнето надо всегото- знать кто лезет в интернет: опера, вирусяка какой нибуть или интелектуальная прога надумала обновится посоветуйте чтонибуть?

Greyman 05-09-2007 06:51 638346

Цитата:

Цитата aaaleks
посоветуйте чтонибуть? »

Прочитай эту тему, например (хотя бы последние страниц 5), а также поискать по форуму в данном разделе, а также в ХВЗ и ПО Win темы соответствующего содержания. Оффтопик запрещен (см. прикрепленный пост)! :moderator

aaaleks 09-09-2007 02:25 640354

да у меня непонятка: стена защищает от отаки снаружи, правильно? а меня сильно интересует возня изнутри: переставил систему, понатыкал софту и кто лезет безспросу в сеть! кем вообще таких умников ловят?

Greyman 09-09-2007 12:25 640424

Цитата:

Цитата aaaleks
стена защищает от отаки снаружи, правильно? »

Нет, смотря как настроешь.
Цитата:

Цитата aaaleks
кем вообще таких умников ловя »

Тем же ПСЭ, со встроенным диспетчером процессов (просто, например, в стандартном файрволе WinXP его нет, а вот, например, в Comodo - есть).

aaaleks 10-09-2007 00:31 640648

a в Kaspersky Internet Security 7.0.0.124 есть этот самый диспачер? и нет-ли к NOD-32 плагина или отдально стены с диспечером? у меня стоит NOD но я только монитор в нём нашол может не настоил?

Greyman 10-09-2007 06:57 640688

Цитата:

Цитата aaaleks
в Kaspersky Internet Security 7.0.0.124 есть этот самый диспачер? »

Есть. Он позволяет задавать правила фильтрации не только общие для всего ПК, но отдельно для определенных процессов (задач).
Цитата:

Цитата aaaleks
нет-ли к NOD-32 плагина или отдально стены с диспечером? »

Нет, это только антивирус, а KIS - объединение антивируса и ПСЭ. Вроде NOD32 тоже собирался делать решение с ПСЭ, но пока я не слышал о подобном продукте. В комплект к нему тебе нужно ставить отдельный ПСЭ, например Comodo. По поиску и выбору ПСЭ - другие темы (здесь только общие вопросы).

Rock 03-10-2007 02:27 653323

Гуглил
Где есть вразумительное описание «Firewal это» ?
Плюс рисунки ?
В своё время была флеш презентация от Outpostа просто прелесть не могу её найти ?

Legat 30-10-2007 17:30 669821

Никому не попадались тесты вистового файера? который "with advanced security" интересно что из себя это штука представляет

Borodunter 30-10-2007 19:18 669885

Цитата:

Цитата Legat
интересно что из себя это штука представляет »

на ресурсе опубликована статья Приступая к работе с брандмауэром Windows в режиме повышенной безопасности , в ней в общих чертах описана эта штука :)

alexpanf 11-11-2007 21:47 676934

пробовал аутпост 4.0 но к нему надо подстраиваться и если заблокирует приложение то с непривычки можно и не понять. nis я слышал довольно гибок в настройках. сейчас пользуюсь pc tools 2.0 прост до невозможности. последняя версия comodo пишут не хуже аутпоста[/quote]

aaaleks 09-12-2007 08:24 693656

Долго мыкался потом поставил Outpost Security Suite Pro 2007 (5.0.1214.7627.616) в минимальной конфигурации- сетевой экран+защита от вторжений и NOD32 как антивирус. понравилось у отпоста приятныйи простой интерфейс а кто проскочит тех NOD добивает

gorill 18-12-2007 08:01 699086

Вчера запустил кряк для Nero,так McAfee(антивир) и Comodo BoClean наперебой стали орать,что нашли и уничтожили сразу два вируса(определили как трояна и червя),а вот сам фаер Comodo промолчал в тряпочку.Вопрос такой-почему фаер ничего не опознал и почему кряк вызвал такую панику в остальных рядах гвардейцев?

Greyman 23-12-2007 12:08 702242

МСЭ ничего не опознал, т. к. и не должен был опознать, он следит за сетевой активностью, а не за файлами. А вот а нализаторы вредоносного ПО вполне справедливо среагировали на присутствие вредоносного (нежелательного контента). Дальнейшее обсуждение обнаружения вредоносного ПО прошу к МСЭ не относить, буду удалять как оффтопик...

Cesc 13-02-2008 19:23 739588

Расскажите плиз-что такое Firewalls?KIS это оно?

DJ Mogarych 13-02-2008 20:09 739619

А я на днях поставил бесплатную версию файрволла Online Armor.
По версии matousec.com, этот файрволл равен Outpost-у по безопасности, и делит с ним первое место! :)
Поработал с ним — очень понравился. Во время установки он просканировал все программы, и задал вопросы, каким из них можно выходить в интернет. У него есть ещё режим Program Guard, который следит за активностью программ, я его отключил, уж больно много вопросов задавал, устал отвечать.
А файрволл реагирует на изменения в реестре (определённых веток, конечно), на изменение стартовой страницы браузера, можно посмотреть скорость трафика (наподобие вкладки "быстродействие" в Windows), и прочее.
Единственный минус — программа не переведена на русский, но на форуме офиц. сайта вроде бы работы в этом направлении ведутся.

madmax24 14-02-2008 12:41 740001

Цитата:

Цитата Cesc
Расскажите плиз-что такое Firewalls?KIS это оно? »

Насчет KIS:

Kaspersky® Internet Security – это программа для комплексной защиты ПК от вирусов и всех других типов вредоносных программ, а также от хакерских атак и спама.

Преимущества
Интегрированная защита от всех интернет-угроз.
Комплексная антивирусная защита: 1) проверка по базам сигнатур, 2) эвристический анализатор, 3) поведенческий блокиратор. - Новинка!
Проверка файлов, почты и интернет-трафика в режиме реального времени
Персональный сетевой экран с системой IDS/IPS. - Улучшено!
Предотвращение утечек конфиденциальной информации. - Новинка!
Родительский контроль. - Новинка!
Защита от спама и фишинга.
Автоматическое обновление баз.

Взято с kspersky.ru

А вот по фаерволам можно политать аж целые лекции
п.с. да, забыл еще про IDS/IPS тут

Cesc 14-02-2008 20:35 740323

madmax24
Я так и не понял что такое фаерволам.Разъясните кто-нить.Что это такое и для чего оно нужно.

DJ Mogarych 14-02-2008 20:58 740343

Cesc, для таких вопросов есть поисковые машины (что это такое, надеюсь, знаете?). madmax24, по-моему, вполне доступно объяснил.
Пока Вы учитесь пользоваться поисковиками, вот вам ссылка на статью в Википедии — что такое файрволл.

madmax24 15-02-2008 09:07 740522

Cesc,
Межсетево́й экра́н или сетево́й экра́н — комплекс аппаратных и/или программных средств, осуществляющий контроль и фильтрацию проходящих через него сетевых пакетов на различных уровнях модели OSI в соответствии с заданными правилами.
Из этого базового определения есть что-то непонятное? В 2 словах могу пояснить:
аппаратных - интегрированых в железяку, и настраиваемых там.
программных - в виду ПО для ОС
сетевые пакеты - единица передачи информации на сетевом(3-ем уровне модели OSI), хотя в этом определении сетевые пакеты ИМХО более шире понимаются.

Cesc 15-02-2008 14:02 740723

Ну так они для интернета нужны или нет?В KIS он встроен или нет?

DJ Mogarych 15-02-2008 14:29 740748

Нужны. Встроен.

gauloi 16-02-2008 13:47 741476

подскажите какой поставить firewall на XP
антивирус касперский 7,0
спасибо

DJ Mogarych 16-02-2008 21:55 741897

gauloi, веточку почитайте немножко, по ссылочкам погуляйте. Лень?

gauloi 17-02-2008 00:19 741996

DJ Mogarych,
Нет, просто каждый пользователь пишет свой вариант,и большенство не обосновывают свой выбор. Антивирус я выбрал по результатам тестов,они показали, как оно на самом деле.


Но всё же пошарив инет, выбрал всеми хвалённый: "outpost."

Небуду создовать новую тему, надеюсь что здесь тоже смогу получить ответ.

Возникла опять же проблема:
Поставил firewall (outpost firewall pro 2008), зарегил его,обновиил, настройки все автоматом, так как разроботчики советуют для большенства новичков в этих делах.Но что бы работал инет, нужно вырубать теперь касперский, так как открывает страницы ну очень долго, можно смело говорить что он их вообще неоткрывает,если подождать минуту то откроетса www.google.ru

Большое спасибо за внимание.

Alexander56 22-02-2008 10:59 746034

Подскажите пожалуйста.Мой Outpost пишет что хост хочет соедениться с удаленный адрес zlodiy.cpe.catv. UPD:1036 что это такое ?

collst 23-02-2008 19:23 746956

Как обстоят дела с обновлением у крякнутой версии OIS?
Насколько антивирус в аутпосте объективно лучше касперского?
Всем спасибо

Worster 24-03-2008 12:40 766668

Уже 4 года пользуюсь связкой Аутпост (фаер) + Нортон антивирус (корпоративный). Проблем пока что не было, надеюсь и не будет. А у дочки на ноуте стоял предустановленный NIS 2006, закончилась подписка, снес и поставил тоже NIS, но уже 2008. Настройки все по дефолту. 2 месяца - полет нормальный.

gorill 26-03-2008 06:06 767808

Цитата:

Цитата gauloi
подскажите какой поставить firewall на XP
антивирус касперский 7,0
спасибо »

Список совместимого с его величеством Каспером есть на его же сайте

Bibliar 28-05-2008 04:32 812474

по мне так KAV 7.0 и Outpost 6.0
У меня в таком тандеме (только версии более старые естесветнно были) уже лет пять работают. Хорошо уживаются не ссорятся.

Tomka 15-07-2008 22:57 852523

http://agnitumblog.blogspot.com/2008...-and_6410.html

в тройке из решений IS Нортон, Касперский и Тренд Микро.
Нод как всегда провалил тест

Shumakov 02-08-2008 14:07 866388

Agnitum Outpost Firewall Pro v4.0.1025.7828 (700)

wermer 06-09-2008 21:28 892573

Tomka, лол, нашли кому верить :) Разве в блоге агнитума покажут как он ложанулся на руткитах и как редко у него выпускаются базы? М? Да хоть по этой ссылке пройтись http://www.anti-malware.ru/performance и становится ясно, что аутпост не самая лучшая идея для защиты ПК от вирей ;) Как фаер - да, но не как антивирь.
Shumakov, сам пользовал 4-ку, но когда она у меня комп (реестр и файло винды убила) - перестал

Grey_rnd 06-11-2008 17:04 945104

У мя установлена связка drWeb и Outpost 2009. Пока есть нарекания на фаервол, нуждается в конфигурации правил.
Юзаная мною до этого 4-я версия Outpost'a была как то поудобнее и понятнее в настройках.
К антивирю притензий нет.

iskander-k 06-11-2008 17:24 945121

Цитата:

Цитата Tomka
в тройке из решений IS Нортон, Касперский и Тренд Микро. »

Неделю тестировал KIS 2009( очередную версию) - не понравился (много не доработано) и снова вернулся на KIS 7.

Ego1st 06-11-2008 17:57 945147

Цитата:

Цитата iskander-k
Неделю тестировал KIS 2009( очередную версию) - не понравился (много не доработано) и снова вернулся на KIS 7. »

например?

iskander-k 06-11-2008 18:41 945187

Цитата:

Цитата Ego1st
например? »

По умолчанию куче приложений,от майкрософт, так же разрешен в доступ в интернет.
Не зависимо от настройки KIS 2009 -приложению имеющему подпись майкрософт - при запуске приложения, разрешается любая сетевая активность без уведомления пользователя!!! . Все сразу помещается в раздел доверенные.
При попытке запретить сетевую активность приложения - приложение свободно "гуляет" и имеет доступ в интернет. Чтобы все таки запретить надо лезть в самые дебри настроек KIS 2009( но все равно - что-то да лезет в сеть.) А такое не допустимо для простого пользователя. ( который потом возмущается - стоял KIS и пропустил/пропускает)
При распаковки архива содержащего образец вируса\троянца никаких реакций со стороны KIS 2009 (KIS 7 - реагировал сразу при распаковке архива)
KIS 2009 реагировал на образец только при прямом обращении к данному файлу( образцу вируса).

KIS 7 - таких вольностей не допускает и настраивается легко. Хотя тоже по умолчанию куче приложений,от майкрософт, так же разрешен в доступ в интернет, но это легко блокируется.

Ego1st 06-11-2008 21:43 945350

половина того что вы написали это не недоработки. это такие фичи так сказать..=))
продукт расчитан на домохозяек которым чем меньше вопросов ав задает тем лучше, потому там большинство решений принимает сам ав.
я лично не считаю большинство этих вещей не доработанными по каждому пункту не буду писать но поверьте у каждого из них как минимум есть один +=))

iskander-k 06-11-2008 22:02 945369

Цитата:

Цитата Ego1st
это такие фичи так сказать.. »

Ну да пропускать все что попало- классная фича!
Цитата:

Цитата Ego1st
которым чем меньше вопросов ав задает тем лучше, »

Зачем спрашивать если можно и так пропустить.
Так сказать - установить супер сигнализацию на двери, супер замок и оставить все открытым- "заходите - кто хотите и берите, что хотите" (с) А потом жаловаться -Ваша сигнализация и замки(тобиш антивирь и сетевой экран) туфта - позволил ворам все унести, и даже саму сигнализацию с замками.
Не-е такая работа KIS 2009 - нам не нужна. :not-me:

Bibliar 06-11-2008 23:18 945442

Пользуюсь Agnitum Outpost
Всё спрашивать нормально без всяких нареканий.
Сам себя в сеть не выпустит.

При установке предлагает режим расширенный или для нубов.

В общем по мне так идеальный вариант на сегодняшний день.

Ego1st 06-11-2008 23:59 945475

Цитата:

Цитата iskander-k
Не-е такая работа KIS 2009 - нам не нужна. »

нормально он все ловит, как минимум за счет хипса и вроде как нового эвристика детект у него увеличился посравнению с 7..

Grey_rnd 24-12-2008 09:36 988734

Парни подскажите насколько эффективен Outpost Security Suite Pro в качестве комплексной защиты?
Меня больше интересует как раз таки его антивирсник. Где мона почитать отчеты какие нить по этому поводу?

Tomka 06-02-2009 21:49 1031675

в качестве комплексной не советовала бы. лучше связка оутпост фаерволл + кав.

рамзес 18-02-2009 13:24 1042171

Уважаемые!
Подскажите пожалуйста как удалить информацию о лицензионном ключе Zone Alarm Pro с компьютера. Хочу поменять лицензионный ключ. В установках менял, но не меняется - остается старый. Удалял Zone Alarm, чистил реестр и ставил заново. Все равно при установке ключ подхватывает старый.

DJ Mogarych 18-02-2009 13:55 1042199

Пуск -> Выполнить -> regedit
Там Ctrl+F, ищите ваш ключ и удаляйте его оттуда везде, где встретится.

рамзес 19-02-2009 17:48 1043347

Цитата:

Цитата DJ Mogarych
Пуск -> Выполнить -> regedit
Там Ctrl+F, ищите ваш ключ и удаляйте его оттуда везде, где встретится. »

Удалил всё, что встретилось.... Не помогло, все равно при установке ключ подхватывает старый.... :(
И где этот долбаный ключ найти и удалить...? :help:

DJ Mogarych 19-02-2009 19:36 1043441

А папка с файрволлом удаляется полностью после процедуры деинсталяции?
Посмотрите ещё у себя в профиле (%userprofile%) и в профиле All users (%allusersprofile%), нет ли там папок с настройками Zone Alarm-a. Включите отображение скрытых и системных каталогов, чтобы просмотреть всё.

рамзес 19-02-2009 23:14 1043585

Цитата:

Цитата DJ Mogarych
А папка с файрволлом удаляется полностью после процедуры деинсталяции?
Посмотрите ещё у себя в профиле (%userprofile%) и в профиле All users (%allusersprofile%), нет ли там папок с настройками Zone Alarm-a. Включите отображение скрытых и системных каталогов, чтобы просмотреть всё. »

Папка с файерволом удаляется полностью. А в профилях и намека нет на папки ZoneAlarm. Отображение скрытых и системных каталогов включено.

DJ Mogarych 19-02-2009 23:22 1043596

Интересно, какие ещё варианты хранения информации предусмотрены в системе, кроме реестра и файлов...

pvv-pvv 23-02-2009 07:32 1046139

при открытии браузера opera9 начинается тратится трафик,хотя работать с ним и не начинал.
по этому поводу возник вопрос-какие порты можно отрубить для экономии траффика?
подозреваю что проверяет обновления или чего ещё.
блокировал оутпостом,но там их очень много и все лезут в сеть.
вот и хочу создать правила,интернет то через телефон(gprs).

gorill 23-02-2009 08:37 1046163

Цитата:

Цитата pvv-pvv
подозреваю что проверяет обновления »

Проверку обновлений можно выключить в настройках Оперы.
Цитата:

Цитата pvv-pvv
но там их очень много и все лезут в сеть »

Чего там много? Опер? :) Настрой в Аутпосте самостоятельно или в режиме обучения те программы и приложения, которым считаешь нужным дать доступ в сеть(при этом отключи в них обновления, если они не нужны), отключи обновления Винды и "обязательными" останутся только служебный трафик при подключении сети и обновления антивирусника и самого Аутпоста, а затем переключи политики Аутпоста в режим "Блокировать" и все ненастроенные приложения останутся без выхода в сеть

pvv-pvv 23-02-2009 09:15 1046187

приду домой и на пишу куда пытается лезть опера.
ткните где отключить обновления.
А на счёт переключения политики после настройки правил-спасибо

kit10 16-04-2009 16:20 1095907

Посоветуйте нормальный файервол для локальной сети. Пытался както поставить аутпост, - блокирует локальную сеть (и не мог это изменить), у нод - вылазила ошибка - Generic host procces...

Aluminium 22-04-2009 17:25 1101150

юзаю аутпост 4, ресурсиков жрет немного и функционала его мне хватает за глаза

Dolce Vita 10-05-2009 22:29 1115148

Самый лучший Оутпост был четвртый. Мне он очень нравился. А когда начали выпускать новые версии, то настройки изменились в худшую сторону. Он стал каким-то неудобным. Юзал бы старую версию, но она от современных угроз уже не защищает, к сожалению.

Tomka 13-05-2009 16:38 1117468

Оутпост очень сдал, когда они начали антивирус делать. Видимо часть разработчиков перекинули и фаерволл стал хуже.

Manur 28-05-2009 13:35 1129445

Здравствуйте всем.
Стоит ПК-прокси - через него раздается Инет всей рабочей группе. На нем установлено
юзергейт 4.2, KAV 6 FW. Вопрос таков насколько оправдано установка на этот ПК файрволла?

по сабжу дома стоит комодо 2.4

Grey_rnd 04-06-2009 14:38 1134896

Цитата:

Цитата Dolce Vita
Самый лучший Оутпост был четвртый. Мне он очень нравился. А когда начали выпускать новые версии, то настройки изменились в худшую сторону. Он стал каким-то неудобным. Юзал бы старую версию, но она от современных угроз уже не защищает, к сожалению. »

Частично согласен. Несомненно в простоте и понятности 6 убавила капитально, по настройкеам просто другая.
Точнее функции те же, но способы долезть до них переделаны существенно. Хотя я могу скаазть все это дело банально привычки, ну и конечно желания разробраться.
Юзал и 4 щас на 6,острых причин ругать сей продукт нет.
А для домпользования вообще самое то, настроил раз и забыл. Только добавляй правила если че новое появляется из прог.

Tomka 04-06-2009 15:58 1134957

Manur, нужен. можете от того же производителя ставить.

ShaddyR 04-06-2009 22:17 1135291

А я остался на 3.5 Оутпосте. Пробовал более свежие, в особенности не понравился 6-й.

Tomka 05-06-2009 20:53 1136103

Так продукты обновляют свои технологии, обновляться надо. Другое дело, если качество новых версий ухудшается..

Aliandro 15-06-2009 10:19 1143508

Добрый день.
У меня стоит Kerio Firewall 6.0 .
данный программный продукт установлен на контроллере домена , на котором поднята AD, DNS, DHCP.
При включении Kerio Firewall 6.0, пользователи перестают получать ip-адреса автоматически, то есть DHCP перестает функционировать, при отключении службы Kerio - всё встает на свои места..
как быть?

virtuozis 24-06-2009 23:22 1151038

Цитата:

Цитата ShaddyR
А я остался на 3.5 Оутпосте. Пробовал более свежие, в особенности не понравился 6-й. »

К сожалению с выходом новых версий аута, он становится всё тяжелее и неповоротлевее, и пичкается абсолютно ненужными функциями. У меня был не один случай, когда самая стабильная 4-ка аута убивала систему... Вот так вот...

Grey_rnd 24-06-2009 23:37 1151059

Цитата:

Цитата virtuozis
У меня был не один случай, когда самая стабильная 4-ка аута убивала систему... Вот так вот... »

Хух..интересные случаи....скоро договоримся до того, что асяка у кого нить систему накрыла... :oszone:

ShaddyR 26-06-2009 01:43 1151972

Цитата:

Цитата Grey_rnd
интересные случаи....скоро договоримся до того, что асяка у кого нить систему накрыла... »

Вообще-то проблемы с нестыковкой Оутпоста и программного обеспечения широко обсуждаются на просторах сети, еще с первых версий, причем вплоть до BSOD'ов и более сложны случаев. Хотя на моей практике все синие экраны с участием сабжа были вполне объяснимы, не фатальны, их было мало и легко решались удалением конфликтующих пакетов ПО.

virtuozis 15-07-2009 13:14 1168225

У меня, увы, аутпост просто убил систему, и поэтому я больше его ставить не захотел. Да и тормоза на мощном компе и тормоза инета из-за аутпоста немного напрягают :(

gorill 16-07-2009 19:45 1169723

Цитата:

Цитата virtuozis
аутпост просто убил систему »

Знаю, что такое происходило с бесплатной версией(сам попал :) ), существуют конфликты с антивирусниками, но в моих случаях достаточно было внести в списки исключений и вполне мирно уживается 4-ка уже с третьим антивирусом (самые большие трудности были с Нортоном из-за наличия в нем своего минифаера)
Цитата:

Цитата virtuozis
и тормоза на мощном компе »

Вот чего не заметил.

ShaddyR 16-07-2009 22:58 1169912

Цитата:

Цитата virtuozis
Да и тормоза на мощном компе и тормоза инета из-за аутпоста немного напрягают »

и то и другое - твой личный опыт, что было бы неплохо озвучивать, дабы не вводить в заблуждение людей, не знакомых с данным ПО.

Grey_rnd 16-07-2009 23:11 1169926

ShaddyR, вот за это получи +1! Модеры не считайте фреймом, сам пользователь Аутпоста на слабеньком буке.(см. конфигу) Причем юзер всему ругаемой 6-ки. Ну мо ж я такой неправельный, но все работает причем параллельно с антивирем. Нареканий нет, что на ХР что на Висте sp 2.

ЖуКа 17-07-2009 19:22 1170809

Люди посоветуйте какой нить файрвол получше просто через пару дней ожидается хакерская атака именно на мой комп просто один очень плохой человек решил спионерить все контакты из аськи(и не только) а так же попытатся сломать комп!!!стоит вин7.

brt 17-07-2009 20:07 1170840

ЖуКа, как по мне, то самый лучший файервол это -- Outpost Firewall Pro 2009

ЖуКа 17-07-2009 20:08 1170843

brt, Спасибо попробую!!!

paulkorotoon 17-07-2009 21:15 1170902

ЖуКа, лучше всего вообще отключи комп от сети :) , ибо от хорошего хакера одним файерволом, по-моему, не спастись. Все пароли и личные данные перепиши на бумажечку :) , а с компа удали. И в это время поищи через знакомых средства и способы защиты :) . Та даже здесь, на этом форуме, много почерпнуть можно :) .
-----
Советы, конечно, дилетантские.. Но, все равно, сетевую активность в ближайшее время проявлять не стоит. Ко мне сегодня тоже пытались вломиться, по локалке, способом ARP-spoofing'а. Поначалу я через файерволл обрубал активность по портам, через которые ломились, но через несколько минут атака начиналась снова, уже через другие порты. Дык я выдернул сетевой кабель и передал дело в руки специалистов в офисе провайдера :) ..

ЖуКа 17-07-2009 21:24 1170913

Paul-SFL, скажем так он не хороший хакер но всё таки возможно у него получится ломануть мой комп без защиты!!!вот поэтому мне хоть какая защита нужна!!!Щас пассы сменю на навороченные с символами типа Ђњ так поидее асю не должно будет получится у него ломануть брутфорсом!!!За совет спасибо!!!

DJ Mogarych 17-07-2009 22:10 1170952

А хакер вас уведомил о времени атаки, а также что он намерен сделать, да? Странный какой-то хакер.

ЖуКа 17-07-2009 23:05 1170997

Он время не говорил он только сказал что ломает уже мою асю и после будет дальше ломать комп!!!Возможно врёт.Но я должен быть уверен что компу ничо не будет!!!Компу месяца нет.

paulkorotoon 17-07-2009 23:13 1171000

ЖуКа, а провайдер предоставляет услуги по локальной сети или как? А плохого человека этого ты в реале знаешь или только в Сети?... Насколько я знаю, сломать пароль вида sWW2sdFkk2M4naM4eN брутофорсом почти нереально. Возможно, он попытается перехватить пароль каким-нить сниффером.. Или еще чем-нить, я в этом не больно знающ.. Но, в любом случае, одного файерволла мало, т.к., imho, его возможности не превышают возможностей хакера.

ЖуКа 17-07-2009 23:17 1171004

Paul-SFL, нет не локальная сеть увы на аську пароль нельзя ставить больше 8 символов поставил бы штук 20!!!У меня щас в пароле имеются знаки типа %&$# и цыфры с буквами а также такие символы как ‰Њ!!!Но не уверен что пасс брутфорсом сломать будет трудно.Ничего кроме брутфорса для взлома аси он юзать не будет!!!

paulkorotoon 17-07-2009 23:31 1171015

Цитата:

Цитата ЖуКа
Ничего кроме брутфорса для взлома аси он юзать не будет!!! »

Это тебе он сказал :) ?
Цитата:

Цитата Paul-SFL
А плохого человека этого ты в реале знаешь или только в Сети? »

Есть ли у него реальные основания или он ни с чего на тебя накинулся :) ? Я почему спрашиваю: нельзя отбрасывать вариант, что это какой-то "прыщавый кулхацкер" :) ,.. хотя и обнадеживаться, конечно, заранее не стоит..

ЖуКа 17-07-2009 23:34 1171019

Вообщем он на меня накинулся за то что я круче него раньше делал модификации в одну игру и он скажем так не может выносить меня только поэтому!!!И делает мне га*но где только может!!!Ага придумал как от него отстать всё я аську типо отдал другому чуваку!!!

DJ Mogarych 17-07-2009 23:53 1171033

Цитата:

Цитата ЖуКа
Он время не говорил он только сказал что ломает уже мою асю и после будет дальше ломать комп! »

Вы ему тоже скажите, что у вас стоит защита от взлома аськи: у ломающего взрывается монитор, а системный блок накаляется и прожигает дырку в полу.
Давайте завяжем с флудом.

paulkorotoon 17-07-2009 23:58 1171037

Мда. Ладно, не будем флуд разводить. Мой совет: пока не выходить в сеть вообще. Ну, менять пароли, поставить файер, антивирус - и без моих советов ясно :) . И все-таки хоть через кого-то покопаться в сети на предмет способов защиты от "вторжения" в систему.

paulkorotoon 26-08-2009 15:23 1203781

Ребят, кто знает, скажите пожалуйста, в каком из бесплатных файеров есть Program Guard, как в Online Armor? Ну, чтоб следил за тем, к каким процесам обращается программа, какие файлы создает, какие открывает и т.д. И чтоб каждой программе разрешать/запрещать доступ в инет, создание файлов, выполнение удаленного кода и др.
Чтоб был HIPS, одним словом :) .

DrMystic 26-08-2009 21:57 1204139

Поясните, плиз: почему дистрибутив COMODO 3.11 в два раза меньше версии 3.10 ? До версии 3.11 дистрибутив всё время только "толстел".

DmB89 15-10-2009 17:57 1243868

Paul-SFL, вот как раз поставил себе - Comodo. HIPS под псевдонимом "Проактивная защита" там присутствует.

DrMystic, выкинули полностью антивирусные базы. С одной стороны, если не хочешь ставить антивирус, а только файрволл - это удобно. С другой... Я правда уже писал об этом, но повторюсь. Во-первых, правила хорошего тона обязывают уведомлять потенциальных пользователей программы о её полном составе, и отсутствие баз могли бы оговорить на странице закачки! Во-вторых, процесс установки самих баз кривой до невозможности, и нигде не сообщается об их размере - а это более 100 мегабайт!!! В инсталляторе они были хотя бы в ужатом виде, ну а кто им мешает сделать отдельный инсталлятор для баз, как у того же аваста?!
В общем, готовьтесь к долгой скачке, и многократным перезагрузкам...

RooTC 04-03-2010 15:40 1361201

посоветуйте хороший FireWall
 
Здравствуйте!
Посоветуйте пожалуйста хороший фаервол, бесплатный.. :)
Заранее спасибо!

Busla 04-03-2010 15:57 1361216

У всех разные критерии хорошести,
искренне ваш, К.О.

Darkvar 04-03-2010 16:11 1361227

Comodo Firewall - руссифицирован, понятный интерфейс.
Comodo Firewall

RooTC 04-03-2010 16:40 1361245

Цитата:

Цитата Busla
У всех разные критерии хорошести,
искренне ваш, К.О. »

это понятно... но какие-то думаю общеизвестно плохие, а какие-то общеизвестно хорошие...
К примеру, что можно сказать о Комодо и Ashampoo?

paulkorotoon 04-03-2010 17:12 1361260

RooTC, от себя могу посоветовать Online Armor. Язык английский. Могут быть некоторые глюки, но разработчики их довольно быстро устраняют. Пользуюсь им около 9 месяцев, абсолютно доволен :) .
Насчет общеизвестности - можно посмотреть результаты тестов от Matousec.

Greenge 28-02-2011 17:11 1623808

Firewall
 
Хотел поинтересоваться, нужен ли firewall?

Стоит роутер модем, короче говоря домашний wifi.

На компе DNS установлен на сервера comodo, тем самым фильтруются сайты.
Стоит avast последний
Так же будет включен встроенный firewall windows 7.

Возможно ли попадания хакера в пк?

yurfed 28-02-2011 17:14 1623811

Цитата:

Цитата Greenge
Возможно ли попадания хакера в пк? »

Не исключено. Особо как настроена защита.
Можно и 20 поставить, только от этого не будет толку.

Odisseus 28-02-2011 17:44 1623838

Файрволл нужен однозначно. Это не значит, что атаки будут на комп ежеминутные, однако в сети можно напороться на все что угодно. К тому же, если остановить службу windows firewall, то компьютер перестанет видеть свое сетевое окружение, как это было на winxp

BumbaYumba 28-02-2011 17:48 1623843

Обычно "хакеры" по домашним компьютерам простых смертных не лазят :-)

Главный "хакер" - сам пользователь, который ставит не_пойми_чего на комп, лазит по подозрительным сайтам, отключает антивирус или игнорирует его предупреждения. Естественно нахватавшись троянов такой комп сам становится "хакером". Точнее - инструментом для хакеров.

Если не понимаете как работает firewall, забейте. Всё равно толку не будет.

Цитата:

Цитата Odisseus
если остановить службу windows firewall, то компьютер перестанет видеть свое сетевое окружение, как это было на winxp »

У меня остановлен, но всё прекрасно видит.
Вместо него брэндмауэр в составе ESS (в ручном режиме естественно).

Greenge 28-02-2011 17:55 1623851

Понимать то понимаю как работает, просто не могу выбрать какой именно.

Один грузит систему, другой замедляет интернет. Хоть при стандартных настройках, хоть при своих.

Просто интересно способен ли хоть как то защитить встроенный фаер windows.

BumbaYumba 28-02-2011 18:01 1623855

Цитата:

Цитата Greenge
Стоит роутер модем, короче говоря домашний wifi. »

Это какой? У меня тоже роутер ASUS WL-500 на 2 компа + WiFi. Там встроенный firewall (брэндмауер). У меня включен в режиме "по умолчанию". Основная задача - не пропускать входящие соединения на порты которые не были открыты изнутри моей домашней сети. А свою таблицу фильтрации я не ставил. ASUS и так всё режет.

Короче мне по барабану - внутри моей домсети адрес - 192.168.1.* (private).

Смысл FW на винде, только в том, что бы я мог отслеживать и контролировать трафик исходящий от программ.

Цитата:

Цитата Greenge
Понимать то понимаю как работает, просто не могу выбрать какой именно. »

Какой именно - не могу посоветовать. У каждого свои вкусы. Для экономии - FW+антивирь в одном флаконе.

У меня ESET SmartSecurity 4 Business Edition. Настроен для работы в ручном режиме. Т.е. при инициации любого соединения появляется окно с возможностью разрешения/запрета или создания собственного правила. Заодно удобно контролировать вские проги, которые любят лишний раз лазить куда их не просят.

Rezor666 01-03-2011 05:54 1624172

ЖуКа,
хахаха, читать даже смешно...
Хакер ломает асю... Мдямс... И как он вам комп взломает, у вас хоть ip выделеный или пиринг в сети и при этом вы дали ему ip? Блин ну вы даете...
Цитата:

Цитата ЖуКа
Вообщем он на меня накинулся за то что я круче него раньше делал модификации в одну игру »

Как минимум хакеры из за такого не накидываются.

Цитата:

Цитата Greenge
Возможно ли попадания хакера в пк? »

да
Цитата:

Цитата BumbaYumba
Если не понимаете как работает firewall, забейте »

Те кто понимают, его вообще выключают если им не нужен фильтр трафика...
Цитата:

Цитата Greenge
способен ли хоть как то защитить встроенный фаер windows »

От таких хакеров которые тут он защитит на 100%

workoutt 19-10-2011 19:58 1777221

Данная программа предназначена для предотвращение доступа посторонних к вашей сети. Программа сделана для оценки любого полученного запроса к Вашему компьютеру ПК. Все соединения, идущие от незарегистрированных программ, будут запрещены. Эта программа следит за активностью сети и показывает подробную информацию о любых подключениях. Программа является перевоплощением FnBPF, очень простая в применении. Программа выявляет и отфильтровывать все соединения, тем самым защищает вашу ОС от вредоносных программ и атак хакеров.


http://www.allfam.ru/soft/477-AS3-Personal-Firewall.htm

mastak 26-10-2011 09:20 1781905

На сервере стоит Dr.Web лицензия, второй раз атакуют сервер, вторая атака была жёсткой - сервер просто здох. Вот я хочу перед сервером поставить экран ПК с антивир, какой антивирус поставить? И какой антвир непосредственно на сервер? Или вообще нет смысла в этой конструкции?

O L E G 26-10-2011 09:48 1781918

Comodo Firewall 5, как было сказано выше + DrWeb 6, сижу на этом пару лет не одного вируса с сети,нета не попало в комп

mastak 27-10-2011 14:02 1782888

Цитата:

Цитата mastak
Вот я хочу перед сервером поставить экран ПК с антивир, какой антивирус поставить? И какой антвир непосредственно на сервер? Или вообще нет смысла в этой конструкции? »

Есть ли смысл такой конструкции??? Ну как сказать, букварей начитаешься, но хочется узнать у людей которые делали подобное уже или сталкивался с таким.

O L E G 27-10-2011 14:05 1782891

качай Comodo с офийциалки на русском все,ставь настраивай,проблем не будет!+ DrWeb 6 хорошее сочетание

mastak 27-10-2011 14:15 1782900

Вложений: 1
А со схемой подключения экрана? Вот схемка как лучшей вонзить провода?

O L E G 27-10-2011 14:29 1782913

интерне-модем-коммутатор-тип экрана-сервак

все по зеленой стрелке делай

попробуй расскажешь

mastak 28-10-2011 08:22 1783441

Попробую, обязательно напишу. Спасибо!
А да вот ещё, в экран нужно 2ую карточку воткнуть и соединить компы кросом? В сети будет он виден? Когда вязал напрямую 2 компа дома, чтоб играть то по сети, был он виден или нет - не помню...

O L E G 28-10-2011 10:31 1783496

mastak, А да вот ещё, в экран нужно 2ую карточку воткнуть и соединить компы кросом? В сети будет он виден?
То есть в систему 2ве карты сетевых? все должно работать,если так

mastak 28-10-2011 13:50 1783636

Давай подведём точку... Соединение происходит таким макаром:

1) Соединяем DSL с Коммутатором, дальше от коммутатора идёт экран, после от экрана идёт Сервер соединённый с экраном или крос-проводом, или маленьким коммутатором 5 портовым например. (коммутатор нужел для того, если у вас будет несколько серверов или он у вас лишний :) ) Ну здесь проблем не возникнет...
2) Все остальные пользователи в коммутаторе торчать будут. Проход к серверу через firewall (экран) у них будет получаться.
3) Систему, я думаю, любую можно поставить к примеру XP (на экран).
Но возникает одно "но", как то хотелось бы за экран и пользователей закинуть.
Если мы через экран пропустим и интернет трафик?
Ну это после модема воткнём экран, с экрана провод вонзиться в коммутатор, а от комутатора пользователи и сервер. Тогда с помощью Firewall можно настроить разрешения-запреты на какие нибуть сайты, закачка торрентов муз файлов, ну и т.п.
Как эта мысль?

O L E G 28-10-2011 13:57 1783641

В принципе и так можно, XP подойдет)),можно от типа экрана поставить хаб и из хаба на сервак и пользователей! как думаешь?

mastak 28-10-2011 21:37 1783912

Ну да так и будет... Только не хаб а свич, так как хаб, это старо уже...
Благодарю за дискуссию...O L E G,

exo 28-10-2011 21:55 1783929

Цитата:

Цитата mastak
Тогда с помощью Firewall можно настроить разрешения-запреты на какие нибуть сайты, закачка торрентов муз файлов »

может лучше proxy ?

O L E G 31-10-2011 09:09 1785491

Можно и через проху, CCproxy я думаю подойдет,легкая в настройки и ключи есть на нее,на свободной версии до 3 компов

mastak 01-11-2011 11:31 1786339

В принципе тоже дело...

Nikitich NS 09-11-2011 01:18 1791324

Помогите выбрать Firewall
 
Приветствую!
Домашний компьютер живёт под WinXP SP3, сейчас стоит Outpost Firewall 6.7.1. Да, версия файервола старовата, но под ХР она работает много шустрей чем 7-я и меня вроде как устраивает.
Но у железа ресурсы, понятное дело, не безграничны и экономить их - дело благородное. Т.к. 6.7.1 довольно таки староватая версия программы, возможно уже есть более оптимизированные и функциональные программные продукты.
Гуглить в поисках такого - одно, а спрашивать у людей, имеющих опыт - другое. Так вот, подскажите, какие сейчас существуют хорошие файерволы, аналогичные Outpost'овому? Freeware/Shareware - значения как такового не имеет, но лучше конечно уточнять))

Основные требуемые функции:
  • (естественно) мониторинг и контроль сетевого трафика, куда же без него то...
  • контроль приложений, создание правил для них
  • контроль локальных действий приложений, таких как OLE доступ, kernel mode, и др. - очень важно, ибо антивирус ставить не хочется, а контролировать чем-то надо. Outpost справляется на отлично, именно поэтому замену найти сложно
  • (желательно) обновляемые антишпионские базы

Собственно готов выслушать, какие файерволы нравятся Вам, чем и почему.

exo 09-11-2011 02:19 1791345

Цитата:

Цитата Nikitich NS
Собственно готов выслушать, какие файерволы нравятся Вам, чем и почему. »

использую "аппаратные" и встроенные в винду 7\2008
"аппаратные" не потребляют ресурсов компьютера, т.к. работаю вне его на своих железках.
этого хватет.
Цитата:

Цитата Nikitich NS
ибо антивирус ставить не хочется »

это вы зря... фаервол (сам по себе без дополнительных модулей) не спасает от вирусов внутри компьютера.

El Scorpio 09-11-2011 05:05 1791377

Цитата:

Цитата Nikitich NS
Freeware/Shareware - значения как такового не имеет, но лучше конечно уточнять)) »

Comodo - freeware файрволл+антивир+монитор+песочница

А в качестве аппаратного файрволла подойдёт любой ADSL-модем, работающий в режиме маршрутизации

exo 09-11-2011 12:20 1791532

Цитата:

Цитата El Scorpio
А в качестве аппаратного файрволла подойдёт любой ADSL-модем »

а я пользуюсь простым маршрутизатором, без xDSL ;)

Nikitich NS 09-11-2011 22:30 1791870

exo,
Цитата:

это вы зря... фаервол (сам по себе без дополнительных модулей) не спасает от вирусов внутри компьютера.
как раз спасает, благодаря контролю локальных действий приложений. Ну да, в определение Firewall это не входит, это как бы дополнение к основной функции файервола в продукте Outpost))
А отсутствие антивиря как раз для меня и относится к экономии ресурсов.

El Scorpio, опробуем, спасибо!

По поводу аппаратных - собираюсь брать роутер, там есть это дело. Но просто если мне, например, нужно чтобы конкретное приложение не лезло в сеть, тут только программный поможет.

exo 09-11-2011 22:48 1791882

Цитата:

Цитата Nikitich NS
нужно чтобы конкретное приложение не лезло в сеть, тут только программный поможет. »

интересно, что это за приложение?
если оно лезет в есть, может ему так надо?
а если ему не надо - зачем устанавливаете?
Цитата:

Цитата Nikitich NS
А отсутствие антивиря как раз для меня и относится к экономии ресурсов »

конфигурацию покажите. В некоторых случаях на одном железе 7-ка работает быстрее чем ХР. У меня так было.

Nikitich NS 09-11-2011 23:48 1791913

exo, если мне нужно одно конкретное приложение от сети отрезать, я что, должен мириться с отсутствием этой возможности?! или искать куда лезет приложение и идти править hosts?! функция эта одна из важнейших, нет смысла ею пренебрегать!!!
7ка работает лучше ХР на новотехнологичном железе, т.к. ХР старая и не держит почти все новые технологии. У меня таких нет, ХР подходит, севен ставить из личных предпочтений не желаю, лучже уж на дебиан перейду.

Собственно тема создавалась чтобы услышать отзывы и рекомендации о разных фаерволах а не об ОС от майкрософт))

exo 10-11-2011 00:38 1791943

Цитата:

Цитата Nikitich NS
о разных фаерволах а не об ОС »

ну просто в 7-ке есть свой фаервол, и достаточно хороший.

THEDOGG 11-04-2012 23:28 1897944

Скажите пожалуйста какой фаер лучший? из всех что видел аутпост только, показался достойным, и то скорее это обманчивое дело...

THEDOGG 12-04-2012 21:55 1898545

Скажите пожалуйста какой фаерволл лучший? из всех что видел, аутпост ничего так
 
Скажите пожалуйста какой фаер лучший? из всех что видел аутпост только, показался достойным, и то скорее это обманчивое дело...

exo 12-04-2012 23:00 1898575

ОС то какая?
в Windows 7 и свой фаервол нормальный

THEDOGG 13-04-2012 00:10 1898603

WINDOWS XP

exo 13-04-2012 01:25 1898626

THEDOGG, а аппаратного фаервола нет? роутер или модем может какой....

я лично фаерволы от 3-х лиц в систему не устанавливаю.

THEDOGG 13-04-2012 01:34 1898630

Нее аппаратного нету :(

eco 13-04-2012 12:58 1898819

Например Comodo Firewall

THEDOGG 13-04-2012 17:57 1898985

Спасибо Comodo Firewall попробую, а что скажите про OUTPOST ? Какие минусы у него? чем он плох?

eco 14-04-2012 00:09 1899197

Я просто предложил бесплатный, он на уровне с OUTPOST работае, т.е. с платным. Я соседу где то в январе поставил связку Comodo с Avira free, зверей не наблюдаю, после Аваста у него были проблемы с вирусами.
Сам пользуюсь Касперским 6.0.4.1611., там все в куче.

THEDOGG 14-04-2012 00:29 1899210

По честному авира и аваст как с одной бочки, что то, что другое полное г... Вот касперскому РЕСПЕКТ у самого стоит, а как у касперского называется фаэрволл ?? а то столько различных наименований появилось у него что незнаешь что и ставить :)

exo 14-04-2012 01:57 1899244

Цитата:

Цитата THEDOGG
а как у касперского называется фаэрволл »

вроде KIS

http://www.kaspersky.ru/kaspersky_internet_security

Цитата:

Сетевой экран для защиты от хакерских атак

THEDOGG 14-04-2012 02:31 1899257

По мне так что KIS, что KAV разницы не заметил потому в последнее время сижу на нём, но как фаэрволл его невозможно использовать (это при том что я его настроил на максимум)

exo 14-04-2012 02:38 1899258

давайте только не будем мешать в кашу функции фаервола и антивируса....

THEDOGG 14-04-2012 03:09 1899265

мешать не прийдется, они уже смешанны, наилучший вариант это KIS, 2 в 1, но ещё раз повторю, как фаэрволл слишком медленный, использовать его можно только в крайних случаях, вообщем KIS отпадает...

exo 14-04-2012 13:18 1899446

Цитата:

Цитата THEDOGG
как фаэрволл слишком медленный »

поясните :)
как вы меряете скорость у фаервола

THEDOGG 14-04-2012 14:03 1899478

Дак по страницам инета лазить трудно медленно грузит

exo 14-04-2012 14:17 1899487

так а фаервол тут причем?

THEDOGG 14-04-2012 21:56 1899779

ну ведь он проверяет перед тем как открыть страницу, или я чего не знаю? и пользуюсь неправильно?

exo 14-04-2012 23:01 1899843

Цитата:

Цитата THEDOGG
ну ведь он проверяет перед тем как открыть страницу, или я чего не знаю? »

Цитата:

Цитата exo
давайте только не будем мешать в кашу функции фаервола и антивируса.... »


THEDOGG 15-04-2012 07:10 1899946

Вообщем каспер я полюбому выключаю, потому как у меня сильно томозит открытие и просмотр страниц, да что тут говорить это же каспер, он всегда такой был

exo 15-04-2012 15:44 1900130

Цитата:

Цитата THEDOGG
да что тут говорить это же каспер, он всегда такой был »

Цитата:

Цитата THEDOGG
WINDOWS XP »

судя по тому, что у вас ХР - предположу, что железо у вас не очень и касперский тут не причём.

THEDOGG 15-04-2012 19:08 1900224

вы правы только в на счёт железа, на сегодняшний день оно не очень, да исмысл его покупать лучшее мне и этого хватает, а касперский всю жизнь тормозом был, но не смотря на это он лучший для работы с вирусами, XP - потому что всё что выше (виста, 7 и 8 )х.... и что то хорошее выйдет не скоро, если вообще выйдет...

exo 15-04-2012 19:33 1900230

Цитата:

Цитата THEDOGG
а касперский всю жизнь тормозом был »

Цитата:

Цитата THEDOGG
на счёт железа, на сегодняшний день оно не очень »

тормоз на вашем железе. будет когда современное железо у вас - увидите разницу.
Цитата:

Цитата THEDOGG
XP - потому что всё что выше (виста, 7 и 8 )х.... »

потому что вы не умеете "их готовить"...

THEDOGG 15-04-2012 21:51 1900307

Да дело не в готовить, а то что бессмысленно ставить что то новое когда и старое почти полностью устраивает, да и сильно привык к xp, смысла нет в новых ос всё тоже самое, и не потому что у меня слабый комп, что виста что 7 работают нормально, но эти ос не нужны по крайней мере мне хватает и хр, а на счёт касперского, сколько разных компов у меня было и разных касперских начиная с 4 -й версии, а щас уже 8-я, так он всегда тормозил (настройки стоят на максимум) если стандартные то да работать можно вполне нормально но тогда и смысл отпадает в его использовании если он не задействован на 100% :)

exo 15-04-2012 22:26 1900336

Цитата:

Цитата THEDOGG
бессмысленно ставить что то новое когда »

новое? 7-ке уже два года...
Цитата:

Цитата THEDOGG
касперских начиная с 4 -й версии, а щас уже 12-я »

насколько я знаю, с 7-8 версии производительность касперского улучшилась.

Цитата:

Цитата THEDOGG
но тогда и смысл отпадает в его использовании »

переходить на Linux... вам тогда хватит и штатного фаервола и антивирус не нужен будет............

THEDOGG 15-04-2012 22:56 1900346

скорее не улучшилась, а появилась твердая граница между выбором чтоб наполную каспер работал, и второе это чтоб каспер не тормозил комп т.е. работал в обычном режиме, в прошлых версиях такого небыло, те кто ставил 7 поставит и 8 - так как до сих пор преследуют цель если новое значит лучшее, самое что главное в хр это что очень много старых программ не пойдут на 7 или возникнут различные проблемы, и всяческие описания самых разнообразных настроек различных девайсов и софта написаны под хр, и драйвера можут быть не на все устройства , а что на счёт программ для 98 виндовса ? их можно запустить на 7 , а слово поддержка хр в 7 говорит само за себя , что 100% не гарантируется запуск любых програм хр, лично для меня минусов полно, Наверно если бы я играл в игры , ну ещё может слушал музыку на компе как большинство, то я б и не задумывался, давно влепил бы 7, а в конце года и 8 :) и радовался как остальные сам незнаю чему :) :) :) (красивому оформлению наверное) :)
Линукс эт вообще для меня другой мир, в моём понимании линукс это только для тех кто занимается более менее конкретным делом, линкс - для работы, командная строка, всё остальное извращение (графическая оболочка)

eco 15-04-2012 23:26 1900364

Цитата:

Цитата THEDOGG
ну ведь он проверяет перед тем как открыть страницу »

Проверяет вообще то Веб-антивирус.

THEDOGG 15-04-2012 23:31 1900367

не буду спорить, но что из каспера фаэрволл плохой это точно, уж лучше тот бесплатный бахнуть

eco 15-04-2012 23:34 1900369

Цитата:

Цитата THEDOGG
но что из каспера фаэрволл плохой это точно »

Обоснуй, настроить не пробовал? По умолчанию лупит все. Либо если не реагирует значит плохой, я так понял.

THEDOGG 15-04-2012 23:41 1900373

дак у меня настроен на максимум по убийству вирусов, но при этом ведь и фаэрволл и антивирус вместе работают естессно тормозит хорошо, не сбрасывать же и потом снова устанавливать настройки только из за фаера

exo 16-04-2012 00:08 1900392

Цитата:

Цитата THEDOGG
но что из каспера фаэрволл плохой это точно »

вас часто взламывали?

THEDOGG 16-04-2012 12:32 1900608

да заходил один адцкер

Fafus 29-04-2012 19:18 1907915

Посоветуйте firewall
 
Здравствуйте, на ХР юзал Kaspersky Anti-hacker, не грузит систему, очень простой, нет ничего лишнего (для меня), только отрезает доступ программам, которые лезут в интернет.
На Win 7 он не идет.. посоветуйте аналог

Severny 29-04-2012 19:22 1907922

Пошарь в брандмауэре Win 7.

Fafus 29-04-2012 19:46 1907936

Если не сложно подскажи, где конкретно там настроить такое, чтобы спрашивал, пустить прогу в инет или нет и создавал правило

Fafus 30-04-2012 09:07 1908122

Нашел только, блок входящих исходящих соединений вручную, только так? Есть ли "режим обучения", чтобы спрашивал и создавал правило?

tamalex 30-04-2012 12:37 1908218

Цитата:

Цитата Fafus
На Win 7 он не идет.. посоветуйте аналог »

Outpost Firewall Pro

Fafus 30-04-2012 14:31 1908249

Ну это не совсем аналог, там куча ненужного для меня, меня устривает и виндовый теперь, но там нужно блочить вручную, не знаю можно ли настроить его так, чтобы он спрашивал, что делать с прогой которая лезет в интернет и создавал правило..


Время: 00:53.

Время: 00:53.
© OSzone.net 2001-