Какой файервол вы используете?

Автор xtuff, 26-05-2004, 12:57

« предыдущая тема - следующая тема »
Вниз

xtuff

В последнее время использование файервола становится последней ступенью защиты персональных компьютеров от вирусов и вторжений извне, в то время, когда антивирус бездействует, а Майкрософт еле поспевает писать патчи для своих систем.

Напишите здесь, каким файерволом вы пользуетесь и почему выбрали именно его.

abram4

Agnitum Outpost . Дружественный русский фейс , простые настройки , куча стандартных правил , много знающего народа :)

Guest

sygate pro 5.5 - не тормозит и хорошо защищает , да и привык к нему .

XoRe

хех))) IPFW2! =))
Иметь машину с внешним айпишником и операционкой на винде - бред, имхо.
Рабочая/домашняя станция должна стоять за сервером на *nix'оподобной оси.
В качестве сервера рекомендую FreeBSD, в качестве файрволла - IPFW2.

И это не просто слова типа "линукс рулит, винда мастдай". Файерволл от BSD мне понравился своей гибкостью. На нем можно творить такие вещи, которые микрософту даже и не снились. Приведу несколько примеров. Набором одной строки делается (по одной строке на каждое действие =)):
- Посылка любого ответа на любой запрос. Будь то reset, reject, unreach port, unreach host, и т.д.
- Очень легкая настройка NAT на любой внешний интерфейс. Кроме того легко можно поднять несколько натов на каждый внешний интерфейс, т.е. ip адрес. Если честно, то сегодня поднял 4ый на сервере. До сих пор в ах..е =)) 4 разных реальных ip адресов из разных сетей.... Баньте нехочу =)) Причем каждый новый нат занимает всего 2 мегабайта оперативной памяти =))
- Policy based routing, DMZ(отчасти заслуга ipfw =).
- Легко создается прозрачное проксирование www и ftp.
- ОЧЕНЬ гибкая система задания условий для каждого правила. Проверка идет по ip адресу, по битовой маске, по mac адресу, по битам в ip заголовке, даже по id пользователя, который выходит в инет с этой машины =))
- И наконец главная фишка - возможность программно изменять скорость и качество канала. Т.е. ограничивать brandwith и уменьшать вероятность прохождения пакета)) Если второе может понадобиться только при отладке работы сети, то первое - может понадобиться в гораздо большем количестве случаев =))

А на станции за которой работаешь, нужно ставить не файрволл (файрволл для винды типа агнитума - это даже не файрволл =)), а антивирус.
А если программы лезут в инет без спроса, то настраивать, чтоб не лезли.
Либо не использовать такие программы вообще.

dima79p

NAT  firewall,    voobshe nichego ne pashet , dazhe ftp :-)

olwol

#5
29-11-2004, 13:21 Последнее редактирование: 29-11-2004, 20:00 от xtuff
на сайте *****.ru все о всех (или почти всех) файерволах и антивирусах,
много интересного и познавательного=))) B)

Извините, но ссылка данная выше неактуальна. Зашел, посмотрел, ничего про файерволы не нашел.
Админ

Blef

#6
1-12-2004, 11:12 Последнее редактирование: 1-12-2004, 11:17 от Blef
Здрасте народ !
Как известно лучший firewall это ножницы
Windows сам по себе слишком открыт и по етому естесственно ставить на прямую да ещё "production" сервер подобно самоубийству или как минимум попытка к оному , Линух отвечает непосредственно минимуму , ну а как говорилось выше FreeBSD круче и "гибче" от себя хочу добавить что в BSD есть pipe и прочие вещи достойные Cisco.
FBSD Router

А вообще не экономте деньги на этом , "железо" всегда лучще "софта".  :D


My Guiness my GOODNESS

TURBO UNIT

Hello, All!
Я юзаю: ZoneAlarm pro.
Ловит все, что лезет туда и обратно (особенно трояны), скорость не сбивает
и груда полезных настроек...
Особенно в паре с BlackICE defender'ом,
он показывает кто когда и зачем к тебе лез.
А через АутПост я с легкостью шарил по винтам машин закрытым онным. :D  

Guest

Цитировать
Напишите здесь, каким файерволом вы пользуетесь и почему выбрали именно его.

Встроенным в Windows XP.Почему он?Да просто не хочется загромождать комп лишними посторонними программами,которые будут жрать ресурсы и которые надо долго и нудно настраивать.
Кстати,в последние версии многих антивирусов уже стали добавлять функции фаервола(Panda Titanium 2005,KAV,Norton 2005),ну а пакеты антивирус+фаервол существуют уже давно-Norton Internet Security,Panda Platinum Internet Security,McAfee Security Suit и т.д.

Guest

Цитировать
Я юзаю: ZoneAlarm pro.
Ловит все, что лезет туда и обратно (особенно трояны), скорость не сбивает
и груда полезных настроек...
Особенно в паре с BlackICE defender'ом,
он показывает кто когда и зачем к тебе лез.

Паранойя какая-то.Ты ещё парочку поставь для полного счастья :D  

_MiF_

ipfw. имхо, удобнее и надежнее еще ничего не придумали.

Voalen

Я тоже пользуюсь встроенным  в SP2 фаерволом. Прекрасно защищает и абсолютно незамедляет трафик, что немаловажно, единственная проблемма, некоторые вирусы прекрасно научились отключать службы связанные с ним (ISC/Firewall, Security Center, Automatic Updates). Он отключается, без какого-либо вывода предупреждения на экран (

Guest

народ! Если вы все говорите о домашних компах с установленным Виндувсом :) то ничего ставить вообще не нужно... SP2 решит большую часть ваших проблем. А нет так есть прекрасная программа Ghost называеться, все поставил все обнавил, вделал имидж и... упал! 15 мин и все стоит на месте! :)

А если мы говорим о рабочей сети, то тут без сервака на БЗДюхе или Линухе ну ни куда...

так что бросайте вы ваши мансы, все равно порно фотки на вашем компе ни кого не интересуют...

ИМХО...

CbIHOK

нафиг не нужен не файрвол ни антивирус :)  средний юзер шастающий по порносайтам "сомнительного содержания" (а есть и приличные порно сайты,на которых заразы нет а сис*ки-пис*ки такие же) получает то, за счет чего живут те кто содержит эти самые порно сайты :) Это собственно плата за услуги так сказать. Совет прост- не светиться .  Снесите первым делом Инетэксплорер,установите альтернативный браузер (все знают что на майкрософт злы не только конкуренты :)  ) не жмите на баннеры, даже если одним кликом вы сможите спасти кролика от голодного человека
пытающего заработать на корочку хлеба......... поданного к его столу в крутом казино Лас-Вегаса ,между сисек грудастой мулатки,как раз в то время когда он просерает бабки предыдущих лохов :) Лохи помните,каждое ваше шаг влево шаг вправо комуто приносит огромные деньги............тут целая цепь- кому webmoney,а кому и дмей ширут 260 шкалей за час работы :) Для первого типа самый клас если ваш комп научится заходить сам по нужным ссылкам и кликать на баннеры,а для второго ,если ваш комп каждые 2-3 месяца будет сваливатся с копыт :) .................. а вы думали акромя вас никому ничего не надо ?   Так что учитесь ходить среди говна не наступая в таковое............. а файрволы всякие это лишь пакетики целофановые на ваших ботинках,и когда засранные пакеты вы будете убирать руками вы все равно вымажитесь по самые некуда :).....................

nanocoder


Agnitum Outpost . Дружественный русский фейс , простые настройки , куча стандартных правил , много знающего народа :)


Именно, вот только его и использую по той же причине. Более дружелюбного файрволла еще не видел.(Ну дружелюбный на самом деле это только User Friendly потому что защита у него на высшем уровне и даже с атаками он не церемонится)

ustas

Я до позавчера исползовал на 1м компе Jetico а на другом ZoneAlarmPro
После разговоров со службой поддержки  сетей "Безек" отменил все фаейрволы.Построил при этом наконец внутреннюю сеть.Об'яснили мне . что фаейрвол модема сильнее , чем программа.А какое Ваше мнение? и как настроить модем? в моем модеме надо лишь поставить V  напротив Firewall/NAT Services.Этого достаточно?

xtuff


Об'яснили мне . что фаейрвол модема сильнее , чем программа.А какое Ваше мнение? и как настроить модем? в моем модеме надо лишь поставить V  напротив Firewall/NAT Services.Этого достаточно?

Сильнее или нет, но факт что достаточно для обычного домашнего пользователя, чтобы не пропустить того кто не должен зайти. И этого обычно вполне достаточно

Ars

Вся фишка в том, что домашние фаерволы смотрят не только на того, кто заходит, но и на того, кто выходит. Модем этого не делает.  Это, в некотором смысле, недостаток (ибо в многая знания многая скорбь). С дургой стороны, когда домашний пользователь не знает, что он делает, то лучше, действительно, отключить фаерволы и положиться на раутер. С третьей, зачем себе льстить? Если ты не комп какой-то  фирмы, или, там, контрразведки, так оно никому и не надо - ломать тебя. А вот самому заразу на сайте порнушном, али от почты нежданной, подцепить очень легко. И раутер тут не спасёт.
---Модератор разной паршивости---

BRAND

Commodo firewall pro, бесплатен и очень серьезен. По тестам соответствует последнему Агнитуму, но БЕСПЛАТЕН. Только что был апдейт на версию 3.


Вся фишка в том, что домашние фаерволы смотрят не только на того, кто заходит, но и на того, кто выходит. ... И раутер тут не спасёт.

Золотые слова. Комп сидит за раутером с файерволом и NATом. Плюс, если в мою сеть попадает посторонний комп, кишащий всякой живностью, программная стенка ее не пустит.


xtuff

А я решл в этом году на рожденственской распродаже у Касперыча прикупить Kaspersy Internet Security 7

За 60$ продают 2 лицензии. И это при том что в обычных компутерных магазинах обычный его антивирус стоит в районе 35-40$ за одну лицензию. А KIS стоит в районе 60$ за одну лицензию.

Вверх