Firewall - FAQ | Firewalls (AKA Файеры, брандмауэры, МЭ или ПСЭ) - ТОЛЬКО ОБЩИЕ вопросы
-
BatutMAN
Re: Firewall - FAQ | Firewalls (AKA Файеры, брандмауэры, МЭ или ПСЭ) - ТОЛЬКО ОБЩИЕ вопросы
Да вот стоял у меня ZA потом , обновил его на ZA Pro, он просто красивее, а в функциональности нихрена нового не заметил...поэтому поставил ZA обратно (совесть замучила)... Проверялся на тесты разны на сайтах разных, все порты и с ZAмом закрыты, правдо они (сайты), гады, про меня всю инфу узнают: время, ось, версия эксплорера, язык, аЙпИ и все такое прочее...
А вот сейчас подумываю поставить Outpost...Даже сам пока не знаю ставить или нет... ЧТО ПОСОВЕТУЕТЕ ТОВАРИЩИ???
[s]Исправлено: voodoo doctor, 21:32 28-11-2002[/s]
А вот сейчас подумываю поставить Outpost...Даже сам пока не знаю ставить или нет... ЧТО ПОСОВЕТУЕТЕ ТОВАРИЩИ???
[s]Исправлено: voodoo doctor, 21:32 28-11-2002[/s]
-
Vadikan
Re: Firewall - FAQ | Firewalls (AKA Файеры, брандмауэры, МЭ или ПСЭ) - ТОЛЬКО ОБЩИЕ вопросы
voodoo doctor
А зачем тебе Outpost? Я не к тому, что он хуже или лучше ZA... Если у тебя есть сомнения в надежности ZA или ты подвергаешься атакам, которые ZA очевидно пропустил, то тогда есть смысл попробовать иной фаервол. Иначе просто похоже на обмен шила на мыло
Если же просто интересно попробовать Outpost, покопаться в настройках, или там есть известные тебе и нужные преимущества по сравнению с ZA, то тогда конечно ставь, разбирайся, наслаждайся 
А зачем тебе Outpost? Я не к тому, что он хуже или лучше ZA... Если у тебя есть сомнения в надежности ZA или ты подвергаешься атакам, которые ZA очевидно пропустил, то тогда есть смысл попробовать иной фаервол. Иначе просто похоже на обмен шила на мыло
Если же просто интересно попробовать Outpost, покопаться в настройках, или там есть известные тебе и нужные преимущества по сравнению с ZA, то тогда конечно ставь, разбирайся, наслаждайся 
-
Lektor
Re: Firewall - FAQ | Firewalls (AKA Файеры, брандмауэры, МЭ или ПСЭ) - ТОЛЬКО ОБЩИЕ вопросы
vot
Знание OSI - еще не повод ЭТО писать, ЭТО надо понимать.
Один пример только.
Цитата:
OSI уровень - 7 Приложение Приложения Инкапсуляция - Данные Протоколы TCP/IP - FTP, TFTP, HTTP, SMTP, DNS, TELNET, SNMP, POP3
(Разрешать этим службам работу или нет)
Разрешать приложению доступ или нет - можно определить на ЛЮБОМ уровне, для этого в системе все есть, что за процесс просит доступ - получить можно в драйвере элементарно. С самим приложением, равно как и с библиотеками WinSock, файрвол взаимодействовать не должен, ибо его дело - исключительно СЕТЬ.
Сложность еще в том, что один и тот же системный компонент обычно работает на нескольких уровнях OSI, и вставлять внутрь компонента (например, WinSock) прослойку, чтоб она работала - это самоубийство для компонента и глупо, ибо пишется еще один поставщик, о котором не информируется система (который не заносится в каталог) - и весь труд - нафиг идет.
В действительности, ГДЕ работает правильный Firewall, можно посмотреть здесь
Это и определение, что можно а что нельзя определенному девайсу, и работа по конкретному протоколу, и правила по приложениям.
Из уровней OSI - снизу минус железозависимые, какой нормальный софтовый файер будет работать на физическом уровне?
Потому минимум - 3-й, ниже - никак. Верхние тоже все нафиг, их не надо, все можно и внизу получить.
Вообще, соответствие OSI - не самый лучший критерий проверки Firewall-а. Все, что не между стеком протоколов и драйверами сетевых девайсов, вообще файером называться не может, лучше вообще отказаться от самого рассмотрения OSI.
Писать про SP3 в форум про NT/2000.
Знание OSI - еще не повод ЭТО писать, ЭТО надо понимать.
Один пример только.
Цитата:
OSI уровень - 7 Приложение Приложения Инкапсуляция - Данные Протоколы TCP/IP - FTP, TFTP, HTTP, SMTP, DNS, TELNET, SNMP, POP3
(Разрешать этим службам работу или нет)
Разрешать приложению доступ или нет - можно определить на ЛЮБОМ уровне, для этого в системе все есть, что за процесс просит доступ - получить можно в драйвере элементарно. С самим приложением, равно как и с библиотеками WinSock, файрвол взаимодействовать не должен, ибо его дело - исключительно СЕТЬ.
Сложность еще в том, что один и тот же системный компонент обычно работает на нескольких уровнях OSI, и вставлять внутрь компонента (например, WinSock) прослойку, чтоб она работала - это самоубийство для компонента и глупо, ибо пишется еще один поставщик, о котором не информируется система (который не заносится в каталог) - и весь труд - нафиг идет.
В действительности, ГДЕ работает правильный Firewall, можно посмотреть здесь
http://www.kerio.com/manual/kpf/en/c...ml#sect-sysreq
.Это и определение, что можно а что нельзя определенному девайсу, и работа по конкретному протоколу, и правила по приложениям.
Из уровней OSI - снизу минус железозависимые, какой нормальный софтовый файер будет работать на физическом уровне?
Потому минимум - 3-й, ниже - никак. Верхние тоже все нафиг, их не надо, все можно и внизу получить.Вообще, соответствие OSI - не самый лучший критерий проверки Firewall-а. Все, что не между стеком протоколов и драйверами сетевых девайсов, вообще файером называться не может, лучше вообще отказаться от самого рассмотрения OSI.
Писать про SP3 в форум про NT/2000.
-
Lektor
Re: Firewall - FAQ | Firewalls (AKA Файеры, брандмауэры, МЭ или ПСЭ) - ТОЛЬКО ОБЩИЕ вопросы
Kerio Personal Firewall Engine
-
reset
Re: Firewall - FAQ | Firewalls (AKA Файеры, брандмауэры, МЭ или ПСЭ) - ТОЛЬКО ОБЩИЕ вопросы
Я использую TINY Personal Firewall. Бесплатный, и простой. Мне понравился.
Кто нибудь тестил его? Вдруг я как дурак сижу и радуюсь что у меня все хорошо, а на самом деле все плохо?
Кто нибудь тестил его? Вдруг я как дурак сижу и радуюсь что у меня все хорошо, а на самом деле все плохо?
-
APOSTOL
Re: Firewall - FAQ | Firewalls (AKA Файеры, брандмауэры, МЭ или ПСЭ) - ТОЛЬКО ОБЩИЕ вопросы
Похоже на последнюю ссылку народу и сказать нечего. Поэтому вопрос о тестировании похоже, что отпадает... Потому как очень много продуктов, согласно последней ссылке, идёт в утиль...
-
Maxvell
Re: Firewall - FAQ | Firewalls (AKA Файеры, брандмауэры, МЭ или ПСЭ) - ТОЛЬКО ОБЩИЕ вопросы
Vitki
если бы было всё плохо, то ты бы уже заметил
если бы было всё плохо, то ты бы уже заметил

-
APOSTOL
Re: Firewall - FAQ | Firewalls (AKA Файеры, брандмауэры, МЭ или ПСЭ) - ТОЛЬКО ОБЩИЕ вопросы
Где-то здесь же, на Форуме:
ZoneAlarm Pro - Version 3.1.395
Сабж
Руссификатор
Кейген
И прицеп к нему:
VisualZone Report Utility
анализатор попыток несанкционированного доступа для и Pro.
Программа отображает краткий обзор всех вторжений для дальнейшего анализа, а также может провести обратную трассировку для уточнения информации о хакере и др.
Сам только что поставил, сравниваю с Outpost Firewall Pro, пока не очень получается, в Outpost информации больше было.
ZoneAlarm Pro - Version 3.1.395
Сабж
http://download.zonelabs.com/bin/fre...pSetup3125.exe
Руссификатор
http://monk.newmail.ru/zapro31395rus.zip
Кейген
http://iij.nm.ru/kvadim.rar
И прицеп к нему:
VisualZone Report Utility
анализатор попыток несанкционированного доступа для и Pro.
Программа отображает краткий обзор всех вторжений для дальнейшего анализа, а также может провести обратную трассировку для уточнения информации о хакере и др.
Сам только что поставил, сравниваю с Outpost Firewall Pro, пока не очень получается, в Outpost информации больше было.
-
Lexa veider
Re: Firewall - FAQ | Firewalls (AKA Файеры, брандмауэры, МЭ или ПСЭ) - ТОЛЬКО ОБЩИЕ вопросы
BlackIce вещь + PGP security tools = defense
-
Lexa veider
Re: Firewall - FAQ | Firewalls (AKA Файеры, брандмауэры, МЭ или ПСЭ) - ТОЛЬКО ОБЩИЕ вопросы
В общем всё обсуждение свелось к тому какие рулёзные ZoneAlarm и OutPost.....
Всё это суть фигня.... Потому как другими словами всё свелось к тому у кого, что установленно...
Я вот на шлюзе юзаю CheckPoint на своём компе Sygate Personal firewall pro.
В одном постике прочёл, что чем сложнее и надёжнее система, тем труднее её настроить... ГЫ, позвольте не согласиться.... Я как то был на курсах (которые мне на фиг были не нужны). И в один день, ко мне на работу приехал человек с курсов, я ему показал как устроена моя локалка, что где и как установленно... Так он, это, сам выразил искреннее недоумения, а на хрена я вообще на курсы пошёл, типа впору у меня самому курсы открывать (ЗЫ).... Когда же он увидел, что из себя представляет CheckPoint firewall, то он (человек, который всю жизнь поклонялся Symantec) сказал, что Symantec - это отстой, и что он его больше не любит (в том числе и антивирусник, потому как и антивирусник он другой увидел).....
Я вообще почему всё так говорю... Человеки просто привыкли, что, то что стоит у меня (в смысле у человека) - самое рулёзное и лучше быть просто не может... Люди, а попытаться разобраться с новым?
[s]Исправлено: vot, 10:50 26-02-2004[/s]
Всё это суть фигня.... Потому как другими словами всё свелось к тому у кого, что установленно...
Я вот на шлюзе юзаю CheckPoint на своём компе Sygate Personal firewall pro.
В одном постике прочёл, что чем сложнее и надёжнее система, тем труднее её настроить... ГЫ, позвольте не согласиться.... Я как то был на курсах (которые мне на фиг были не нужны). И в один день, ко мне на работу приехал человек с курсов, я ему показал как устроена моя локалка, что где и как установленно... Так он, это, сам выразил искреннее недоумения, а на хрена я вообще на курсы пошёл, типа впору у меня самому курсы открывать (ЗЫ).... Когда же он увидел, что из себя представляет CheckPoint firewall, то он (человек, который всю жизнь поклонялся Symantec) сказал, что Symantec - это отстой, и что он его больше не любит (в том числе и антивирусник, потому как и антивирусник он другой увидел).....
Я вообще почему всё так говорю... Человеки просто привыкли, что, то что стоит у меня (в смысле у человека) - самое рулёзное и лучше быть просто не может... Люди, а попытаться разобраться с новым?
[s]Исправлено: vot, 10:50 26-02-2004[/s]