Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший домашний фаерволл firewall - сравниваем и обсуждаем

Модерирует : gyra, Maz

Widok (05-10-2009 11:41): Лимит страниц. Продолжаем здесь.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
~~~ Обсуждаем и сравниваем файрволы ~~~

эта тема является продолжением ранее начатой, поэтому прежде чем спрашивать просмотри её (оптимально - "версия для печати" и "поиск" ~ Ctrl-F )
Тесты на пробиваемость файрвола снаружи
PCFlank | Sygate | Symantec | HackerWatch.org | Infotecs.ru | DSL reports | ShieldsUP! |  
ShieldsUP!
 
Тесты на пробиваемость файрвола изнутри
FirewallLeakTester по русски
Firewal Leak Tester: сводная таблица результатов (не актуальная: 11.03.2006), сами тесты: LeakTest | TooLeaky | FireHole | Yalta | Outbound | PCAudit | AWFT | Thermite | CopyCat | MBtest | WallBreaker | PCaudit v2 | Ghost | DNStester | Surfer | Breakout | Jumper
 
Ещё один сайт с тестами matousec.com
Результаты Тестов!!!
Это - лишь тест HIPS фаервола. Реальная сетевая безопасность отличается от указанных тестов.
 
Список - ( таблица ) бесплатных фаерволов - делал KUSA - все претензии в ПМ.
 
Краткий список основных популярных бесплатных фаерволов на 16 августа 2009.
 
Наименование язык балл Примеч    
Sygate Firewall Free 5.6.2808 en 3- не развивается    
Outpost Free 2009 6.51 en 3 Нет пароля    
Online Armor Free 3.5.0.* en 4+ Best    
Webroot Desktop Firewall 5.8.0.25 en 3 Нет пароля    
Privatefirewall 6.1.20.24 en 4- Нет пароля    
WiPfW en/RU(?) 3 не развивается    
Jetico Free en/RU 3 не развивается    
ZoneAlarm Free en 3 не развивается    
Core Force en 3 не развивается    
Online Solutions Security Suite en/(RU) 3 Beta

 
Следующие фаерволы также являются бесплатными, но на некоторых сайтах
им присвоен статус Adware
 
Наименование язык балл Примеч    
PC Tools Firewall Plus ver 5 en/RU 5- Best    
Comodo Internet Security en/RU 4+ Best

Балл - это моё мнение - сумма надежности, простоты настройки, устойчивости и.т.д.
 
Примечание - Ваша безопасность целиком определяется теми настройками, которые
Вы сделали, а не данными взятыми с Интернета и/или других источников.
 
 
Обсуждения конкретных файрволов
 
Файрвол, официальный сайт    Тема в программах    Тема в варезнике      
Agava    линк    линк      
Blackice     линк     линк      
Blink® Intrusion Prevention System     линк     линк      
Comodo Firewall Pro     линк     линк      
Core Force    линк    -      
ESET Smart Security    линк    линк      
InJoy    линк    линк      
Jetico    линк    линк      
Kaspersky Anti-Hacker    линк    линк      
Kerio    линк    линк      
Look 'n' Stop    линк    линк      
McAfee Desktop    линк    линк      
McAfee Personal Plus    линк    -      
Online Armor Personal Firewall    линк    линк      
Outpost    линк    линк      
Sygate    линк    линк      
Tiny    линк    линк      
VisNetic    линк    линк      
ZoneAlarm    линк    линк      
pcInternet Patrol - онлайновый сервис    линк    линк      
WIPFW    линк    -      
NetLimiter    линк    линк      

 
Другие полезные ссылки
Кто лучше? (ТОЛЬКО голосование-2008)
Настройка персональных файерволов (firewall rules)
Аппаратные фаерволы - hardware firewall
 
Бесплатная надстройка для внутреннего файрвола Windows 7 & Vista,
которая выдает запросы на разрешение (запрещение) доступа программ соединяющихся с Интеренет,
и в последующем также позволяет редактировать эти списки: sphinx-soft Windows 7 Firewall Control

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 20:37 13-03-2005 | Исправлено: KUSA, 21:34 04-10-2009
serg53



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tysovwik

Цитата:
В баню комодо) NOD32 + outpost firewall 2009 pro) лучшая связка для лентяяев.

 
На счет Комодо не стал бы я так утверждать, хотя... одному нравится сладкое, а другому кислое. В принципе, любой персональный фаер можно отстроить как надо (уж поверьте, люди пишущие их, достаточно серьезно разбираются в Windows и сетевых технологиях), а вот драйвер Голова+Руки.sys иногда дает сбои  

Всего записей: 983 | Зарегистр. 11-12-2006 | Отправлено: 19:04 25-09-2009 | Исправлено: serg53, 19:06 25-09-2009
AAD



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я спрашивал для того, чтобы сильно не ковыряться в настройках и при этом быть максимально защищенным.
 
ESS легкий-простой, но вроде скорость инета тормозит, поэтому и думаю: менять ESS или нет, если да, то что лучше.
 
Спасибо за отзывы и комментарии!

Всего записей: 1718 | Зарегистр. 21-08-2006 | Отправлено: 19:49 25-09-2009
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ
Есть предложение закончить спор по поводу комодо и настроек.
1. Для контроля утечек фаервола применялся другой компьютер, который вносил все пакеты по интерфейсу eth2 в журнал. Если в фаерволе стоит всего два TCP порта 80 и 443, а он все равно пропускает по 8080, 82 и некоторым другим, то расскажи какие цифры надо писать в "доблестном" комодо, что-бы он работал именно по тем портам, по которым нужно.
А самое главное - почему в Look 'n' Stop достаточно указать порты и он работает только по указанным портам. Или он не правильный и надо "потихоньку" пропускать?
2. Если у тебя dhcp адрес не получается сразу после установки "бдительного", то я только рад. Но вот на ряде 811B/С и nvidia сетевых картах, сразу после установки комода и отсутствия в нем предустановленных правил для DHCP, сразу после перезагрузки - IP компьютеру назначается.
Мое мнение - сырой.
зы
Да и про работу с MAC адресами можно тоже много всего рассказать.
Предлагаю спор закончить - тебе нравится - ты пользуешься, не нравится - ставишь другой.  Не зря-же я в шапку табличку добавил.  Предлагаю не устраивать из-за разных взглядов на комодо войну и балаган в этом топике.
Но защищать фаер который не задавая вопросов и не имея предустановленных правил, получает IP адрес от провайдера - я бы не стал.
 
 

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 21:06 25-09-2009 | Исправлено: KUSA, 21:20 25-09-2009
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
KUSA
Так здесь никто ни с кем не воюет...
Цитата:
~~~ Обсуждаем и сравниваем файрволы ~~~


Цитата:
Но вот на ряде 811B/С и nvidia сетевых картах, сразу после установки комода и отсутствия в нем предустановленных правил для DHCP, сразу после перезагрузки - IP компьютеру назначается.
Это не сырость, просто в Комоде по умолчанию, imho, слишком много разрешено, а посему - такой результат неудивителен.
(лично я после установки фаера (и не только Комода) сразу прохожусь по настройкам и все ненужные мне разрешения убираю)
Цитата:
Но защищать фаер который не задавая вопросов и не имея предустановленных правил, получает IP адрес от провайдера - я бы не стал.
Как раз в Комоде, начиная с 3.0, по умолчанию - куча разрешений и предустановленных правил.
...
(и почему у тебя пропускал по 8080, 82 и некоторым другим - не знаю, свечку не держал... у себя проблем не замечал - ходит только туда, куда дозволено.)
...
(Look'n'Stop смотрел - штука хорошая, но принципиальная поддержка только 1 сетевого интерфейса меня убила... а предложение разработчика запускать для второго интерфейса копию - как-то не вдохновляет...)

----------
А оно мне надо?..

Всего записей: 5478 | Зарегистр. 29-03-2006 | Отправлено: 21:48 25-09-2009
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ
Так вроде давным давно уже Look'n'Stop держит два интерфейса - да и потом это я для примера. Просто не удобно пользоваться варезом, а платить 40$ за защиту системы, в которой редко пользуешься или для игрушек ...  

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 22:06 25-09-2009
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
KUSA
Цитата:
Так вроде давным давно уже Look'n'Stop держит два интерфейса

Возможно, я что-то пропустил... Но, ставил 2.0.6, - показывает 2 интерфейса, но мониторит только один...
Two Network Cards

----------
А оно мне надо?..

Всего записей: 5478 | Зарегистр. 29-03-2006 | Отправлено: 22:45 25-09-2009
vasili777

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Встроенный в виндоус - стабильный и быстрый.

Всего записей: 620 | Зарегистр. 03-12-2004 | Отправлено: 23:56 25-09-2009
lelik007



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NetworkShield Firewall - очень даже ничего, когда не глючит .

Всего записей: 3092 | Зарегистр. 13-10-2006 | Отправлено: 01:41 26-09-2009
Astra55



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vasili777

Цитата:
Встроенный в виндоус - стабильный и быстрый.

Эт-точно!
   

----------
Per warez ad scientiam

Всего записей: 11717 | Зарегистр. 16-05-2003 | Отправлено: 08:02 26-09-2009
cs7



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору





п. 2.10. главы VIII Соглашения по использованию
(batva)

Всего записей: 306 | Зарегистр. 25-04-2007 | Отправлено: 10:13 26-09-2009
HarDDroN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Astra55

 
Добавлено:
cs7
Ой, опередил =)

----------
Do millions of things right and one mistake will destroy everything...
Здесь могла быть ваша реклама ;)





п. 2.10. главы VIII Соглашения по использованию
(batva)

Всего записей: 836 | Зарегистр. 30-04-2009 | Отправлено: 10:14 26-09-2009
acro



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Но в Висте-то уже фаервол начал контролировать исходящие соединения.

Всего записей: 716 | Зарегистр. 24-07-2003 | Отправлено: 13:40 26-09-2009
newsl

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
кстати, PrivateFirewall, хоть изначально забугорный продукт, но начиная с 5й версии разрабатывают его русские программеры!
Это так, к сведению )))
да, и ещё, бывший главный разработчик готовит своё видение этого продукта, может к концу года и успеет!

Всего записей: 78 | Зарегистр. 06-06-2007 | Отправлено: 14:55 26-09-2009
tahomavlz

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
privatefirewall такая бредятина. даже адреса в правилах нельзя указать (2 зоны - смехота)

Всего записей: 148 | Зарегистр. 02-11-2008 | Отправлено: 18:50 26-09-2009
acro



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
По поводу PC Tools Firewall Plus - только писать на их форуме, разумеется после офиц.  выхода W7.

В анонсе пишут, что Designed for Windows 7 (32/64bit), Vista (32/64bit) and XP (32bit)
 
Добавлено:
Погонял новую версию PC Tools Firewall. 6.0.0.69
Отмечу следующие моменты повергшие меня в тупик
1. Как и прежде, (даже с паролем на выключение) умирает из диспетчера задач как служба, так и гуй. Но надо отдать должное, умирает сам, и убивает любую сетевую активность, следовательно умирает не совсем.
2. В Списках проверенных IP адресов нет возможности редактировать DNS адреса, адреса шлюза, DHCP сервера. Может так и надо? В смысле он наверное берет их сам из настроек сетевого соединения?
3. По умолчанию всем приложениям разрешены входящие соединения, когда разумнее было бы вопрошать пользователя. (Режим эксперта включен) с проверенных адресов. Тут все разумно. Зачем алармить при получении IP адреса?
4. Значение раздела "Профили" я так и не осилил. В чем его тайный смысл? Но наверное он есть.
5. Запущенный из оперы "Открыть в IE" интернет эксплорер, открыл страницу без единого аларма. Правил для IE предварительно не создавалось (!!!) Оно появилось. Потом. Разрешать все. Потом поковыряв жалкое подобие прав для приложений у Оперы, добился аларма на запуск IE из под оперы.
 
Из плюсов можно отметить небольшой размер, невысокую ресурсоемкость (около 15 мБ для службы и 20 мб для гуя) относительную гибкость настроек.
К минусам можно отнести полное отсутствие самозащиты от диспетчера задач. Но эта проблема легко решается установкой аларма или запрета на права диспетчера

Всего записей: 716 | Зарегистр. 24-07-2003 | Отправлено: 20:47 26-09-2009
HarDDroN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
acro
ещё у него при создании правил для приложений нельзя указать локальный порт (при исходящем). Или нет..? Если не прав, поправьте меня.

----------
Do millions of things right and one mistake will destroy everything...
Здесь могла быть ваша реклама ;)

Всего записей: 836 | Зарегистр. 30-04-2009 | Отправлено: 22:37 26-09-2009
AleXis6



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите firewall для MACOS (макбук про)
на винде стоит оутпост  
 
список нашел http://seaotter.berkeley.edu/cab/mac-firewalls/
но ничего не знаю о них

Всего записей: 373 | Зарегистр. 05-08-2004 | Отправлено: 22:46 26-09-2009 | Исправлено: AleXis6, 22:51 26-09-2009
acro



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ещё у него при создании правил для приложений нельзя указать локальный порт

Я сначала тоже не заметил, потом начал методично перебирать. Вывод такой напрашивался, но я в него не верил. Не может быть такого, чтобы нельзя было настроить локальный порт в правилах для программ. Так и не нашел. Там, честно говоря, вобще при создании правила черт ногу сломит. (создал пакетное правило блокирующее TCP\UDP на 53 порт, если адрес -доверенный напр. DNS. В логи ничего не попало. Опера шуршала по страницам не из кеша. Правило так и не заставил работать). С чего-то вдруг любое новое приложение автоматически становится доверенным как для ХИПса, так и для сетевых правил. Локальные порты ему задать нельзя. Либо все, либо ничего.
Создание правил-ужасное. После правильного выбора появляются доп.настройки типа удаленного адреса ли удаленного порта. Через два часа мне это надоело. Вобщем PC Tools Firewall. 6.0.0.69- явно не мой выбор.

Всего записей: 716 | Зарегистр. 24-07-2003 | Отправлено: 00:31 27-09-2009
tahomavlz

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у него нет source порта. т.е. для исходящих коннектов - локального, для входящих - удаленного.  
 

Цитата:
подскажите firewall для MACOS

он там встроенный. порт из фрибсд, толи ipfw, толи еще чего то.

Всего записей: 148 | Зарегистр. 02-11-2008 | Отправлено: 06:04 27-09-2009 | Исправлено: tahomavlz, 06:06 27-09-2009
gstmes



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите из программных стенок обязательно с технической поддержкой в России, что рекомендуете, в идеале желательно с сертификацией ФСТЭК и ФСБ, но не обязательно, желательно, если есть достойный претендент, можно и без сертификации, для тех задач в которых он будет работать запрета нет.  
 
Добавлено:  
Мне нравится Agnitum, но может что-то посоветуете лучшее?

Всего записей: 178 | Зарегистр. 21-07-2009 | Отправлено: 10:55 27-09-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший домашний фаерволл firewall - сравниваем и обсуждаем
Widok (05-10-2009 11:41): Лимит страниц. Продолжаем здесь.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru