Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший домашний фаерволл firewall - сравниваем и обсуждаем

Модерирует : gyra, Maz

Widok (05-10-2009 11:41): Лимит страниц. Продолжаем здесь.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
~~~ Обсуждаем и сравниваем файрволы ~~~

эта тема является продолжением ранее начатой, поэтому прежде чем спрашивать просмотри её (оптимально - "версия для печати" и "поиск" ~ Ctrl-F )
Тесты на пробиваемость файрвола снаружи
PCFlank | Sygate | Symantec | HackerWatch.org | Infotecs.ru | DSL reports | ShieldsUP! |  
ShieldsUP!
 
Тесты на пробиваемость файрвола изнутри
FirewallLeakTester по русски
Firewal Leak Tester: сводная таблица результатов (не актуальная: 11.03.2006), сами тесты: LeakTest | TooLeaky | FireHole | Yalta | Outbound | PCAudit | AWFT | Thermite | CopyCat | MBtest | WallBreaker | PCaudit v2 | Ghost | DNStester | Surfer | Breakout | Jumper
 
Ещё один сайт с тестами matousec.com
Результаты Тестов!!!
Это - лишь тест HIPS фаервола. Реальная сетевая безопасность отличается от указанных тестов.
 
Список - ( таблица ) бесплатных фаерволов - делал KUSA - все претензии в ПМ.
 
Краткий список основных популярных бесплатных фаерволов на 16 августа 2009.
 
Наименование язык балл Примеч    
Sygate Firewall Free 5.6.2808 en 3- не развивается    
Outpost Free 2009 6.51 en 3 Нет пароля    
Online Armor Free 3.5.0.* en 4+ Best    
Webroot Desktop Firewall 5.8.0.25 en 3 Нет пароля    
Privatefirewall 6.1.20.24 en 4- Нет пароля    
WiPfW en/RU(?) 3 не развивается    
Jetico Free en/RU 3 не развивается    
ZoneAlarm Free en 3 не развивается    
Core Force en 3 не развивается    
Online Solutions Security Suite en/(RU) 3 Beta

 
Следующие фаерволы также являются бесплатными, но на некоторых сайтах
им присвоен статус Adware
 
Наименование язык балл Примеч    
PC Tools Firewall Plus ver 5 en/RU 5- Best    
Comodo Internet Security en/RU 4+ Best

Балл - это моё мнение - сумма надежности, простоты настройки, устойчивости и.т.д.
 
Примечание - Ваша безопасность целиком определяется теми настройками, которые
Вы сделали, а не данными взятыми с Интернета и/или других источников.
 
 
Обсуждения конкретных файрволов
 
Файрвол, официальный сайт    Тема в программах    Тема в варезнике      
Agava    линк    линк      
Blackice     линк     линк      
Blink® Intrusion Prevention System     линк     линк      
Comodo Firewall Pro     линк     линк      
Core Force    линк    -      
ESET Smart Security    линк    линк      
InJoy    линк    линк      
Jetico    линк    линк      
Kaspersky Anti-Hacker    линк    линк      
Kerio    линк    линк      
Look 'n' Stop    линк    линк      
McAfee Desktop    линк    линк      
McAfee Personal Plus    линк    -      
Online Armor Personal Firewall    линк    линк      
Outpost    линк    линк      
Sygate    линк    линк      
Tiny    линк    линк      
VisNetic    линк    линк      
ZoneAlarm    линк    линк      
pcInternet Patrol - онлайновый сервис    линк    линк      
WIPFW    линк    -      
NetLimiter    линк    линк      

 
Другие полезные ссылки
Кто лучше? (ТОЛЬКО голосование-2008)
Настройка персональных файерволов (firewall rules)
Аппаратные фаерволы - hardware firewall
 
Бесплатная надстройка для внутреннего файрвола Windows 7 & Vista,
которая выдает запросы на разрешение (запрещение) доступа программ соединяющихся с Интеренет,
и в последующем также позволяет редактировать эти списки: sphinx-soft Windows 7 Firewall Control

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 20:37 13-03-2005 | Исправлено: KUSA, 21:34 04-10-2009
Viktor_Kisel



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
и коммерческий продукт тоже? Agnitum Outpost Firewall Pro - дырявый?

Ну я имел ввиду в первую очередь комерческий (бесплатный даже как-то и не рассматриваю).

Всего записей: 2099 | Зарегистр. 01-02-2005 | Отправлено: 22:59 28-09-2009
Astra55



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Пока вы тут спорите, я снес OA и поставил фришный Outpost, поглядим как он себя поведет. Пока что бурного восторга нет, но и особых нареканий тоже. Мне все равно убивать систему, новая уже поставлена на другой винт, так что не жалко. Но чует мое сердце, что снесу и Аутпост, вернусь на Комодо 2 плюс Real-time Defender. Это будет самым оптимальным вариантом, пока на роль фаера приличных кандидатов нет.
За что OA невзлюбил - не нашел у него блокировки по URL, только порты. А на хрен мне такие правила? Опера лезет при запуске с пустой страницей на норвежский сайт, кто ее знает, что она там забыла, тут бы блокировать конкретный URL, а не получается. Ну и жуткие тормоза при загрузке серьезно напрягают.

----------
Per warez ad scientiam

Всего записей: 11717 | Зарегистр. 16-05-2003 | Отправлено: 23:39 28-09-2009
Engaged Clown



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
так что с Комодом тоже еще не все так ясно, кто знает, что там еще скрыто, но пока не обнаружено... бесплатный сыр, как известно...

Да с ним после 3 версии и дальше вообще много что не так пошло, можно много чего вспомнить.
Например была функция у 2-го комода - блокировать весь трафик до полной загрузки винды, убрали, видимо в угоду мелкомягким.
В 3 версии у разрабов пошли нелады с логикой, например верх идиотизма - засунуть фильтрацию пакетов днс в хипс, хотя казалось бы очевидно, что это должно быть в фаере.

Всего записей: 8817 | Зарегистр. 08-06-2006 | Отправлено: 23:54 28-09-2009
tahomavlz

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
блокировать весь трафик до полной загрузки винды, убрали

опыты показали, что трафик он таки блокирует, т.е. драйвер грузит правила сразу. другой дело, что этот драйвер стартует поздновато.. но лично у меня ответы от dhcp приходят еще позже, так что не критично.

Цитата:
засунуть фильтрацию пакетов днс в хипс, хотя казалось бы очевидно, что это должно быть в фаере

в хипс засунули фильтрацию не пакетов, а обращений к виндовому днс клиенту (сервис такой), пакеты же идут от svchost.exe

Цитата:
За что OA невзлюбил - не нашел у него блокировки по URL, только порты

бесплатную версию я тоже невзлюбил:) насчет урлов хз, но ипы есть в любом приличном фаере.

Цитата:
Опера лезет при запуске с пустой страницей на норвежский сайт

к себе домой, проверять не вышла ли новая версия

Цитата:
А я думаю, что тесты нормальные, они одни для всех, любой может ими погонять свою программу, к тому же с открытым исходным кодом. Так что всегда есть возможность проверить насколько тесты беспристрастны.

вот это самый разумный подход. всегда лучше оценить самому, чем доверять каким то матусекам.

Цитата:
он и при полном запрете на создание правил,по-прежнему занимается своим гнусным делом

где то в настройках было что то типа "автосоздавать для доверенных процессов", может оно.

Всего записей: 148 | Зарегистр. 02-11-2008 | Отправлено: 05:42 29-09-2009
AAD



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HarDDroN

Цитата:
У ESET фаервол чисто пакетный, хотя ликтесты от COMODO прошел 170/340 (Ггыы 50%). Просто антивирь у него лечить вовсе не умеет, то "изолирован (карантин)", то "Очистка не возможна"

А какой тогда антивирь установил себе?

Всего записей: 1718 | Зарегистр. 21-08-2006 | Отправлено: 08:08 29-09-2009
xp007



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WatsonRus

Цитата:
так что с Комодом тоже еще не все так ясно

согласен безоговорочно.стоит для опытов,что будет за комодой-не знаю.вероятнее всего вернусь на агнитумовский файер(на 7-ку)ещё устраивало в оутпосте,что был готовый список блокировки по IP-адресам.в комоде-3.12  я не смог добиться полного блокирования нужных(в смысле ненужных) мне  IP-адресов

Всего записей: 324 | Зарегистр. 12-12-2007 | Отправлено: 09:29 29-09-2009
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
HarDDroN
Цитата:
У ESET фаервол чисто пакетный, хотя ликтесты от COMODO прошел 170/340 (Ггыы 50%). Просто антивирь у него лечить вовсе не умеет
У есета фаер чисто для приложений. Пакетным фильтром там и не пахнет. Ликтесты от Матушека и Комода, в основном, заточены на HIPS, к-рого у ESS нет, отсюда и такие результаты.
(и между прохождением ликтестов и способностью антивиря лечить - никакой связи. )
 
WatsonRus

Цитата:
Из топика Комода:
Цитата:
Не понимаю почему так. Не первый раз кстати комодовцы темнят. Был случай, когда обнаружили, что комодо через процесс System коннектился к Google (правда не помню для чего...) Комодовцы, когда им ткнули на это, показали логи, сначала отнекивались, а потом признались...  
Пока нет ссылки - это все голословные утверждения. А так у всей линейки Комода один недостаток - ни одна версия не доведена до ума. В каждой оставлены баги.

----------
А оно мне надо?..

Всего записей: 5478 | Зарегистр. 29-03-2006 | Отправлено: 09:43 29-09-2009
HarDDroN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
XenoZ

Цитата:
У есета фаер чисто для приложений. Пакетным фильтром там и не пахнет. Ликтесты от Матушека и Комода, в основном, заточены на HIPS, к-рого у ESS нет, отсюда и такие результаты  

А что у него нельзя создавать правила для пакетов? (В "Правилах без приложений" - самая верхняя таблица, если память не изменяет)

Цитата:
и между прохождением ликтестов и способностью антивиря лечить - никакой связи.  

А кто с вами спорит? Про лечение антивируса сказал к слову.

Цитата:
Пока нет ссылки - это все голословные утверждения

Ссылку поищу (именно я написал про это в топике КИСы).Источник надёжный (- это человек известный (в определённых кругах инета) под ником p2u - Paul Wynant (но говорит на русском), хотя конкретных данных нет (он лично переписывался с разрабами комодо и показывал логи. Кстати, где-то на форуме комодо я видел, как он выкладывал свои правила...
Он очень разбирается в фаерволах, осмелюсь даже сказать, лучше вас)
Если есть интерес, могу ссылки в ПМ кинуть...
 
Добавлено:
Кстати
Цитата:
Был случай, когда обнаружили, что комодо через процесс System коннектился к Google (правда не помню для чего...) Комодовцы, когда им ткнули на это, показали логи, сначала отнекивались, а потом признались...  

Это кажется было с двойкой комодо...

----------
Do millions of things right and one mistake will destroy everything...
Здесь могла быть ваша реклама ;)

Всего записей: 836 | Зарегистр. 30-04-2009 | Отправлено: 15:44 29-09-2009 | Исправлено: HarDDroN, 15:50 29-09-2009
acro



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Все это признаки паранойи, друзья мои. Так можно устроить охоту на ведьм в отношении любого продукта. Он удобный, хороший, рейтинговый и при этом бесплатный? В чем-то значит подвох.Ведьма! На костер ее!
Меня вот честно веселит оптимистичная  жизнерадостная позиция авторов Windows 7 & Vista Firewall Control Plus, которые хотят за свой продукт столько же денег, как и ЛК за KAV 2010.
Если комод станет платным, сколько процентов пользователей от него откажутся? А сколько останутся? Вот то-то же. Так что бесплатность в какой-то мере заставляет задуматься типа "если вы такие умные, что ж вы такие бедные" ?
Последние пару лет, нам, пользователям, забивают одну и ту же мысль: "фаервол без ХИПСа- not recommendation, заставляя подменять нас понятие о пакетном фильтре как таковом. Стандартные наборы правил для "доверенных программ" или программ имеющих цифровую подпись прячутся в интерфейсе все дальше, предустановленные наборы правил все реже поддаются правке. Куда нас пытаются склонить?  

Всего записей: 716 | Зарегистр. 24-07-2003 | Отправлено: 19:19 29-09-2009 | Исправлено: acro, 19:20 29-09-2009
HarDDroN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
acro
Это война... (Бугагга)

----------
Do millions of things right and one mistake will destroy everything...
Здесь могла быть ваша реклама ;)

Всего записей: 836 | Зарегистр. 30-04-2009 | Отправлено: 20:23 29-09-2009
tahomavlz

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
фаервол без ХИПСа
пакетный фильтр

а остались ли такие вообще? из тех что я видел, все либо поумирали либо превратились в комбайны различной степени жирности..

Всего записей: 148 | Зарегистр. 02-11-2008 | Отправлено: 20:36 29-09-2009
Ilia2



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tahomavlz

Цитата:
а остались ли такие вообще? из тех что я видел, все либо поумирали либо превратились в комбайны различной степени жирности..

Look 'n' Stop firewall

Всего записей: 747 | Зарегистр. 31-01-2006 | Отправлено: 23:41 29-09-2009
gstmes



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tysovwik
стоял KIS 2010 - под W_XP SP3 работало все нормально, удалил, поставил AOF - что-то почта через Web https; http - отправляться стала очень медленно. Сейчас удалю верну обратно как было и проверю, что за лажа. Неужели действительно AOF - так тормозит.
 
Добавлено:
написал техподдержке
После установки AOF - почему-то отправка через web стала очень медленной. почта через web; http; https - присоединенные файлы и www.rapidshare.com - upload - пробовал эти же файлы.
Может это быть причиной установки AOF - отправлял файлы, шифрованные AES-256, может было долго из-за того что почтовые сервисы не могли получить доступ к зашифрованным файлам.

Всего записей: 178 | Зарегистр. 21-07-2009 | Отправлено: 00:23 30-09-2009
Dorovsky



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Astra55

Цитата:
Пока вы тут спорите, я снес OA и поставил фришный Outpost, поглядим как он себя поведет.

 Если уже посмотрели - можно поподробнее. Очень интересно.

Всего записей: 411 | Зарегистр. 26-07-2007 | Отправлено: 02:25 30-09-2009 | Исправлено: Dorovsky, 02:26 30-09-2009
andrew1692

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
поставил фришный Outpost

лучше бы брандмауэр настроили и то пользы больше

Всего записей: 1980 | Зарегистр. 31-10-2008 | Отправлено: 03:02 30-09-2009
SirStefan



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, а нет ли где темы (не смог найти) по сравнению функций фаеров? Ну чтобы табличка, где указано для каждого - это может, это нет, это реализовано, это нет?

Всего записей: 66 | Зарегистр. 02-02-2006 | Отправлено: 17:10 30-09-2009
acro



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
темы (не смог найти) по сравнению функций фаеров?

функция у фаера всего одна- не пропускать (фильтровать) пакеты, не подходящие под критерии, определённые в конфигурации.
 
Занятный факт: Брандмауэр (нем. Brandmauer) — заимствованный из немецкого языка термин, являющийся аналогом английского firewall в его оригинальном значении (стена, которая разделяет смежные здания, предохраняя от распространения пожара). Интересно, что в области компьютерных технологий в немецком языке употребляется слово «firewall».

Всего записей: 716 | Зарегистр. 24-07-2003 | Отправлено: 17:22 30-09-2009 | Исправлено: acro, 17:22 30-09-2009
TeeHa1F



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
acro

Цитата:
Занятный факт: Брандмауэр (нем. Brandmauer) — заимствованный из немецкого языка термин, являющийся аналогом английского firewall в его оригинальном значении (стена, которая разделяет смежные здания, предохраняя от распространения пожара). Интересно, что в области компьютерных технологий в немецком языке употребляется слово «firewall».

Ну ты прям для всех "Америку открыл"

Всего записей: 414 | Зарегистр. 09-01-2006 | Отправлено: 19:05 30-09-2009 | Исправлено: TeeHa1F, 19:15 30-09-2009
tahomavlz

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Look 'n' Stop firewall

всё бы хорошо, но поддержка только 1 интерфейса - полный идиотизм и убивает все достоинства.

Всего записей: 148 | Зарегистр. 02-11-2008 | Отправлено: 19:54 30-09-2009
acro



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Даже несмотря на то, что Look 'n' Stop firewall стал поддерживать два интерфейса, второй сетевой говорят не контролируется. XenoZ писал

Всего записей: 716 | Зарегистр. 24-07-2003 | Отправлено: 20:18 30-09-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший домашний фаерволл firewall - сравниваем и обсуждаем
Widok (05-10-2009 11:41): Лимит страниц. Продолжаем здесь.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru