Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший домашний фаерволл firewall - сравниваем и обсуждаем

Модерирует : gyra, Maz

Widok (05-10-2009 11:41): Лимит страниц. Продолжаем здесь.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
~~~ Обсуждаем и сравниваем файрволы ~~~

эта тема является продолжением ранее начатой, поэтому прежде чем спрашивать просмотри её (оптимально - "версия для печати" и "поиск" ~ Ctrl-F )
Тесты на пробиваемость файрвола снаружи
PCFlank | Sygate | Symantec | HackerWatch.org | Infotecs.ru | DSL reports | ShieldsUP! |  
ShieldsUP!
 
Тесты на пробиваемость файрвола изнутри
FirewallLeakTester по русски
Firewal Leak Tester: сводная таблица результатов (не актуальная: 11.03.2006), сами тесты: LeakTest | TooLeaky | FireHole | Yalta | Outbound | PCAudit | AWFT | Thermite | CopyCat | MBtest | WallBreaker | PCaudit v2 | Ghost | DNStester | Surfer | Breakout | Jumper
 
Ещё один сайт с тестами matousec.com
Результаты Тестов!!!
Это - лишь тест HIPS фаервола. Реальная сетевая безопасность отличается от указанных тестов.
 
Список - ( таблица ) бесплатных фаерволов - делал KUSA - все претензии в ПМ.
 
Краткий список основных популярных бесплатных фаерволов на 16 августа 2009.
 
Наименование язык балл Примеч    
Sygate Firewall Free 5.6.2808 en 3- не развивается    
Outpost Free 2009 6.51 en 3 Нет пароля    
Online Armor Free 3.5.0.* en 4+ Best    
Webroot Desktop Firewall 5.8.0.25 en 3 Нет пароля    
Privatefirewall 6.1.20.24 en 4- Нет пароля    
WiPfW en/RU(?) 3 не развивается    
Jetico Free en/RU 3 не развивается    
ZoneAlarm Free en 3 не развивается    
Core Force en 3 не развивается    
Online Solutions Security Suite en/(RU) 3 Beta

 
Следующие фаерволы также являются бесплатными, но на некоторых сайтах
им присвоен статус Adware
 
Наименование язык балл Примеч    
PC Tools Firewall Plus ver 5 en/RU 5- Best    
Comodo Internet Security en/RU 4+ Best

Балл - это моё мнение - сумма надежности, простоты настройки, устойчивости и.т.д.
 
Примечание - Ваша безопасность целиком определяется теми настройками, которые
Вы сделали, а не данными взятыми с Интернета и/или других источников.
 
 
Обсуждения конкретных файрволов
 
Файрвол, официальный сайт    Тема в программах    Тема в варезнике      
Agava    линк    линк      
Blackice     линк     линк      
Blink® Intrusion Prevention System     линк     линк      
Comodo Firewall Pro     линк     линк      
Core Force    линк    -      
ESET Smart Security    линк    линк      
InJoy    линк    линк      
Jetico    линк    линк      
Kaspersky Anti-Hacker    линк    линк      
Kerio    линк    линк      
Look 'n' Stop    линк    линк      
McAfee Desktop    линк    линк      
McAfee Personal Plus    линк    -      
Online Armor Personal Firewall    линк    линк      
Outpost    линк    линк      
Sygate    линк    линк      
Tiny    линк    линк      
VisNetic    линк    линк      
ZoneAlarm    линк    линк      
pcInternet Patrol - онлайновый сервис    линк    линк      
WIPFW    линк    -      
NetLimiter    линк    линк      

 
Другие полезные ссылки
Кто лучше? (ТОЛЬКО голосование-2008)
Настройка персональных файерволов (firewall rules)
Аппаратные фаерволы - hardware firewall
 
Бесплатная надстройка для внутреннего файрвола Windows 7 & Vista,
которая выдает запросы на разрешение (запрещение) доступа программ соединяющихся с Интеренет,
и в последующем также позволяет редактировать эти списки: sphinx-soft Windows 7 Firewall Control

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 20:37 13-03-2005 | Исправлено: KUSA, 21:34 04-10-2009
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Потом ищи их  
- если проблема в поиске, то нетрудно повесить пару ярлыков на раб стол (или куда удобно) со строкой типа  
copy /y D:\blockconfig\hosts.sam C:\Windows\HOSTS.SAM (или куда там должно копировать на ХР не помню)
Второй - аналогично. Необязательно папки обзывать осмысленно, вполне достаточно имя ярлыка осмысленное.  
Ключ /у означает перезапись без вопросов.
 
 Но в общем случае, разумеется, путь не идеальный, желательно что-нить поинтереснее  

Всего записей: 16269 | Зарегистр. 13-02-2003 | Отправлено: 14:42 11-09-2006
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
7Gluk7
1.Tiny
2.VisNetic

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 14:54 11-09-2006
ILYA83



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А как насчет ViPNet Personal Firewall? Home юзверю можно использовать?)

Всего записей: 66 | Зарегистр. 09-04-2004 | Отправлено: 22:11 12-09-2006
Herr Kaleun



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ILYA83
Можно, но правил с участием приложений создавать нельзя.

Всего записей: 396 | Зарегистр. 09-11-2005 | Отправлено: 11:02 13-09-2006
estimated



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Обнаружил интересный файрвол:
 
Filseclab Personal Firewall Pro 3.0
 
маленький, бесплатный
строгий приоритет правил, четко расписана логика
 
очень много мелочей, которых не хватало то в одном, то в другом продукте
(напр.: создание правила из лога, http-фильтр, host-фильтр, установка блокировать not processed incoming, ask outgoing, ...)
 
такое ощущение, что разработчики сами перепробовали многие файрволы и постарались объединить лучшее.
 
Тем, кто пользовался Kerio 2.1.5, я думаю, должен понравиться.
 
home
подробный help со скриншотами
FAQ
download
 
Platform:    Win95/98/ME/NT/2000 Professional, Server, Advanced Server/XP/2003
Size:    4.04M
 
Продаются исходники (от предыдущей версии).

Всего записей: 1088 | Зарегистр. 15-02-2002 | Отправлено: 01:21 14-09-2006
ArtLonger



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
estimated
Хм... По данным Firewall Leak Tester, по надёжности Filseclab превосходит только встроенный фаерволл WinXP...

Всего записей: 1850 | Зарегистр. 06-10-2001 | Отправлено: 08:22 14-09-2006 | Исправлено: ArtLonger, 08:23 14-09-2006
estimated



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ArtLonger
вот блин. Получается, у него нет контроля запуска одного приложения другим...
Да, нет идеального продукта!

Всего записей: 1088 | Зарегистр. 15-02-2002 | Отправлено: 11:24 14-09-2006
estimated



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А вот и еще один кандидат:  
 
CORE FORCE
http://force.coresecurity.com/
 

CORE FORCE provides inbound and outbound stateful packet filtering for TCP/IP protocols using a Windows port of OpenBSD's PF firewall, granular file system and registry access control and programs' integrity validation. These capabilities can be configured and enforced system-wide or on a per-application basis for specific programs such as email readers, Web browsers, media players, messaging software, etc.

 
Для Windows 2000 и XP.
 
Бесплатный (пока?)
 
Кроме собственно файрвола, можно выставить права доступа для любого файла/группы файлов (по маске) и на доступ к реестру и файловой системе.
Деталь: исполняемые файлы идентифицируются по пути и хэшу, причем можно занести в список сразу несколько хэшей (на случай обновления/отката).
 
Посмотрите скриншоты. Дизайн приятный и лаконичный, в стиле Windows 2000.
 
Ну что, потестируем?

Всего записей: 1088 | Зарегистр. 15-02-2002 | Отправлено: 11:15 22-09-2006
xdude



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
estimated

Цитата:
Ну что, потестируем?

Интересно-интересно. Я уже имел (и до сих под имею ) положительный опыт работы с фрибздишным портом ipfw, чего не хватало - так это контроля приложений. Видимо, сейчас придется разбираться с PF-ом Спасибо за ссылочку, как потесчу - отпишусь.

Всего записей: 481 | Зарегистр. 04-11-2004 | Отправлено: 13:32 22-09-2006
ioppp

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
estimated
xdude

Я вот с ним сейчас заморачиваюсь - и пока он мне нравиться.
Ни в одном фаере, которые я использовал, не видел так наглядно работу функции упреждающего кеширования в браузере, даже перепугался сначала - и зачем куда-то мой K-Meleon без спросу лезет?
Тема о Core Force на форуме: http://forum.ru-board.com/topic.cgi?forum=5&topic=19345#1

Всего записей: 3106 | Зарегистр. 22-01-2005 | Отправлено: 15:47 22-09-2006 | Исправлено: ioppp, 15:51 22-09-2006
xdude



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну что, потестировал, в принципе, мне понравилось. Но то ли я протупил, то ли действительно так и есть, но я не нашел нигде в правилах, где есть указатель на мой собственный IP-адрес. У меня в системе 2 сетевых интерфейса, плюс VPN-соединение с динамическим IP. Как быть в такой ситуации - я так и не понял (не менять же правила каждый раз, когда я подключаю VPN). Плюс, хоть и есть контроль доступа к файлам,  реализован он крайне неудобно (по моему мнению): чтобы найти, какие папки участвуют в правиле, нужно рыть все дерево каталогов, которое, должен сказать, по нынешним размерам дисков, являет собой мощнейшую структуру, заблудиться в которой - плевое дело. Легче было бы тупо добавлять в правило эдитбоксы с конкретными путями и галочкой "применять также к дочерним объектам".
 
Ну и опять же больной вопрос: нельзя указывать список портов в виде 100-200,300,320,500-800. И хотя и обещали, что базируется он на виндовом порте фрибздишного PF, многих фич (таких, например, как таблицы и списки) я там не нашел (хотя, возможно, плохо искал).
 
В общем, снес, и вернулся к старому доброму wipfw без контроля приложений. Хотя, задумка мне очень понравилась, и, надеюсь, в следующих версиях они исправят все недостатки и добавят массу новых возможностей

Всего записей: 481 | Зарегистр. 04-11-2004 | Отправлено: 00:12 23-09-2006
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Погонял тут с недельку Comodo Personal Firewall. В целом, впечатление приятное. Есть контроль приложений, компонентов, детектор атак. Может работать с несколькими сетевыми интерфейсами. Две основные таблицы: приложений и сетевых пакетов, плюс куча всяких флажков в настройках. Кто заинтересовался - подробности в соответствующем топике.

Всего записей: 5478 | Зарегистр. 29-03-2006 | Отправлено: 01:15 23-09-2006
reddestfox



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Встроенный (MSWinXPProSP2) брэндмауэр работает только в одном направлении снаружи -- внутрь. О обратном направлении (изнутри -- наружу) он, как недавно выяснил с Божьей помощью, не работает.
Вопрос: есть ли способ организовать защиту в направлении изнурти -- наружу, не прибегая к помощи сторонних файрволлов?

----------
Самый Рыжий Лис На Свете!

Всего записей: 1857 | Зарегистр. 25-11-2005 | Отправлено: 02:48 08-10-2006
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reddestfox

Цитата:
Встроенный (MSWinXPProSP2) брэндмауэр работает только в одном направлении снаружи -- внутрь.
Не сосем так. Если программа пытается вылезти в инет по нестандартным портам то он все-же задает вопрос о разблокировки данного приложения.

Цитата:
 Вопрос: есть ли способ организовать защиту в направлении изнурти -- наружу, не прибегая к помощи сторонних файрволлов?
Если не ошибаюсь, то в хорошем понимании нет - нельзя. Были отдельные надстройки для управления встроенным фаером, причем платные, от других производителей. Но они не заслуживают внимания в силу их ограниченности возможностей.
 
Добавлено.
Но основной недостаток так и остался - нет контроля запуска одного приложения - другим,
отслеживания сканирования портов, контроля целостности приложений итд.

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 11:23 08-10-2006 | Исправлено: KUSA, 11:24 08-10-2006
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2KUSA

Цитата:
Не сосем так.

Сорри, не удержался

Всего записей: 5478 | Зарегистр. 29-03-2006 | Отправлено: 16:34 08-10-2006
reddestfox



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KUSA
Спасибо.
Придётся наверно на ZoneAlarm переходить -- нужда заставляет...

----------
Самый Рыжий Лис На Свете!

Всего записей: 1857 | Зарегистр. 25-11-2005 | Отправлено: 00:54 09-10-2006
GOODmen



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите плиз лучший фаер, чтоб был легким, простым и показывал какое приложение куда лезет.

Всего записей: 366 | Зарегистр. 15-01-2004 | Отправлено: 09:02 09-10-2006
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2GOODmen
Посмотри здесь. "Лучший" - понятие весьма относительное, но, IMHO, весьма неплох, не тормозной, достаточно простой.

Всего записей: 5478 | Зарегистр. 29-03-2006 | Отправлено: 10:51 09-10-2006
dimonprodigy



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ!
а какой файрволл порекомендуете для Celeron 1100@1500, 256 Mb RAM, WIN XP SP2 ?

Всего записей: 708 | Зарегистр. 27-02-2006 | Отправлено: 03:41 11-10-2006
Viktor_Kisel



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я после нескольких месяцев разобрался с McAfee Desktop Firewall и даже выложил свои готовые настройки и инструкции в теме по McAfee Desktop, не мучайтесь вопросами какой файрвол лучше, лучше McAfee только Kerio WinRoute да и то не для домашнего ПК а для сервера. Хотя есть около трех-четырех фаеров составляющих конкуренцию McAfee Desktop, но не более.

Всего записей: 2099 | Зарегистр. 01-02-2005 | Отправлено: 07:20 11-10-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший домашний фаерволл firewall - сравниваем и обсуждаем
Widok (05-10-2009 11:41): Лимит страниц. Продолжаем здесь.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru