forum.rastrnet.ru

forum.rastrnet.ru (http://forum.rastrnet.ru/index.php)
-   Прикладное программное обеспечение (http://forum.rastrnet.ru/forumdisplay.php?f=16)
-   -   Ставим FireWall... (http://forum.rastrnet.ru/showthread.php?t=1382)

rsn 09.11.2005 22:33

Фаерволов бесчисленное множество и каждый годится для своих целей:

ZoneAlarm - лично испытал: не выживает при массированной сетевой активности (на файл сервер или клиент-сервер его не поставить) то есть только клиентские машины, но с настройкой и GUI у него проблемы, годиться только для уровня пользователя, выше среднего (разумеется настроить может каждый, но правильно не все )

Outpost - этим все сказано (куба разных подменю, всякие ненужные функции и при нагрузке может привести к зависанию систему)

Windows security - все, что надо обычному пользователю Windows, если он уверен, что у него на компе нет рвущихся в инет программ, защита только с наружи.

Kerio Personal Firewall - на мой взляд самая лучшая из защит для Windows, к которой можно создать универсальный конфиг, и просто в любой момент восстановить настройки, остановить весь трафик и отслеживать любые процессы. С самыми мельчайшими деталями создавать правила для доступа приложений в сеть по отдельности, или просто правила по адресам, портам и протоколам. При больших нагрузках систему не загружает, у меня ни разу из строя не выходил и за 1,5 года никакой атаки не пропустил (разумеется, надо умеючи настроить)

Kerio Personal Firewall - Версия для серверов, управляется через WEB интерфейс, имеет возможность удаленного доступа по https. Имеет те же функции, что и персональная версия, но убрана системная защита, которая позволяет включать в правила исполнение EXE файлов в системе. Так же она рассчитана на очень большие нагрузки и работает в режиме ядра, вывести ее почти невозможно, не убив винду.

wipfw - многим известный фаервол, с успехом, безотказно работающий уже многие годы в FreeBSD портированый в винду. Работает в режиме ядра системы, не имеет никакого интерфейса, конфигурация в текстовом файле, вывести из строя не возможно.

П.С.: лично мое мнение может не совпадать с вашим, но и ваши мнения по этой статье мне лично безразличны, я только высказал свои впечатления о тех фаерволах которые лично испытывал на протяжении 3-х лет

DAKnn 10.11.2005 01:41

хммм.. =)
вообще ща тенденция ПО по защите копьютера от разного рода напастей заключается в комплексном решении.. если еще года 2-3 назад нужно было устанавливать файер, антивирь, антишпион.. и другую тучу прог.. то теперь все иначе.. крупные производители антивирусного ПО просекли фишку .. что нужно комплексное решение защиты компа.. тоесть пользователь получает сразу - антивирус, файервол, антишпион, адвареблоккеры, антиспаммер..
сейчас на рынке появилось множество таких решений.. и многие из них взяли незамысловатое название .. =) Internet Security
это Symantec, TrendMicro, Kaspersky, BitDefender .. и многие другие.. ща уже и не припомню.. (даже Microsoft готовит свое на базе Antispyware и будет называться Windows Defender)
А те кто не предлагает комплексную защиту, думаю, уйдут с рынка или переквалифицируются .. =)) посмотрим..
это я затронул только домашних пользователей..
а вообще мое предпочтение как мощного фаера/прокси - MS ISA Server 2004 - реальный монстр с будующим.. :)

rsn 10.11.2005 01:54

Не факт, что комплексная защита будет лучше защиты собраной из лучших частей, но разных производителей.

tomcat 10.11.2005 18:38

А что скажут знатоки о F-Secure Internet Security 2006?

COBEHOK 10.11.2005 21:41

Цитата:

Сообщение от DAKnn
хммм.. =)
вообще ща тенденция ПО по защите копьютера от разного рода напастей заключается в комплексном решении..

Вообще ща тенденция заключается в железном файерволе, особенно при наличии нескольких подключенных к сети компов дома/офисе. А поскольку сейчас такие файерволы в одном флаконе с маршрутизатором (который прячет компы за NATом) стоят от 1000-1500 рублей, то при стоимости свитча/хаба в 500 рублей лучше брать такой девайс, чем свитч. Штука неубиваемая, максиммум чего можно добиться - это завесить файервол. Дополнительным плюсом является то, что всякий мусор не лезет к компу и его не надо обрабатывать.

DAKnn 11.11.2005 00:54

насчет железного фаера .. мона и поспорить.. :)
один фик в нем зашит софт .. есть даже железяки в которых зашит MS ISA Server 2004 .. :)
тут тема я так понял - защита домашнего пользователя/сети .. вот и софтварное копмлексное решение - в самый раз..

rsn 11.11.2005 11:55

Она по сути надежнее программного на базе винды тем, что сама по себе является ОС и вывести ее из строя совсем не просто даже ужасный Surecom

ZigZag 25.11.2005 18:29

Как в Kerio Firewall Сделать чтоб доступ был по определенному диапазону адресов?

Fox 01.12.2005 00:44

Закачиваю на ftp Kerio WinRout 6.11 6.12 , класная вещь сам юзаю на работе не могу нарадываться, особенно тунель между локалками у нее хороше получаетса
да и вообще инет так можно на машину пользователю завернуть..... ну вообщем попробуйте, сами поймете

Blackk 09.01.2006 17:14

чё такое WinPatrol


Текущее время: 23:03. Часовой пояс GMT +7.

Powered by vBulletin® Version 3.8.4 Patch Level 5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot

Форум открыт в июле 2004 г.