Вход на сайт
Firewall - на свалку ??
NEW 01.03.08 11:18
Протестировал свой Firewall , тест провалил. Надо ставить другой а вот как это деяается его ведь не льзя купить в магазине или .. А может он просто не правильно настроен.. помогите, подскажите.
http://2ip.ru/firewalltest.php
http://2ip.ru/firewalltest.php
xudja
NEW 01.03.08 11:57
Расслабтесь, дышите ровно. У Вас вполне нормальный Файерволл. Не нужно ничего никуда выкидывать и покупать тоже ничего не стоит... Советую не доверять всяким сомнительным тестам ... Эти "тесты" способствуют развитию паранои и мании пречледования у нормальных пользователей. К томуже эти "разработчики" пытаются втихаря впарить свой продукт ... В стандартной ситуации вполне хватает фйервола установленного у Вас. Во многих случаях он вообще не нужен.
01.03.08 11:59
в ответ xudja 01.03.08 11:18
Уважаемый уберите нафиг эту прогу с вашего ПК
это же развод полнейший, firewall проверяется извне
т.е. странице типа symantec, вы тоже можете пройти тест, там с сервера посылаются различные запросы на ваш ПК, для проверки какие порты у вас открыты
но ни в коем случае вам не надо ничего на ПК инсталлировать:((
как например здесь:
http://www.hackerwatch.org/probe/?affid=&langid=52
я может и ошибаюсь, но это очень подозрительно, что вы с ПК тестуете и при этом еще и Firewall должны для этой проги выключить
это же развод полнейший, firewall проверяется извне
т.е. странице типа symantec, вы тоже можете пройти тест, там с сервера посылаются различные запросы на ваш ПК, для проверки какие порты у вас открыты
но ни в коем случае вам не надо ничего на ПК инсталлировать:((
как например здесь:
http://www.hackerwatch.org/probe/?affid=&langid=52
я может и ошибаюсь, но это очень подозрительно, что вы с ПК тестуете и при этом еще и Firewall должны для этой проги выключить

http://kathi-kostja.swadba.eu/
NEW 01.03.08 20:42
Вполне нормальный тэст, провиряет на выход в инеет, то что и должен делать зофтовый фаервол, а не тот что в рутере который закрывает только порты)
Это не фаервол) одно название)
В ответ на:
Расслабтесь, дышите ровно. У Вас вполне нормальный Файерволл. Не нужно ничего никуда выкидывать и покупать тоже ничего не стоит... Советую не доверять всяким сомнительным тестам
Расслабтесь, дышите ровно. У Вас вполне нормальный Файерволл. Не нужно ничего никуда выкидывать и покупать тоже ничего не стоит... Советую не доверять всяким сомнительным тестам
Вполне нормальный тэст, провиряет на выход в инеет, то что и должен делать зофтовый фаервол, а не тот что в рутере который закрывает только порты)
В ответ на:
Windows Firewall XP
Windows Firewall XP
Это не фаервол) одно название)
NEW 01.03.08 22:52
в ответ xudja 01.03.08 11:18
Посвящ╦нные утверждают, что при наличии рутера программный файервол можно не ставить. Уж на что я боюсь атак, хакеров и мифического бундестрояна, а и то не ставлю таких программ, да ещ╦ и виндосовский фаейрвол отключил.
Как говорится: "Заходи, собака привязана."
Как говорится: "Заходи, собака привязана."

Пока знаю буквы - пишу
NEW 01.03.08 23:43
Добавлю - если рутер поддерживает нормальный порт-форвардинг в обе стороны, а не просто фильтрует входящие, как в 99% рутеров-модемов, то да. Если же наш рутер - модем с функцией рутера, то нет - исходящие не фильтруются и, если мы по глупости своей заполучили трояна, то... ;)
Из софтовых могу посоветовать платный Outpost и бесплатный OnlineArmor.
Из софтовых могу посоветовать платный Outpost и бесплатный OnlineArmor.
NEW 01.03.08 23:46
то этот троян без особых усилий вырубит любой софтовый фоервол. особенно если юзер привык сидеть под администратором
в ответ Corvus_Black 01.03.08 23:43
В ответ на:
если мы по глупости своей заполучили трояна, то... ;)
если мы по глупости своей заполучили трояна, то... ;)
то этот троян без особых усилий вырубит любой софтовый фоервол. особенно если юзер привык сидеть под администратором
Фашизм будет разбит
Человека карают только те боги, в которых он верит
NEW 02.03.08 00:15
в ответ gendy 01.03.08 23:46
Ну это ещё от трояна зывисит ;) Кроме того не каждый троян способен зарубить файрволл, имеющую поролевый доступ и т.д. Естественно, что удалённый рутер самое нормальное решение, это аксиома. Но, если его нет, то отказываться от софт-файрволла не самый лучший выход. Хотя, если честно, всё от юзера зависит где-то на 99% наверно - если у него вместо головы качан капусты, то тут хоть тысячу защит поставь, а толку всё равно не будет - он, если что, "лайф-цд" с собой принесёт, на которой уже руткиты стоять будут, и эту цд на все внутренние диски подцепит и начнёт файлы туда-сюда гонять, дабы они лучше к вирусам прилипли ;)
NEW 02.03.08 00:19
Чтоб я так знал... Ну, вот у меня Fritz Box SL. Что он пропускает или не пропускает? Правда, у меня антивирус, вот он часто сигналит, когда на некоторых сайтах лезут трояны.
Outpost слишком сложный для неподготовленного пользователя. Разве что, оставить в н╦м вс╦ по умолчанию.
в ответ Corvus_Black 01.03.08 23:43
В ответ на:
Добавлю - если рутер поддерживает нормальный порт-форвардинг в обе стороны, а не просто фильтрует входящие, как в 99% рутеров-модемов, то да. Если же наш рутер - модем с функцией рутера, то нет - исходящие не фильтруются и, если мы по глупости своей заполучили трояна, то...
Добавлю - если рутер поддерживает нормальный порт-форвардинг в обе стороны, а не просто фильтрует входящие, как в 99% рутеров-модемов, то да. Если же наш рутер - модем с функцией рутера, то нет - исходящие не фильтруются и, если мы по глупости своей заполучили трояна, то...
Чтоб я так знал... Ну, вот у меня Fritz Box SL. Что он пропускает или не пропускает? Правда, у меня антивирус, вот он часто сигналит, когда на некоторых сайтах лезут трояны.
Outpost слишком сложный для неподготовленного пользователя. Разве что, оставить в н╦м вс╦ по умолчанию.
Пока знаю буквы - пишу
NEW 02.03.08 00:21
тогда софтовый фоерволл тем более не нужен. от атак снаружи железный роутер защитит куда над╦жнее
в ответ gnom33 02.03.08 00:11
В ответ на:
где эти трояны) вчерашний день, если только сам не скачаешь и не запуустишь эксэшник. в кукисы (которые при закрытии браузера стираются) ещ╦ иногда чегото залезет но неболее)
где эти трояны) вчерашний день, если только сам не скачаешь и не запуустишь эксэшник. в кукисы (которые при закрытии браузера стираются) ещ╦ иногда чегото залезет но неболее)
тогда софтовый фоерволл тем более не нужен. от атак снаружи железный роутер защитит куда над╦жнее
Фашизм будет разбит
Человека карают только те боги, в которых он верит
NEW 02.03.08 00:27
для защиты от атак снаружи и виндовсного фоервола от ХП достаточно. а юзер , сидящий под админом и на фоерволл пароля не поставит.
а если даже поставит - большинство фоерволов вырубаются убийством процесса.
а установка исходящих правил требует вс╦ же некоторого понимания
в ответ Corvus_Black 02.03.08 00:15
В ответ на:
Ну это ещ╦ от трояна зывисит ;) Кроме того не каждый троян способен зарубить файрволл, имеющую поролевый доступ и т.д. Естественно, что удал╦нный рутер самое нормальное решение, это аксиома. Но, если его нет, то отказываться от софт-файрволла не самый лучший выход.
Ну это ещ╦ от трояна зывисит ;) Кроме того не каждый троян способен зарубить файрволл, имеющую поролевый доступ и т.д. Естественно, что удал╦нный рутер самое нормальное решение, это аксиома. Но, если его нет, то отказываться от софт-файрволла не самый лучший выход.
для защиты от атак снаружи и виндовсного фоервола от ХП достаточно. а юзер , сидящий под админом и на фоерволл пароля не поставит.
а если даже поставит - большинство фоерволов вырубаются убийством процесса.
а установка исходящих правил требует вс╦ же некоторого понимания
Фашизм будет разбит
Человека карают только те боги, в которых он верит
NEW 02.03.08 00:36
в ответ vagant 02.03.08 00:19
Как и вся ветка АФМ он блокирует входяшие, но на ис ходящие он никак не реагирует. Кстати это видно при использовании всяких п2п-программ, когда пишут, что мол я качаю, а от меня никто не может....;)
Автоматом открываются порты типо ХТТП/С, если ты запрашиваешь информацию с сайтов, после, естественно , закрываются. В основном это стандартные порты программ мира виндоус/линукс. Потому и в интернет можно выходить без специально открытых портов любому юзеру, но при случии скачиванияв п2п появляется проблема типа "почему я могу скачивать, а у меня нет!" или " я ничего не могу скачать, т.к меня не выпускает комп"... Исключение - специально открытые порты - если ты открыл порт вручную, то фильтрирование на него отключается и траффик идёт нефильтрованным в обе стороны минуя "файрволл" - фактически доступ к твоему компу открыт, если софтина, которая на нём висит, имеет багу иктото эту багу знает или специально чего-нибудь туды имплементировал заранее.
Т.е в твоём варианте - как только ты словишь трояна или полиморфную виру, или же специально откроешь порты, то можешь смело выкидывать рутер, т.к толку от него будет ноль. Другое дело, если твой рутер действует только по принципу "что не разрешено - запрещено". Кстати, именно потому и советую Оутпост, т.к, при правильной настройке, он максимально приблежается к хардваровскому рутеру, хоть и в своём "про" варианте,...
Автоматом открываются порты типо ХТТП/С, если ты запрашиваешь информацию с сайтов, после, естественно , закрываются. В основном это стандартные порты программ мира виндоус/линукс. Потому и в интернет можно выходить без специально открытых портов любому юзеру, но при случии скачиванияв п2п появляется проблема типа "почему я могу скачивать, а у меня нет!" или " я ничего не могу скачать, т.к меня не выпускает комп"... Исключение - специально открытые порты - если ты открыл порт вручную, то фильтрирование на него отключается и траффик идёт нефильтрованным в обе стороны минуя "файрволл" - фактически доступ к твоему компу открыт, если софтина, которая на нём висит, имеет багу иктото эту багу знает или специально чего-нибудь туды имплементировал заранее.
Т.е в твоём варианте - как только ты словишь трояна или полиморфную виру, или же специально откроешь порты, то можешь смело выкидывать рутер, т.к толку от него будет ноль. Другое дело, если твой рутер действует только по принципу "что не разрешено - запрещено". Кстати, именно потому и советую Оутпост, т.к, при правильной настройке, он максимально приблежается к хардваровскому рутеру, хоть и в своём "про" варианте,...