Deutsch
Germany.ruФорумы → Архив Досок→ Компьютер & Co

Firewall - на свалку ??

352  1 2 все
xudja завсегдатай01.03.08 11:18
xudja
NEW 01.03.08 11:18 
Протестировал свой Firewall , тест провалил. Надо ставить другой а вот как это деяается его ведь не льзя купить в магазине или .. А может он просто не правильно настроен.. помогите, подскажите.
http://2ip.ru/firewalltest.php
xudja
#1 
Кот Дивуар местный житель01.03.08 11:28
Кот Дивуар
NEW 01.03.08 11:28 
в ответ xudja 01.03.08 11:18
В магазине купить можно. Можно и скачать, есть бесплатные. Какой файрволл? Настроен, скорее всего, неправильно.
#2 
xudja завсегдатай01.03.08 11:30
xudja
NEW 01.03.08 11:30 
в ответ Кот Дивуар 01.03.08 11:28, Последний раз изменено 01.03.08 11:32 (xudja)
А как узнать какой он я его открыл но там не написано какой. Windows Firewall XP
xudja
#3 
  Дактиль коренной житель01.03.08 11:57
NEW 01.03.08 11:57 
в ответ xudja 01.03.08 11:30, Последний раз изменено 01.03.08 11:59 (Дактиль)
Расслабтесь, дышите ровно. У Вас вполне нормальный Файерволл. Не нужно ничего никуда выкидывать и покупать тоже ничего не стоит... Советую не доверять всяким сомнительным тестам ... Эти "тесты" способствуют развитию паранои и мании пречледования у нормальных пользователей. К томуже эти "разработчики" пытаются втихаря впарить свой продукт ... В стандартной ситуации вполне хватает фйервола установленного у Вас. Во многих случаях он вообще не нужен.
#4 
tonibaron коренной житель01.03.08 11:59
tonibaron
01.03.08 11:59 
в ответ xudja 01.03.08 11:18
Уважаемый уберите нафиг эту прогу с вашего ПК
это же развод полнейший, firewall проверяется извне
т.е. странице типа symantec, вы тоже можете пройти тест, там с сервера посылаются различные запросы на ваш ПК, для проверки какие порты у вас открыты
но ни в коем случае вам не надо ничего на ПК инсталлировать:((
как например здесь:
http://www.hackerwatch.org/probe/?affid=&langid=52
я может и ошибаюсь, но это очень подозрительно, что вы с ПК тестуете и при этом еще и Firewall должны для этой проги выключить
http://kathi-kostja.swadba.eu/
#5 
gnom33 завсегдатай01.03.08 20:42
NEW 01.03.08 20:42 
в ответ Дактиль 01.03.08 11:57, Последний раз изменено 01.03.08 20:57 (gnom33)
В ответ на:
Расслабтесь, дышите ровно. У Вас вполне нормальный Файерволл. Не нужно ничего никуда выкидывать и покупать тоже ничего не стоит... Советую не доверять всяким сомнительным тестам

Вполне нормальный тэст, провиряет на выход в инеет, то что и должен делать зофтовый фаервол, а не тот что в рутере который закрывает только порты)
В ответ на:
Windows Firewall XP

Это не фаервол) одно название)
#6 
vagant Луч тьмы в светлом царстве01.03.08 22:52
NEW 01.03.08 22:52 
в ответ xudja 01.03.08 11:18
Посвящ╦нные утверждают, что при наличии рутера программный файервол можно не ставить. Уж на что я боюсь атак, хакеров и мифического бундестрояна, а и то не ставлю таких программ, да ещ╦ и виндосовский фаейрвол отключил.
Как говорится: "Заходи, собака привязана."
Пока знаю буквы - пишу
#7 
Телевизор посетитель01.03.08 23:13
Телевизор
NEW 01.03.08 23:13 
в ответ vagant 01.03.08 22:52
Верно. Значение софтового файервола "слегка" преувеличено. Свой летом снёс. Рутера и антивируса вполне достаточно.
#8 
Corvus_Black завсегдатай01.03.08 23:43
NEW 01.03.08 23:43 
в ответ vagant 01.03.08 22:52, Последний раз изменено 01.03.08 23:44 (Corvus_Black)
Добавлю - если рутер поддерживает нормальный порт-форвардинг в обе стороны, а не просто фильтрует входящие, как в 99% рутеров-модемов, то да. Если же наш рутер - модем с функцией рутера, то нет - исходящие не фильтруются и, если мы по глупости своей заполучили трояна, то... ;)
Из софтовых могу посоветовать платный Outpost и бесплатный OnlineArmor.
#9 
Corvus_Black завсегдатай01.03.08 23:46
NEW 01.03.08 23:46 
в ответ tonibaron 01.03.08 11:59
не, такого типа сайты стопорятся на рутере, который успешно, чаще всего, всё блокирует и наш комп, естественно "защищён". Но, если что-то пытается из нашего компа в интернет дозвониться, а рутер у нас фильтрует только входящие, то...
#10 
gendy Dinosaur01.03.08 23:46
gendy
NEW 01.03.08 23:46 
в ответ Corvus_Black 01.03.08 23:43
В ответ на:
если мы по глупости своей заполучили трояна, то... ;)

то этот троян без особых усилий вырубит любой софтовый фоервол. особенно если юзер привык сидеть под администратором

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#11 
gnom33 завсегдатай02.03.08 00:11
NEW 02.03.08 00:11 
в ответ gendy 01.03.08 23:46, Последний раз изменено 02.03.08 00:12 (gnom33)
где эти трояны) вчерашний день, если только сам не скачаешь и не запуустишь эксэшник. в кукисы (которые при закрытии браузера стираются) ещё иногда чегото залезет но неболее)
#12 
Corvus_Black завсегдатай02.03.08 00:15
NEW 02.03.08 00:15 
в ответ gendy 01.03.08 23:46
Ну это ещё от трояна зывисит ;) Кроме того не каждый троян способен зарубить файрволл, имеющую поролевый доступ и т.д. Естественно, что удалённый рутер самое нормальное решение, это аксиома. Но, если его нет, то отказываться от софт-файрволла не самый лучший выход. Хотя, если честно, всё от юзера зависит где-то на 99% наверно - если у него вместо головы качан капусты, то тут хоть тысячу защит поставь, а толку всё равно не будет - он, если что, "лайф-цд" с собой принесёт, на которой уже руткиты стоять будут, и эту цд на все внутренние диски подцепит и начнёт файлы туда-сюда гонять, дабы они лучше к вирусам прилипли ;)
#13 
vagant Луч тьмы в светлом царстве02.03.08 00:19
NEW 02.03.08 00:19 
в ответ Corvus_Black 01.03.08 23:43
В ответ на:
Добавлю - если рутер поддерживает нормальный порт-форвардинг в обе стороны, а не просто фильтрует входящие, как в 99% рутеров-модемов, то да. Если же наш рутер - модем с функцией рутера, то нет - исходящие не фильтруются и, если мы по глупости своей заполучили трояна, то...

Чтоб я так знал... Ну, вот у меня Fritz Box SL. Что он пропускает или не пропускает? Правда, у меня антивирус, вот он часто сигналит, когда на некоторых сайтах лезут трояны.
Outpost слишком сложный для неподготовленного пользователя. Разве что, оставить в н╦м вс╦ по умолчанию.
Пока знаю буквы - пишу
#14 
Кот Дивуар местный житель02.03.08 00:19
Кот Дивуар
NEW 02.03.08 00:19 
в ответ gnom33 02.03.08 00:11
В ответ на:
в кукисы (которые при закрытии браузера стираются)

Совсем необязательно.
#15 
gendy Dinosaur02.03.08 00:21
gendy
NEW 02.03.08 00:21 
в ответ gnom33 02.03.08 00:11
В ответ на:
где эти трояны) вчерашний день, если только сам не скачаешь и не запуустишь эксэшник. в кукисы (которые при закрытии браузера стираются) ещ╦ иногда чегото залезет но неболее)

тогда софтовый фоерволл тем более не нужен. от атак снаружи железный роутер защитит куда над╦жнее

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#16 
gnom33 завсегдатай02.03.08 00:23
NEW 02.03.08 00:23 
в ответ Кот Дивуар 02.03.08 00:19
В ответ на:
Совсем необязательно.

что необязательно? если браузер так настроен)
#17 
gendy Dinosaur02.03.08 00:27
gendy
NEW 02.03.08 00:27 
в ответ Corvus_Black 02.03.08 00:15
В ответ на:
Ну это ещ╦ от трояна зывисит ;) Кроме того не каждый троян способен зарубить файрволл, имеющую поролевый доступ и т.д. Естественно, что удал╦нный рутер самое нормальное решение, это аксиома. Но, если его нет, то отказываться от софт-файрволла не самый лучший выход.

для защиты от атак снаружи и виндовсного фоервола от ХП достаточно. а юзер , сидящий под админом и на фоерволл пароля не поставит.
а если даже поставит - большинство фоерволов вырубаются убийством процесса.
а установка исходящих правил требует вс╦ же некоторого понимания

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#18 
gnom33 завсегдатай02.03.08 00:32
NEW 02.03.08 00:32 
в ответ gendy 02.03.08 00:21
Этот тэст показывает о выходе прог в инет, с которыми железный рутер просто не справляется так как зделан для закрытия партов и не более.
а здесь ты ты можешь контролировать, что хочет выйти в инет, и потом уже дать разрешение да или нет.
#19 
Corvus_Black завсегдатай02.03.08 00:36
NEW 02.03.08 00:36 
в ответ vagant 02.03.08 00:19
Как и вся ветка АФМ он блокирует входяшие, но на ис ходящие он никак не реагирует. Кстати это видно при использовании всяких п2п-программ, когда пишут, что мол я качаю, а от меня никто не может....;)
Автоматом открываются порты типо ХТТП/С, если ты запрашиваешь информацию с сайтов, после, естественно , закрываются. В основном это стандартные порты программ мира виндоус/линукс. Потому и в интернет можно выходить без специально открытых портов любому юзеру, но при случии скачиванияв п2п появляется проблема типа "почему я могу скачивать, а у меня нет!" или " я ничего не могу скачать, т.к меня не выпускает комп"... Исключение - специально открытые порты - если ты открыл порт вручную, то фильтрирование на него отключается и траффик идёт нефильтрованным в обе стороны минуя "файрволл" - фактически доступ к твоему компу открыт, если софтина, которая на нём висит, имеет багу иктото эту багу знает или специально чего-нибудь туды имплементировал заранее.
Т.е в твоём варианте - как только ты словишь трояна или полиморфную виру, или же специально откроешь порты, то можешь смело выкидывать рутер, т.к толку от него будет ноль. Другое дело, если твой рутер действует только по принципу "что не разрешено - запрещено". Кстати, именно потому и советую Оутпост, т.к, при правильной настройке, он максимально приблежается к хардваровскому рутеру, хоть и в своём "про" варианте,...
#20 
1 2 все