Вход на сайт
Firewall - на свалку ??
352 просмотров
Перейти к просмотру всей ветки
в ответ vagant 02.03.08 00:19
Как и вся ветка АФМ он блокирует входяшие, но на ис ходящие он никак не реагирует. Кстати это видно при использовании всяких п2п-программ, когда пишут, что мол я качаю, а от меня никто не может....;)
Автоматом открываются порты типо ХТТП/С, если ты запрашиваешь информацию с сайтов, после, естественно , закрываются. В основном это стандартные порты программ мира виндоус/линукс. Потому и в интернет можно выходить без специально открытых портов любому юзеру, но при случии скачиванияв п2п появляется проблема типа "почему я могу скачивать, а у меня нет!" или " я ничего не могу скачать, т.к меня не выпускает комп"... Исключение - специально открытые порты - если ты открыл порт вручную, то фильтрирование на него отключается и траффик идёт нефильтрованным в обе стороны минуя "файрволл" - фактически доступ к твоему компу открыт, если софтина, которая на нём висит, имеет багу иктото эту багу знает или специально чего-нибудь туды имплементировал заранее.
Т.е в твоём варианте - как только ты словишь трояна или полиморфную виру, или же специально откроешь порты, то можешь смело выкидывать рутер, т.к толку от него будет ноль. Другое дело, если твой рутер действует только по принципу "что не разрешено - запрещено". Кстати, именно потому и советую Оутпост, т.к, при правильной настройке, он максимально приблежается к хардваровскому рутеру, хоть и в своём "про" варианте,...
Автоматом открываются порты типо ХТТП/С, если ты запрашиваешь информацию с сайтов, после, естественно , закрываются. В основном это стандартные порты программ мира виндоус/линукс. Потому и в интернет можно выходить без специально открытых портов любому юзеру, но при случии скачиванияв п2п появляется проблема типа "почему я могу скачивать, а у меня нет!" или " я ничего не могу скачать, т.к меня не выпускает комп"... Исключение - специально открытые порты - если ты открыл порт вручную, то фильтрирование на него отключается и траффик идёт нефильтрованным в обе стороны минуя "файрволл" - фактически доступ к твоему компу открыт, если софтина, которая на нём висит, имеет багу иктото эту багу знает или специально чего-нибудь туды имплементировал заранее.
Т.е в твоём варианте - как только ты словишь трояна или полиморфную виру, или же специально откроешь порты, то можешь смело выкидывать рутер, т.к толку от него будет ноль. Другое дело, если твой рутер действует только по принципу "что не разрешено - запрещено". Кстати, именно потому и советую Оутпост, т.к, при правильной настройке, он максимально приблежается к хардваровскому рутеру, хоть и в своём "про" варианте,...