Personal Firewall?
-
- Уже с Приветом
- Posts: 518
- Joined: 07 Jan 2002 10:01
- Location: Xabarovsk->Israel->Encino,CA
Personal Firewall?
Такой животрепещущий вопрос. На злобу дня, что называется.
Сам попробовал несколько ни на одном конкретном не остановился.
Видимо сказывается опыт работы с нормальным firewall-ом от Checkpoint.
Все "домашние" версии какие-то наляпистые, с java-интерфейсом, часто падают, а если нет - занимают кучу ресурсов .
Что посоветуете?
Сам попробовал несколько ни на одном конкретном не остановился.
Видимо сказывается опыт работы с нормальным firewall-ом от Checkpoint.
Все "домашние" версии какие-то наляпистые, с java-интерфейсом, часто падают, а если нет - занимают кучу ресурсов .
Что посоветуете?
-
- Уже с Приветом
- Posts: 518
- Joined: 07 Jan 2002 10:01
- Location: Xabarovsk->Israel->Encino,CA
-
- Уже с Приветом
- Posts: 1347
- Joined: 27 Mar 2002 10:01
-
- Уже с Приветом
- Posts: 518
- Joined: 07 Jan 2002 10:01
- Location: Xabarovsk->Israel->Encino,CA
-
- Уже с Приветом
- Posts: 697
- Joined: 22 Jun 1999 09:01
- Location: Pleasanton, CA (Novosibirsk)
Я пользуюсь коробочкой которая совсещает в себе router и firewall.
Чего и Вам советую.
Минусы - нужно заплатить около $50
Плюсы
1. Ее сложнее сломать, а если и сломают, то это кусок железа с Firmware а не настоящий комп который можно использовать для нехорощего
2. IP во внутренней сети из unroutable подсетки - простым образом снаружи нельзя общаться с вашей машиной даже взломав железку.
3. Не жужжит
Чего и Вам советую.
Минусы - нужно заплатить около $50
Плюсы
1. Ее сложнее сломать, а если и сломают, то это кусок железа с Firmware а не настоящий комп который можно использовать для нехорощего
2. IP во внутренней сети из unroutable подсетки - простым образом снаружи нельзя общаться с вашей машиной даже взломав железку.
3. Не жужжит
-
- Уже с Приветом
- Posts: 697
- Joined: 22 Jun 1999 09:01
- Location: Pleasanton, CA (Novosibirsk)
-
- Уже с Приветом
- Posts: 697
- Joined: 22 Jun 1999 09:01
- Location: Pleasanton, CA (Novosibirsk)
-
- Уже с Приветом
- Posts: 11475
- Joined: 20 Nov 2000 10:01
- Location: Escondido, CA
Shev wrote:Я пользуюсь коробочкой которая совсещает в себе router и firewall.
Чего и Вам советую.
Минусы - нужно заплатить около $50
Плюсы
1. Ее сложнее сломать, а если и сломают, то это кусок железа с Firmware а не настоящий комп который можно использовать для нехорощего
2. IP во внутренней сети из unroutable подсетки - простым образом снаружи нельзя общаться с вашей машиной даже взломав железку.
3. Не жужжит
Минусы
Нельзя выборочно разрешать/запрещать доступ к сети отдельным программам
Не будут вылезать сообщения о незнакомых пакетах
Чтобы полноценно пользоваться P2P, придется полностью отключать router/firewall
-
- Уже с Приветом
- Posts: 697
- Joined: 22 Jun 1999 09:01
- Location: Pleasanton, CA (Novosibirsk)
Hamster wrote:Shev wrote:Я пользуюсь коробочкой которая совсещает в себе router и firewall.
Чего и Вам советую.
Минусы - нужно заплатить около $50
Плюсы
1. Ее сложнее сломать, а если и сломают, то это кусок железа с Firmware а не настоящий комп который можно использовать для нехорощего
2. IP во внутренней сети из unroutable подсетки - простым образом снаружи нельзя общаться с вашей машиной даже взломав железку.
3. Не жужжит
Минусы
Нельзя выборочно разрешать/запрещать доступ к сети отдельным программам
Не будут вылезать сообщения о незнакомых пакетах
Чтобы полноценно пользоваться P2P, придется полностью отключать router/firewall
По первым двум пунктам немного согласен, но
Оно вам нада регулярно читать выскакивающие поп-апы? Да 4 года пользования железячными Firewall-ами еще ни одна из 4 домашних машин не поимела проблем с security. Может настолько детальная диагностика, которую предлагает personal firewall - это паранойа?
А по поводу P2P вы промахнулись.
У меня eMule прекрасно работает в HighIP режиме. Ключевые слова "virtual server", "port mapping" или "IP mapping" спасут отца русской демократии
-
- Уже с Приветом
- Posts: 697
- Joined: 22 Jun 1999 09:01
- Location: Pleasanton, CA (Novosibirsk)
Hamster wrote:Shev wrote:Я пользуюсь коробочкой которая совсещает в себе router и firewall.
Чего и Вам советую.
Минусы - нужно заплатить около $50
Плюсы
1. Ее сложнее сломать, а если и сломают, то это кусок железа с Firmware а не настоящий комп который можно использовать для нехорощего
2. IP во внутренней сети из unroutable подсетки - простым образом снаружи нельзя общаться с вашей машиной даже взломав железку.
3. Не жужжит
Минусы
Нельзя выборочно разрешать/запрещать доступ к сети отдельным программам
Но можно составить список протоколов которые будут выходить наружу. Не настолько тонкая настройка но все-же. Причем настраивать можно для разных внутренних машин по разному.
Вот у меня например для детского компутера открыт только 80 порт. Так что никаких Казей...
-
- Уже с Приветом
- Posts: 1772
- Joined: 06 Sep 2001 09:01
- Location: Boston, MA -> Charlotte,NC ->Danbury,CT
Shev wrote:Может настолько детальная диагностика, которую предлагает personal firewall - это паранойа?
Как сказать.. Всегда интересно знать какая из привычных программок вдруг начинает коннектится куда-нибудь в самый неожиданный момент. Плюс еще и контрольные суммы программок мониторятся. Очень полезная вещь.
Я не настолько богат, чтобы пить дешевую водку.
-
- Уже с Приветом
- Posts: 1512
- Joined: 06 May 2002 05:26
- Location: Москва->US
-
- Уже с Приветом
- Posts: 1772
- Joined: 06 Sep 2001 09:01
- Location: Boston, MA -> Charlotte,NC ->Danbury,CT
интермальчик wrote:Я тоже за "железную" firewall - любой софт вскрывается в конце концов. Мой раутер на протяжении трех лет пытались атаковать бесчисленное количество раз без какого-либо успеха. Впрочем, даже если бы зашли за раутер, с моим Маком им пришлось бы еще дольше тягаться...
Неуловимый Джо?
Я не настолько богат, чтобы пить дешевую водку.
-
- Уже с Приветом
- Posts: 1797
- Joined: 07 May 2001 09:01
- Location: Ukraine->MI->CA