О вендовых фаерволлах

bestpilot8

А какие под венду есть нормальные фаерволлы кроме Outpost? Чего-то его (версия 6) мой комп не любит - мышка при движении пера тормозить, сцуко, начинает (а это мне критично). И у Symantec Endpoint Protection на него тоже какая-то аллергическая реакция.
Вообще все версии, которые у меня когда либо стояли (2.5, 3.2, 4, 6) рано или поздно начинали совершенно необоснованно глючить (скажем, блокировать все пакеты, параллельно кушая 100% процессорного времени) без намёков на возможность улучшения ситуации, что, собственно, каждый раз провоцировало апгрейд до следующей версии. А тут он буквально на следующий день начал проявлять недовольство, что как-то мне не нравилось.
А фаерволльчик всё-таки нужен - это наиболее простой способ контролировать трафик, когда это нужно (когда инет суть GPRS, например).
В принципе, от фаерволла чо надо в первую очередь: чтоб можно было его в два клика отключить, а ещё лучше - перевести в другой режим (не так жёстко режущий трафик от приложений).
Платность/бесплатность - пох, в принципе.
Дополнительные пожелания: дизайн, схожий с Symantec Antivirus и Outpost. Иными словами, никакой левой цветастой графики, а лишь информативность на приличном уровне. По этому признаку неохота даже ставить ZoneAlarm. Очень желателен режим обучения а-ля Аутпост.
UPD
Да, до меня дошло, что если я хочу сделать что-то хорошо, то придётся это делать самому. Результаты некоторых изысканий ниже.

bestpilot8

Впрочем, зря я, наверное, бросил тут вопрос...
Ладно, один фиг начал шерстить обзоры и тесты в инете - выложу результаты исследований сюда, даже если никто ничего не посоветует.

Vadim69

Kerio Personal
Commodo(еще и бесплатный)

bestpilot8

Чо-та это... поискал, поискал... нашёл два теста. Может, кому пригодится.
 1. Тест от Matousec.
 2. Тест на firewallleaktester.com.
Второй проведён в 2006 году, там всех рвёт Jetico.
Первый сильно поновее, то ли этого года, то ли конца прошлого года. Там в верхах сидят Outpost 6 (максимальный балл Online Armor 2.1.0.19 (бесплатный, максимальный балл Comodo 2.4.18.184 (бесплатный) и Jetico 2.0.0.35.
Оба теста - на попытки приложений вырваться за файерволл с компа в инет, т.е. как раз то, чо мне надо.
Счас пойду искать Online Armor.

bestpilot8

Kerio - говнецо по обоим тестам.
Comodo - может, посмотрю.
Вот здесь собраны различные тесты на атаки извне.

Vadim69

блин, про армор него забыл=)
да, неплох. что-то не понравилось в настройке. не помню что

stm4836248

Счас пойду искать Online Armor
Положи , плз, как найдёшь.

bestpilot8

Вообще-то у них офсайт есть, там и лежит.
http://www.online-armor.com
Там надо ткнуть в ссылку на бесплатную версию.

stm4836248

У меня нет инета.

bestpilot8

Кстате, да, поставил я его.
Конечно, так как это бесплатная версия, она урезана в фичах, но мне пока этих хватает.
За исключением того, что эта хрень выдаёт фигню на logon screen, внешне ничем не досаждает. А, это настраивается, оказывается...

yroslavasako

А какие под венду есть нормальные фаерволлы кроме Outpost? Чего-то его (версия 6) мой комп не любит - мышка при движении пера тормозить, сцуко, начинает (а это мне критично). И у Symantec Endpoint Protection на него тоже какая-то аллергическая реакция.
Вообще все версии, которые у меня когда либо стояли (2.5, 3.2, 4, 6) рано или поздно начинали совершенно необоснованно глючить (скажем, блокировать все пакеты, параллельно кушая 100% процессорного времени) без намёков на возможность улучшения ситуации, что, собственно, каждый раз провоцировало апгрейд до следующей версии. А тут он буквально на следующий день начал проявлять недовольство, что как-то мне не нравилось.
А фаерволльчик всё-таки нужен - это наиболее простой способ контролировать трафик, когда это нужно (когда инет суть GPRS, например).
В принципе, от фаерволла чо надо в первую очередь: чтоб можно было его в два клика отключить, а ещё лучше - перевести в другой режим (не так жёстко режущий трафик от приложений).
Платность/бесплатность - пох, в принципе.
Дополнительные пожелания: дизайн, схожий с Symantec Antivirus и Outpost. Иными словами, никакой левой цветастой графики, а лишь информативность на приличном уровне. По этому признаку неохота даже ставить ZoneAlarm. Очень желателен режим обучения а-ля Аутпост.
Годная копипаста. Откуда взял?

bestpilot8

Какая нахрен копипаста? Сам напесал.
Тока потом успел переименовать тему и дописать апдейт.

bestpilot8

А вот нашёл и недостаточек.
Нельзя прописать вручную подсети с NetBIOS'ом.
Если в течение нескольких минут не найду, то поставлю Комод.
Update.
Хелп дурацкий. Эксперимент с Комодом начался.

bestpilot8

Эксперимент с Комодом идёт полным ходом.
Подсети ему вручную задавать можно, что не может не радовать.
Хотя дизайн всяких окошек у него говёненький, надо отметить. <_<
Update.
В общем, пока попользуюсь комодом.

nas1234

мне хватает интрактивного режима нодовского файрвола. спрашивает про все приложения которые хотят вылезти в сеть.
каких то хитроумных правил я не использую.

bestpilot8

Полноценный фаерволл умеет закрывать доступ по NetBIOS всему, что находится вне разрешённых сетей. Эти подсети он, конечно, может попытаться определить автоматически, но в таком случае он определяет только тот сегмент, в котором находится комп. Это неудобно даже при нахождении компа просто в сети, а если он в подсети роутера, то это вдвойне неудобно. Поэтому возможность вручную задать подсети, в которых разрешён NetBIOS, довольно важна [забыл приписать ->] для меня.

Ira2709

Поставил Comado.Но есть один минус.Из-за него NOD грузит проц минимум на 50%.как от этого избавится?

bestpilot8

У меня стоит NAV (вернее, SEP, но неважно никаких левых загрузок процессора (иначе б это повлияло на время автономной работы ноута, а оно для меня критично).
Вообще в этом разделе очень много раз видел позицию "NOD - говно". Не исключено, что это правда. :)

phage

Вообще в этом разделе очень много раз видел позицию "NOD - говно". Не исключено, что это правда
и ни одной обоснованной

Ira2709

Могу точно сказать,что NOD не гавно.И вообще обсуждения по этому поводу рядом проводят,не надо здесь плодить

moskva-04

Могу точно сказать,что NOD не гавно.

в детский сад. Всё говно, просто есть пиздец говно, а есть говно, но не такое ;)

moskva-04

и ни одной обоснованной
гыг сына лол. Я как-то ещё понимаю, что есть фанаты браузеров (все они - говно). Есть фанаты ДЕ (они тоже говно). Но факт существования фанатов антивирусного говнапоопределению взрывает мой мозг. Я начинаю разочаровываться в человечестве (т.е. сзм и пр.)

phage

Я начинаю разочаровываться в человечестве
ну тогда сними шлем и засверлись
где в моей фразе сказно что я фанат нода?

bestpilot8

Девочки, не ссорьтесь. :)
Создайте себе отдельную темку про Нод и сритесь .
Оставить комментарий
Имя или ник:
Комментарий: