Последние обсуждения Поиск
Новые форумы
Общие форумы
Форумы поддержки портала iXBT.com
Специализированные форумы
ПроцессорыРазгон и охлаждениеСистемные платыМодули памятиВидеосистемаКриптовалюты, майнинг, blockchain-технологии, NFTИскусственный интеллект: технологии, практика, развитиеTV- и FM-тюнеры, видеовход, видеовыходЦифровое видео: захват, монтаж, обработкаМониторы и другие устройства отображенияЦифровое фотоБеспилотные летательные аппаратыЦифровой звукProAudio: Профессиональное звуковое оборудованиеСтереосистемыДомашний кинотеатр: проигрыватели и источники сигналаДомашний кинотеатр: аудиосистемаДомашний кинотеатр: ТV и проекторыМагнитные и SSD накопителиОптические носители информацииСетевые носители информацииПериферияКорпуса, блоки питания, UPSСети, сетевые технологии, подключение к интернетуСистемное администрирование, безопасностьСерверыНоутбуки, нетбуки и ультрабукиПланшеты и электронные книгиМобильные телефоны, смартфоны, кпк, коммуникаторыМобильные гаджетыОператоры и технологии мобильной связиТелефония, телекоммуникации, офисные АТСБытовая техника
Программы
Игры
Авторские форумы
Прочие форумы
Архивы конференции
Архив "О Конференции"Архив "Процессоры"Архив "Разгон и охлаждение"Архив "Системные платы"Архив "Модули памяти"Архив "Видеосистема"Архив "Видеозахват"Архив "Мониторы и другие устройства отображения"Архив "Цифровое изображение"Архив "Цифровой звук"Архив "Периферия"Архив "Корпуса, блоки питания, UPS"Архив "Коммуникации: сети и сетевые технологии"Домашний интернет, модемы (архив)Архив "Системное администрирование, безопасность"Архив "Мобильная связь"Программы Microsoft: Windows, Office, Server, Windows LiveАрхив "OС и системное ПО"Архив "Программы: Интернет"Архив "Программирование"Форум прикладных программистовАрхив "Электронные устройства и компоненты"Архив "Околокомпьютерный Флейм & Общий"Архив "Полемика (Злобный Флейм)"Околоавтомобильный ФлеймФорум ремонтниковВопросы компании IntelФотокамеры SamsungФорум о магазине приложений RuStoreФорум по продукции компании Huawei
Справка и сервисы
Другие проекты iXBT.com
Страницы:Кликните, чтобы указать произвольную страницуназад123
pips2: Firewall для Win
valery_sev
Member
318/3792 ответов
16 лет на iXBT, с июня 2008
Чаще пишет РІ "Политика" (25%)
Россия
Инфо Ответить
v
valery_sev Member
6 лет назад / 16 декабря 2018 14:39
Corder
Вообще-то роутер в принципе не может знать кому разрешено лезть, а кому нет, потому совет все делать на роутере изначально дебильный. Разграничение прав идет на уровне запущенных процессов, а не портов и адресов. Детский сад у кого-то в голове...
Не нужно "обощать", если не вкурили о чём шла речь. Ок?

Наверное в отрасли поголовно дебилы и потому рекомендуют "эшелонированную стенку".... Да и какая может 100% "защита" непосредственно в ОС, если все разрешения/запреты можно обойти чисто программными средствами? Да просто сменить имя/расположение файла и - фсё.
Или очередное обновление сбросило настройки fw.

Если же доступ в какие-то сети порублен на шлюзе, то это уже просто так не обойти. Варианты есть, конечно, только этому пока не все прожки обучены. По крайней мере для стационарных дивайсов всё ещё это актуально.

зы\ А все входящие и так рубятся по умолчанию. Если юзер не алень, конечно
Corder
Member
24/5470 ответов
22 года на iXBT, с февраля 2003
7 фото на iXBT.photo
Чаще пишет РІ "Ноутбуки" (23%)
Инфо Ответить
C
Corder Member
6 лет назад / 16 декабря 2018 15:40
Nevermore
делать на роутере я никому ничего не советовал. что там вообще на нем делать? он все делает сам. если ай-пи адрес белый, то роутер все принимает на себя, а если ай-пи адрес серый, то, имхо, вообще волноваться не о чем.
Вам нужно ограничить конкретный процесс на доступ в сеть. Он лезет например на 80/443 порт и т.д. На него лезет еще куча всего. Как роутер узнает, кому можно кому нет? Файрволл на PC легко, он явно вопрос задаст - разрешено этому процессу в сеть или нет по таким то портам и адресам. Роутер же режет все подряд, его нельзя обучить банить часть софта, например на доступ по http/https. Он или всех разом приговорит или никого.

pips2
Игорь Лейко - вот только ты бы что-то предложил а то только комментируешь комментарии других но никакой пользы от тебя
Помните как в поговорке? Кто может, тот делает, кто не может тот руководит, а кто и руководить не способен, тот учит.


valery_sev
Не нужно "обощать", если не вкурили о чём шла речь. Ок?
Как было написано, так и вкурил. А про "эшелоны" мной все было написано сразу. Вот только почти никто рабочую цепочку дома огранизовать не может, потому что надо минимум 2 доверенных звена - файрволл и прошивка роутера.

Да просто сменить имя/расположение файла и - фсё.
Или очередное обновление сбросило настройки fw.

Видели у меня иконку? Режим блокировки. Это значит, что все что неразрешено, явно запрещено. Я вот тут мучался из-за этого с RAM диском от одной конторки под названием imDisk (AMD RAM нормально, но он в другом кривой) - на нем все exe лезущие в сеть, опознаются по пути не "X:\...\", а почему-то как "DEVICE\...\", причем это имя постоянное, но Outpost c какого-то перепугу считает при каждом старте exe с такого пути, как новый, неизвестный exe и банит, из-за чего приходится включать заново режим обучения, а полный доступ проге давать нельзя, только куда мне нужно. В итоге, пришлось снести, хотя он и как RAM диск дико тормозной, в разы тормознее чем вариант shareware от AMD.
Nevermore
Member
608/7730 ответов
21 год на iXBT, с сентября 2003
Чаще пишет РІ "Оптич. носители" (46%)
Украина
Инфо Ответить
Nevermore Member
6 лет назад / 16 декабря 2018 16:27
Corder
Вам нужно ограничить конкретный процесс на доступ в сеть.
вы говорите про процессы из локальной сети. я - про атаки извне.
просто первое многих вообще не волнует, а человек спросил "как вы мол без файрвола живете".... я ответил. вот и все. нашли из-за чего нервничать
AYM
Member
1366/32536 ответов, #34 в рейтинге
25 лет на iXBT, с января 2000
43 фото на iXBT.photo
Чаще пишет РІ "Тех. поддержка" (25%)
Россия, Москва
Инфо Ответить
A
AYM Member
6 лет назад / 16 декабря 2018 16:35
pips2
Так что автор изволит искать?
Corder
Member
27/5473 ответов
22 года на iXBT, с февраля 2003
7 фото на iXBT.photo
Чаще пишет РІ "Ноутбуки" (23%)
Инфо Ответить
C
Corder Member
6 лет назад / 16 декабря 2018 16:46
Nevermore
вы говорите про процессы из локальной сети. я - про атаки извне.
просто первое многих вообще не волнует, а человек спросил "как вы мол без файрвола живете".... я ответил. вот и все. нашли из-за чего нервничать

Я и пишу - боьшинство обывателей сидит в инете голой ж-пой.
Nevermore
Member
609/7731 ответов
21 год на iXBT, с сентября 2003
Чаще пишет РІ "Оптич. носители" (46%)
Украина
Инфо Ответить
Nevermore Member
6 лет назад / 16 декабря 2018 17:00
Corder
Я и пишу - боьшинство обывателей сидит в инете голой ж-пой.
те, кто без роутеров и с "белым" ай-пи - да.... но много ли таких сейчас?...
pips2
Member
Автор темы
33/118 ответов
13 лет на iXBT, с марта 2011
Чаще пишет РІ "OС и сист. ПО" (29%)
Инфо Ответить
p
pips2 MemberАвтор темы
6 лет назад / 16 декабря 2018 17:25
Px

https://www.netlimiter.com/ - когда-то пользовался именно для описанных целей, как вижу программа ещё жива
Во..... это уже тема. Фактически то что искал.

Спасибо за помощь.
А то я во всем этом флуде даже пропустил твое сообщение.

Не плохая софтина, правда есть большой недочет в нет - не умеет работать в фоновом режиме (мелькает на панели задач), то есть пока не запустишь - инета не будет (если установить в настр. правило "спрашивать"). Плюс к выше сказанному из недочетов данной софтины, отношу удаленное подключение, все же оно меня смущает ((((

Правда это не совсем файрвол, но все же. Удобно.

p.s. Почему ранее пользовался и перестал – причина?
alewke
заблокирован в форуме
749/2090 ответов
17 лет на iXBT, с августа 2007
Чаще пишет РІ "OС и сист. ПО" (38%)
Инфо Ответить
a
alewke заблокирован в форуме
6 лет назад / 16 декабря 2018 17:28
Да, и в отличие от COMODO у него хотя бы инсталлер прямой. Вцелом мне прога тоже понравилась, но слишком "тяжеловестна".

Добавление от 16.12.2018 17:30:

Если авторам удастся отвязать её от .NET Framework - цены не будет!
Corder
Member
28/5475 ответов
22 года на iXBT, с февраля 2003
7 фото на iXBT.photo
Чаще пишет РІ "Ноутбуки" (23%)
Инфо Ответить
C
Corder Member
6 лет назад / 16 декабря 2018 19:01
Nevermore
те, кто без роутеров и с "белым" ай-пи - да.... но много ли таких сейчас?...
Как-то делал тест в домашней сети несколько лет назад - не напрягаясь сканом нашел не менее 150 роутеров с заводскими паролем в разных смежных подсетях. А дальше делай с лохом что хошь. Пароли на wi-fi, на доступ к счету и т.п. Опсосу бы надобно таких детей предупреждать, но такого сервиса нет, каждый сам себе режиссер... В том же билайне до сих пор для доступа к мобильному тв на смартфоне по wi-fi требуют ввести данные аккаунта, а не доп.аккаунт чисто для входа в тв апликуху. Полная безответственность разрабов и архитекторов по безопасности. Всем плевать...
Px
Junior Troll
376/8883 ответов
21 год на iXBT, с февраля 2004
Чаще пишет РІ "Видеосистема" (15%)
Украина
Инфо Ответить
Px Junior Troll
6 лет назад / 16 декабря 2018 21:21
pips2
p.s. Почему ранее пользовался и перестал – причина?
Наигрался
Nevermore
Member
610/7732 ответов
21 год на iXBT, с сентября 2003
Чаще пишет РІ "Оптич. носители" (46%)
Украина
Инфо Ответить
Nevermore Member
6 лет назад / 16 декабря 2018 21:43
Corder
все-таки, это не из этой оперы (про файрволы). роутер с заводским паролем все равно выполняет роль файрвола
valery_sev
Member
319/3793 ответов
16 лет на iXBT, с июня 2008
Чаще пишет РІ "Политика" (25%)
Россия
Инфо Ответить
v
valery_sev Member
6 лет назад / 17 декабря 2018 14:38
Nevermore
роутер с заводским паролем все равно выполняет роль файрвола

+ нормальный роутер при первом включении настоятельно рекомендует сменить дефолтный пароль. К тому же можно выставить жёсткие ограничения на доступ к управлению по ACL и допустимым интерфейсам. Некоторые научились банить IPшник при попытках перебора, причём, без вмешательства со стороны юзверя.

Правда, как оно обычно и бывает, есть нюансы, когда железка выбирается по "лейбе" или лошадииным силам бугагерцам железного коняшки.


Да собсно, всё это давно уже не секрет. Как и то, что под нынешней виндой разумно использовать встроенный.

Да, им может быть непривычно пользоваться на первых порах, но есть и несомненные плюсы в виде нескольких сетевых профилей и возможности использовать скрипты для обновления правил, в том числе через планировщик.
Ну и главный аргУмент: он не тормозит сеть и не балует синькой.
pips2
Member
Автор темы
34/119 ответов
13 лет на iXBT, с марта 2011
Чаще пишет РІ "OС и сист. ПО" (29%)
Инфо Ответить
p
pips2 MemberАвтор темы
6 лет назад / 17 декабря 2018 15:08
Вечная болезнь форумов, задаешь вопрос "где купить яблоки" тебе в ответ "зачем тебе яблоки жри апельсины" и начинают рассуждать о своих апельсинах.
Биомеханик
Member
29989/75476 ответов
24 года на iXBT, с июня 2000
Чаще пишет РІ "OС и сист. ПО" (39%)
Россия, Ленинград
Инфо Ответить
Биомеханик Member
6 лет назад / 17 декабря 2018 15:10
pips2, есть кнопка "Пожаловаться". Вот и жалуйся на здоровье.
Corder
Member
32/5487 ответов
22 года на iXBT, с февраля 2003
7 фото на iXBT.photo
Чаще пишет РІ "Ноутбуки" (23%)
Инфо Ответить
C
Corder Member
6 лет назад / 17 декабря 2018 21:05
Биомеханик
Здесь жаловаться примерно также эффективно, как в российскую прокуратуру. Эффект нулевой, проще к папе римскому в жилетку поплакать. А некоторые животные равнее остальных. Правила всегда пишутся для врагов, а своим людЯм по понятиям...
DL
Member
34/464 ответов
24 года на iXBT, с апреля 2000
578 фото на iXBT.photo
Чаще пишет РІ "Общий" (51%)
Web-страница
Инфо Ответить
D
DL Member
6 лет назад / 11 января 2019 02:29
pips2
Кто подскажет неплохой, удобный Firewall для Windows.
Такая же задача.
Ответа так и нет, придется делать тестирование самому.
Расматриваю следующие критерии:
1. Поддерживает win10 и поддерживается разработчиками сейчас.
2. Имеет оффлайн исталлер
3. Имеет установку без антивируса, и вообще имеет внятный выбор что ставить
4. Имеет в составе HIPS
5. Имеет внятный интерфейс настроек (outpost как образец, но его больше не рассматриваем)
6. Имеет логирование
7. Имеет дашбоард по текущим соединениям
8. Имеет режим обучения.
9. Экономичен в ресурсах
10. Стабилен. Пока не придумал тесты. Есть идеи?
11. Самостоятельный продукт. Не оболочка для другого файрвола.
12. Ловит тестовый зловред. Здесь тоже надо подумать )
13. Возможно платный, если очень понравится )

Пойду по спискам:
https://www.toptenreviews.com/software/privacy/best-…irewall-software/
https://en.wikipedia.org/wiki/Comparison_of_firewalls
https://www.techradar.com/news/the-best-free-firewall
http://www.matousec.com/projects/proactive-security-…/product-list.php

Если вы чем-то уже пользуетесь - поделитесь вашими впечатлениями в виде оценки по вышеуказанным 13-ти пунктам.
Ваш ответ:

Нет значка Нет значка Р’РѕС‚ тут! Лампочка Восклицание Р’РѕРїСЂРѕСЃ Класс! Улыбка Злость Огорчение РџРѕРіРѕРІРѕСЂРёРј? Краснею Подмигивание Ругаю РћРґРѕР±СЂСЏСЋBIUdelSxsupxsuboffsp spoilerqurlimgvideo• list1. list1 codeprecenter-hr-rusQWE→ЙЦУ
файлыочистить
Ваше имя: Авторизуйтесь Предпросмотр В полную форму
вставить выделенную цитату в окно ответа
Если Вы считаете это сообщение ценным для дискуссии (не обязательно с ним соглашаться), Вы можете поблагодарить его автора, а также перечислить ему на счет некоторую сумму со своего баланса (при отзыве благодарности перечисленная сумма не будет вам возвращена).
Также вы можете оценить сообщение как неудачное.
В течение суток можно 20 раз оценить сообщения разных участников (купите Premium-аккаунт, либо оплачивайте оценки сверх лимита).
Если Вы считаете это сообщение ценным для дискуссии (не обязательно с ним соглашаться), Вы можете поблагодарить его автора, а также перечислить ему на счет некоторую сумму со своего баланса (при отзыве благодарности перечисленная сумма не будет вам возвращена).
Также вы можете оценить сообщение как неудачное.
В течение суток можно 20 раз оценить сообщения разных участников (купите Premium-аккаунт, либо оплачивайте оценки сверх лимита).
Страницы:Кликните, чтобы указать произвольную страницуназад123
Последние обсуждения в Конференции
07:39Поделитесь своим настроением. Какое оно у вас сейчас? Флуд
07:38Помогите выбрать студийные мониторы Pro Audio
07:38Стиральные машины с сушкой Бытовая техника
07:37Америка, Америка - великая страна... Политика
07:36Выбор лучших болванок для записи на DVD-+R/RW Оптич. носители
07:35Выбор проигрывателя винила Стерео
07:33Выбор конфигурации от 600 до 1000 долларов (Intel) Тех. поддержка
07:27Выбор и настройка оперативной памяти DDR5 (читать первую страницу!) Память
07:22Вопросы домостроения Ремонт
07:18Поговорим о припоях и флюсах Эл. устройства
07:04Ryzen, Threadripper, Epyc + архитектура Zen Процессоры
07:00Как вы относитесь к абортам? Семья
06:50Электромобили - грядет революция? Авто
06:39Создана программа вечного сжатия информации без потерь Программирование
06:23Кто-то хочет в СССР? История
06:14МТС: все, что связано с этим оператором Моб. операторы
06:06CPU-флудилка Тесты CPU
06:01S.T.A.L.K.E.R. 2 - теперь официально Игры
06:00Vision Pro - VR гарнитура от Apple MacLife
05:53Простые вещи, о которых мы ничего не знаем Общий
01:32«Такого вообще не было несколько лет», — Baza пишет, что YouTube с Ростелекомом «летает». Некоторые пользователи Ростелекома, МТС и Билайна подтверждают работу сервиса
01:31Большой японский седан с мотором на 195 л.с. — чуть дороже Lada Aura. Дилеры предлагают Honda Accord 2025 по цене от 3 млн рублей
01:17Темпы роста Starlink падают, но у сервиса уже 5 млн подписчиков в 125 странах и регионах
00:55Замена Volkswagen Passat и Toyota Camry по цене Lada Aura. В продаже появились большие седаны Peugeot 508L
00:54«Легендарная» Lada Niva впервые получит фронтальную подушку безопасности: глава АвтоВАЗа рассказал, когда это случится
00:24В России начнут выпускать аналог Toyota Alphard с 8-ступенчатым «автоматом» и всего за 5,5 млн рублей. Минивэн Sollers SP7 показали на живых фото
00:08Galaxy S25, Galaxy S25 и Galaxy S25 Ultra стали суперхитом в Южной Корее — они побили рекорд продаж, установленный Galaxy Note 10
23:53вчераЗамена легендарному ГАЗ-66: стартовало производство обновленного «Урала-80», он получил 238-сильный мотор и полный привод
23:03вчераRocket Lab подтверждает запуск ракеты Neutron в 2025 году вопреки прогнозам аналитиков
21:51вчераЯпонская компания Astroscale успешно провела первое в мире сближение с неконтролируемым объектом на орбите
20+ лет назад в этот день обсуждали
2000ASUS 40x@32x делает TEAC 32x Накопители
2000Господа криминалисты поздравляю Вас с профессиональным праздником!!!! (0) Общий (архив)
2001VideoLogic DigiTheatre VS Creative DTT3500 Цифр.звук
2002Может быть такой глюк ? Разгон
2002И сново про UPS Тех. поддержка
2002Улучшение технологии программирования Программирование (архив)
2002MultiMedia Card - Все кто пользуется пожалуйста зайдите! (+) Планшеты
2004Pentium4 или Celeron? Ноутбуки
2004Управление ЦФК с компьтера... Фото
2004ad Администрирование