Опрос
Вы участвуете в программе Windows Insider?
Комментарии
Популярные новости
Обсуждаемые новости

6
1 2 3 4 56
Не в сети
Сообщений: 68
Благодарностей: 1
Предупреждений:
Из: Russia http://www.linux.org.ru
Род занятий:

fly_indiz :
TO ALL,
если кто не вкурсе и думает что родной Vista брандмауэр аналог ХР - то очень ошибается.
брандмауэр в Vista построен на принципиально новом ядре , которое является частью разработки Microsoft ISA Server и гораздо круче чем выглядит с первого раза. Рулить им можно неподецки. но основное окно похоже на ХР и настройки по умолчанию дефолтные. Если кто хочет крутости - можно залезть в его расширенные настройки через административные функции панели управления- там есть фича расширенных настроек брандмауэра.
Поэтому животное стремление поставить всечтоугодно лишь бы не встроенное - совершенно необосновано



Беру встроенную стенку. открываю остнастку расширенного фейса Все вижу. все хорошо. за исключением одного малююсенького момента. В правилах нельзя выставить диапазон портов. Если диапазон портов, портов так в 1000, то суши весла. Кто-то даже скрипт писать предлагал. для генерирования цифр. То есть, получается, без костылей винда снова работать не умеет, или как?

Пример того простенького, что мне нужно:
взял со своего ipfw

-f flush

add allow all from any to any via lo*

add check-state


#dhcp

add allow udp from any 67,68 to any 67,68 keep-state

add allow 47 from any to any

add allow all from me to any keep-state

#ftp

add allow tcp from any 1024-65535 to me 21 setup keep-state

add allow tcp from any 1024-65535 to me 49152-65534 keep-state

#Bittorent

add allow tcp from any to me 49150 keep-state

add allow udp from any to me 49150 keep-state

#dc++

add allow tcp from any to me 1412 keep-state

add allow udp from any to me 1412 keep-state

#qip's transfer data

add allow tcp from any to me 49151-49157 keep-state

#squid

add allow tcp from x.x.x.x to me 3128 keep-state

add allow udp from any to me 3128 keep-state

#icmp

add allow icmp from me to any keep-state

#time

add allow udp from me 123 to any 123 keep-state

add prob 0.05 deny ip from any to any in

add drop log all from any to any

#

У вистовской стенки весь рассчет на приложение. акцент. разрешения опр. приложению. Это не всегда удобно. Откуда и опускания таких вещей, как диапазоны портов.

#130178   | 23.01.08 12:04
Не в сети
Сообщений: 36
Благодарностей: 1
Предупреждений:
Из: Lithuania
Род занятий:

VistaFirewallControl совсем не плохая вещь для управлением выходящих соеденений в виста 64.

#133144   | 18.02.08 11:49
Не в сети
Сообщений: 487
Благодарностей: 25
Предупреждений:
Из: Russia Москва
Род занятий: SysAdmin

EsTaF, да... кстати ISA Server по аналогии не переваривает широкие диапазоны портов. начинаются жуткие тормоза и загруз оперативы

#133159   | 18.02.08 15:29
Не в сети
Сообщений: 98
Благодарностей: 0
Предупреждений:
Из: Russia Zelenograd
Род занятий:

у меня все-таки больше предпочтение идет к "штатной" стенки, тем более над ней в Милкософт постоянно работают, и всё автоматически через WU обновляется. Не нужно не чего в ручную качать и перестанавливать. По идеи штатное и родное ПО которое идет с ОС должно на и более лучше и быстрее работать, но это моё личное мнение) подправьте если что!

#136871   | 17.04.08 11:51
Не в сети
Сообщений: 13
Благодарностей: 0
Предупреждений:
Из: Russia Москва, Нагатино-Садовники
Род занятий: IT-планктон

Я пользуюсь связкой стандартного брандмауэра и антивиря avast. Один из плюсов -- не надо юзать кряки (все бесплатное) и ресурсов почти не хавает.

#137909   | 03.05.08 17:30
Не в сети
Сообщений: 561
Благодарностей: 17
Предупреждений:
Из: Ukraine
Род занятий:

PAV2 :
у меня все-таки больше предпочтение идет к "штатной" стенки, тем более над ней в Милкософт постоянно работают, и всё автоматически через WU обновляется. Не нужно не чего в ручную качать и перестанавливать. По идеи штатное и родное ПО которое идет с ОС должно на и более лучше и быстрее работать, но это моё личное мнение) подправьте если что!



К сожалению, это не так. Если б родное ПО полностью удовлетворяло потребности пользователей, то тогда бы не было бы обходимости в стороннем ПО.

Kveldulv, очень слабая защита.

#137911   | 03.05.08 19:36
Не в сети
Сообщений: 13
Благодарностей: 0
Предупреждений:
Из: Russia Москва, Нагатино-Садовники
Род занятий: IT-планктон

server_64 :
Kveldulv, очень слабая защита.


Зато мало ресурсов жрет, в играх это важно.
А по моей логике все должно быть так: то, что не спалил файрволл, перехватывает антивирус.

#137917   | 03.05.08 21:42
Не в сети
Сообщений: 561
Благодарностей: 17
Предупреждений:
Из: Ukraine
Род занятий:

Kveldulv, стандартный брандмауэр многое "не палит", а аваст ещё хуже, горе антивирус, очень много пропускает.
Аваст жрет мало ресурсов, но малоэффективен, есть антивирусы, которые грузят машину не больше чем аваст, но намного эффективнее, например Symantec Antivirus.

#137938   | 04.05.08 14:33
Не в сети
Сообщений: 1320
Благодарностей: 35
Предупреждений:
Из: Russia Ural
Род занятий: Service

Стоит NOD32 3.0.551.0 и OutpostPro 6.0.2284.253.0485

Вроде ничего не тормозит. Витста ультимейт 32 разрядная с первым сервис паком.

Аутпост очень легко настраивается. Что характерно, я и виндовый не отключал, вместе работают, хотя отлично знаю что в такой конфигурации бывают и глюки.

С тех времен как я его под ХР использовал у него банерезку убрали, зато остальное стало как то солидней и профессиональней выглядеть.

#137953   | 04.05.08 17:11
Не в сети
Сообщений: 18
Благодарностей: 0
Предупреждений:
Из: ---
Род занятий: ALL

Вы еще живете в настоящем? Тогда мы переселим вас в будущее! - лозунг KIS 2009
Тем, у кого стоит NOD из-за скорости, вот тесты http://forum.kaspersky.com/index.php?showtopic=65134&view=findpost&p=609766
Теперь Firewall'а нет! Есть HIPS! Вот статья про него http://forum.kaspersky.com/index.php?showtopic=67146
Тем, кто не понял статьи, есть режим для "домохозяек".
Тут лежит TR - http://devbuilds.kaspersky-labs.com/devbuilds/pre%20TR/8.0.0.357/KIS/Russian/2008_04_25_18_03/
(kisnb.ru.msi лучше не качать).

#137954   | 04.05.08 17:17
Не в сети
Сообщений: 10
Благодарностей: 0
Предупреждений:
Из: Ukraine Lviv
Род занятий:

Сижу за натом модема-роутера с стандартный фаэрволом (а по сути мне даже он не надо)

P.S. Забыл добавить что в качестве антивира Dr.Web 4.44 (но скоро попробую TrendMicro)

#137990   | 05.05.08 01:03
Не в сети
Сообщений: 1320
Благодарностей: 35
Предупреждений:
Из: Russia Ural
Род занятий: Service

ZKyl :
Вы еще живете в настоящем? Тогда мы переселим вас в будущее! - лозунг KIS 2009
Тем, у кого стоит NOD из-за скорости, вот тесты http://forum.kaspersky.com/index.php?showtopic=65134&view=findpost&p=609766
Теперь Firewall'а нет! Есть HIPS! Вот статья про него http://forum.kaspersky.com/index.php?showtopic=67146
Тем, кто не понял статьи, есть режим для "домохозяек".
Тут лежит TR - http://devbuilds.kaspersky-labs.com/devbuilds/pre%20TR/8.0.0.357/KIS/Russian/2008_04_25_18_03/
(kisnb.ru.msi лучше не качать).




Вот уж не знал что здесь можно ссылки на промоушные, рекламные статьи давать.

Такое пишется за деньги. Говорят неплохо плотят.

#138338   | 11.05.08 10:50
Не в сети
Сообщений: 57
Благодарностей: 0
Предупреждений:
Из: Mexico Сибирская Глуш
Род занятий: СтУдЕнТ

Если бы ссылки вели на сайт другоё компании, то там уже другая продукция бы лидировала.

#138345   | 11.05.08 12:35
Все права принадлежат © ms insider @thevista.ru, 2022
Сайт является источником уникальной информации о семействе операционных систем Windows и других продуктах Microsoft. Перепечатка материалов возможна только с разрешения редакции.
Работает на WMS 2.34 (Страница создана за 0.035 секунд (Общее время SQL: 0.016 секунд - SQL запросов: 115 - Среднее время SQL: 0.00014 секунд))
Top.Mail.Ru