Fire wall
-
- Уже с Приветом
- Posts: 954
- Joined: 13 Aug 2001 09:01
- Location: Baku, Azerbaijan > Rockville, MD > Arlington, VA > Charlotte, NC
Fire wall
У меня на home компе стоит Zone Alarm. Недавно иконка монитора на трее в Win 2000, показывающая traffic замерла, как будто не хватает RAM. Я решил вырубить и снова врубить. Когда выключал, появился alert : "Please wait until Vertical Monitor shuts down". Это так и должно быть, или у меня кто-то меня мониторит ?
Eres el monstruo. Soy el guapo
-
- Уже с Приветом
- Posts: 316
- Joined: 02 Aug 2002 20:58
- Location: NJ, USA
Re: Fire wall
Monster01 wrote:У меня на home компе стоит Zone Alarm. Недавно иконка монитора на трее в Win 2000, показывающая traffic замерла, как будто не хватает RAM. Я решил вырубить и снова врубить. Когда выключал, появился alert : "Please wait until Vertical Monitor shuts down". Это так и должно быть, или у меня кто-то меня мониторит ?
Я бы переустановил Zone Alarm. Если, конечно, это постоянно у вас происходит.
"Dream as if you'll live forever, live as if you'll die today." - James Dean
-
- Уже с Приветом
- Posts: 13316
- Joined: 13 Jun 1999 09:01
- Location: Yekaterinburg -> Montreal
-
- Уже с Приветом
- Posts: 316
- Joined: 02 Aug 2002 20:58
- Location: NJ, USA
-
- Уже с Приветом
- Posts: 287
- Joined: 26 Feb 1999 10:01
- Location: Питер >...> London
-
- Уже с Приветом
- Posts: 2435
- Joined: 12 Jun 2001 09:01
-
- Ник закрыт.
- Posts: 994
- Joined: 26 Aug 2003 16:14
- Location: Riga > Ottawa > Hartford
-
- Уже с Приветом
- Posts: 287
- Joined: 26 Feb 1999 10:01
- Location: Питер >...> London
Ну типа сейчас многие routers выпускаются со встроенным firewall'ом. Или это не то? В принципе можно придумать firewall, где все настройки прошиты в hardware, если такого ещё нету, ну или там система механических рычажков чтобы выбирать какие порты блокировать . Наверно это и будет настоящий hardware firewall. Или я это с firmware путаю?
-
- Уже с Приветом
- Posts: 316
- Joined: 02 Aug 2002 20:58
- Location: NJ, USA
Kinstintin wrote:Ещё один аргумент в пользу hardware firewall'ов
Hardware firewalls:
Pro's for Hardware FW's (apart from which vendor):
- more scalable
- more throughput
- faster then most software solutions
- no OS which can have holes / bugs
Con's for Hardware FW's
- expensive
Да, кстати, хороший форум по security, и по firewalls в том числе:
http://www.security-forums.com/forum/index.php
"Dream as if you'll live forever, live as if you'll die today." - James Dean
-
- Ник закрыт.
- Posts: 994
- Joined: 26 Aug 2003 16:14
- Location: Riga > Ottawa > Hartford
wizi wrote:Kinstintin wrote:Ещё один аргумент в пользу hardware firewall'ов
Hardware firewalls:
Pro's for Hardware FW's (apart from which vendor):
- more scalable
- more throughput
- faster then most software solutions
- no OS which can have holes / bugs
Con's for Hardware FW's
- expensive
Да, кстати, хороший форум по security, и по firewalls в том числе:
http://www.security-forums.com/forum/index.php
Это все слова, назовите то, что вы считаете "hardware firewall"?
Я не имею ввиду жалкие их подобия типа Netgear или Linksys, а что-нибудь, что можно назвать применимым в enterprise environment.
-
- Уже с Приветом
- Posts: 316
- Joined: 02 Aug 2002 20:58
- Location: NJ, USA
KYKAH wrote:wizi wrote:Kinstintin wrote:Ещё один аргумент в пользу hardware firewall'ов
Hardware firewalls:
Pro's for Hardware FW's (apart from which vendor):
- more scalable
- more throughput
- faster then most software solutions
- no OS which can have holes / bugs
Con's for Hardware FW's
- expensive
Да, кстати, хороший форум по security, и по firewalls в том числе:
http://www.security-forums.com/forum/index.php
Это все слова, назовите то, что вы считаете "hardware firewall"?
Я не имею ввиду жалкие их подобия типа Netgear или Linksys, а что-нибудь, что можно назвать применимым в enterprise environment.
http://www.internetweek.com/reviews01/rev032601.htm
"Dream as if you'll live forever, live as if you'll die today." - James Dean
-
- Ник закрыт.
- Posts: 994
- Joined: 26 Aug 2003 16:14
- Location: Riga > Ottawa > Hartford
wizi wrote:например:
A hardware firewall works the same way as a software firewall but has certain other advantages. Whereas a software firewall must be installed on each computer in your network, a hardware firewall centralizes the control of connections between your network and the Internet, so you can be sure that all of the machines on your network are playing by the same rules. Hardware firewalls also use their own processors for port filtering and encryption tasks, which means that there is little or no resource drain on the computers in your network, giving you better overall performance. Some firewalls also allow you to set up VPN connections from the Internet to your personal LAN, providing you with a secure way to access your computers while you're on the road.
http://reviews.cnet.com/4505-3334_7-208 ... ml?tag=img
Ну что вы мне все какие-то статьи для чайников перепечатывайете?
Что, вы хотите сказать, что этот Netgear хотя бы где-то рядом с enterprise standard валялся??? Это поделка для SOHO, не более того. У него даже stateful inspection, более чем уверен, нету.
-
- Уже с Приветом
- Posts: 13682
- Joined: 16 Jan 2001 10:01
KYKAH wrote:wizi wrote:Kinstintin wrote:Ещё один аргумент в пользу hardware firewall'ов
Hardware firewalls:
Pro's for Hardware FW's (apart from which vendor):
- more scalable
- more throughput
- faster then most software solutions
- no OS which can have holes / bugs
Con's for Hardware FW's
- expensive
Да, кстати, хороший форум по security, и по firewalls в том числе:
http://www.security-forums.com/forum/index.php
Это все слова, назовите то, что вы считаете "hardware firewall"?
Я не имею ввиду жалкие их подобия типа Netgear или Linksys, а что-нибудь, что можно назвать применимым в enterprise environment.
ZoneAlarm tozhe ne shibko rulit v enterprise environment.
Primenenie firewall s NAT reshaet bol'shinstvo problem "domashnego" urovnya.
-
- Уже с Приветом
- Posts: 17361
- Joined: 24 Jan 1999 10:01
- Location: Pittsburgh, PA, USA
-
- Ник закрыт.
- Posts: 994
- Joined: 26 Aug 2003 16:14
- Location: Riga > Ottawa > Hartford
Palych wrote:ZoneAlarm tozhe ne shibko rulit v enterprise environment.
Primenenie firewall s NAT reshaet bol'shinstvo problem "domashnego" urovnya.
Я согласен.
Докапываться я начал только потому, что меня цепляют такие фразы, типа "hardware firewall" самый правильный firewall.
Дело в том что это не так: практически все серезные firewalls, типа PIX или Checkpoint, в принципе, построены на PC платформе, и это не делает их хуже. Просто, рекомендация изначально была дана неправильная, правильно было бы сказать, что "рекомендуется поставить ВЫДЕЛЕННЫЙ firewall", а не "hardware".
Когда ты решил ставить именно выделенный firewall, тогда ты уже начинаешь думать, какую реализацию: HARDWARE поделки типа Linksys, DLink, Netgear или их подобных, или более правильные и гибкие решения типа Linux/BSD. Это я говорю про SOHO. Если же это enterprise -- то тут уж выбор другой.
Короче говоря, рулят не HARDWARE firewalls. а DEDICATED firewalls.
-
- Уже с Приветом
- Posts: 13682
- Joined: 16 Jan 2001 10:01
KYKAH wrote:Palych wrote:ZoneAlarm tozhe ne shibko rulit v enterprise environment.
Primenenie firewall s NAT reshaet bol'shinstvo problem "domashnego" urovnya.
Я согласен.
Докапываться я начал только потому, что меня цепляют такие фразы, типа "hardware firewall" самый правильный firewall.
Дело в том что это не так: практически все серезные firewalls, типа PIX или Checkpoint, в принципе, построены на PC платформе, и это не делает их хуже. Просто, рекомендация изначально была дана неправильная, правильно было бы сказать, что "рекомендуется поставить ВЫДЕЛЕННЫЙ firewall", а не "hardware".
Когда ты решил ставить именно выделенный firewall, тогда ты уже начинаешь думать, какую реализацию: HARDWARE поделки типа Linksys, DLink, Netgear или их подобных, или более правильные и гибкие решения типа Linux/BSD. Это я говорю про SOHO. Если же это enterprise -- то тут уж выбор другой.
Короче говоря, рулят не HARDWARE firewalls. а DEDICATED firewalls.
Докапываться - zanyatie neblagodarnoe
Narod mozhet pohvatit' estafetu, i togda pridetsya rasskazyvat' i dokazyvat' chem konkretno v dannoj situacii LinkSys, DLink, Netgear huzhe chem ZoneAlarm...
-
- Ник закрыт.
- Posts: 994
- Joined: 26 Aug 2003 16:14
- Location: Riga > Ottawa > Hartford
-
- Уже с Приветом
- Posts: 17361
- Joined: 24 Jan 1999 10:01
- Location: Pittsburgh, PA, USA
KYKAH wrote: Когда ты решил ставить именно выделенный firewall, тогда ты уже начинаешь думать, какую реализацию: HARDWARE поделки типа Linksys, DLink, Netgear или их подобных, или более правильные и гибкие решения типа Linux/BSD. Это я говорю про SOHO. Если же это enterprise -- то тут уж выбор другой.
Короче говоря, рулят не HARDWARE firewalls. а DEDICATED firewalls.
и зачем бухгалтеру John'у в его SOHO ставить выделенную машину под Linux/BSD ??? коробочка все же проще будет...
-
- Ник закрыт.
- Posts: 994
- Joined: 26 Aug 2003 16:14
- Location: Riga > Ottawa > Hartford
DP wrote:KYKAH wrote: Когда ты решил ставить именно выделенный firewall, тогда ты уже начинаешь думать, какую реализацию: HARDWARE поделки типа Linksys, DLink, Netgear или их подобных, или более правильные и гибкие решения типа Linux/BSD. Это я говорю про SOHO. Если же это enterprise -- то тут уж выбор другой.
Короче говоря, рулят не HARDWARE firewalls. а DEDICATED firewalls.
и зачем бухгалтеру John'у в его SOHO ставить выделенную машину под Linux/BSD ??? коробочка все же проще будет...
Я же и написал: либо коробочка, либо Linux/BSD: главное здесь - ВЫДЕЛЕННАЯ коробочка или ВЫДЕЛЕННЫЙ Linux/BSD.
Выбирать бухгалтеру. Если бухгалтер выберет себе коробочку, я не буду говорить, что он лох: по любому коробочка лучше, чем ZoneAlarm.
-
- Уже с Приветом
- Posts: 1772
- Joined: 06 Sep 2001 09:01
- Location: Boston, MA -> Charlotte,NC ->Danbury,CT
KYKAH wrote:DP wrote:KYKAH wrote: Когда ты решил ставить именно выделенный firewall, тогда ты уже начинаешь думать, какую реализацию: HARDWARE поделки типа Linksys, DLink, Netgear или их подобных, или более правильные и гибкие решения типа Linux/BSD. Это я говорю про SOHO. Если же это enterprise -- то тут уж выбор другой.
Короче говоря, рулят не HARDWARE firewalls. а DEDICATED firewalls.
и зачем бухгалтеру John'у в его SOHO ставить выделенную машину под Linux/BSD ??? коробочка все же проще будет...
Я же и написал: либо коробочка, либо Linux/BSD: главное здесь - ВЫДЕЛЕННАЯ коробочка или ВЫДЕЛЕННЫЙ Linux/BSD.
Выбирать бухгалтеру. Если бухгалтер выберет себе коробочку, я не буду говорить, что он лох: по любому коробочка лучше, чем ZoneAlarm.
А можно эту коробочку сконфигурировать так, чтобы наружу через 80 порт могли ходить не все подряд программы с моего компьютера, а только те, которым я позволю?
Я не настолько богат, чтобы пить дешевую водку.
-
- Ник закрыт.
- Posts: 994
- Joined: 26 Aug 2003 16:14
- Location: Riga > Ottawa > Hartford
VYLE wrote:А можно эту коробочку сконфигурировать так, чтобы наружу через 80 порт могли ходить не все подряд программы с моего компьютера, а только те, которым я позволю?
Мммм, я по "коробочкам" не большой спец, но подозреваю, что нельзя. Но, честно говоря, я не могу себе представить зачем такое нужно...
-
- Уже с Приветом
- Posts: 316
- Joined: 02 Aug 2002 20:58
- Location: NJ, USA
KYKAH wrote:
Хе хе.
Ждал, когда вы до PIX-а дойдете....
Насчет PIX так: сделайте серч на google по ключевому слову frankenpix, а потом скажите мне, насколько он, по вашему, "HARDWARE"...
Простите, но я не люблю спорить о вещах, в которых я не сильно разбираюсь. А тратить свое время на разборку данной проблемы в данный момент не могу себе позволить...
"Dream as if you'll live forever, live as if you'll die today." - James Dean
-
- Уже с Приветом
- Posts: 1772
- Joined: 06 Sep 2001 09:01
- Location: Boston, MA -> Charlotte,NC ->Danbury,CT
KYKAH wrote:VYLE wrote:А можно эту коробочку сконфигурировать так, чтобы наружу через 80 порт могли ходить не все подряд программы с моего компьютера, а только те, которым я позволю?
Мммм, я по "коробочкам" не большой спец, но подозреваю, что нельзя. Но, честно говоря, я не могу себе представить зачем такое нужно...
Да как сказать, запустил я тут, к примеру Турботакс, налоги заполнять - а он вдруг в интернет полез на какой-то удаленный хост с загадочным адресом. Здравый смысл мне подсказал, что не хрен ему там делать. Зарубил я его.
И такое сплошь и рядом. Вы будете удивлены количеством программок, которые пытаются связаться с сайтами своих создателей без вашего ведома. И все норовят 80 порт использовать..
Я не настолько богат, чтобы пить дешевую водку.