Fire wall

User avatar
Monster01
Уже с Приветом
Posts: 954
Joined: 13 Aug 2001 09:01
Location: Baku, Azerbaijan > Rockville, MD > Arlington, VA > Charlotte, NC

Fire wall

Post by Monster01 »

У меня на home компе стоит Zone Alarm. Недавно иконка монитора на трее в Win 2000, показывающая traffic замерла, как будто не хватает RAM. Я решил вырубить и снова врубить. Когда выключал, появился alert : "Please wait until Vertical Monitor shuts down". Это так и должно быть, или у меня кто-то меня мониторит ?
Eres el monstruo. Soy el guapo
User avatar
wizi
Уже с Приветом
Posts: 316
Joined: 02 Aug 2002 20:58
Location: NJ, USA

Re: Fire wall

Post by wizi »

Monster01 wrote:У меня на home компе стоит Zone Alarm. Недавно иконка монитора на трее в Win 2000, показывающая traffic замерла, как будто не хватает RAM. Я решил вырубить и снова врубить. Когда выключал, появился alert : "Please wait until Vertical Monitor shuts down". Это так и должно быть, или у меня кто-то меня мониторит ?


Я бы переустановил Zone Alarm. Если, конечно, это постоянно у вас происходит.
"Dream as if you'll live forever, live as if you'll die today." - James Dean
PavelM
Уже с Приветом
Posts: 13316
Joined: 13 Jun 1999 09:01
Location: Yekaterinburg -> Montreal

Post by PavelM »

Недавно в зоналарм обнаружена была уязвимость позволяющая на расстоянии временно блокировать Ваш компьютер. Должны заплатку скоро сделать, если не уже...
User avatar
wizi
Уже с Приветом
Posts: 316
Joined: 02 Aug 2002 20:58
Location: NJ, USA

Post by wizi »

PavelM wrote:Недавно в зоналарм обнаружена была уязвимость позволяющая на расстоянии временно блокировать Ваш компьютер. Должны заплатку скоро сделать, если не уже...



На днях вышел новый апдейт... :|
"Dream as if you'll live forever, live as if you'll die today." - James Dean
Kinstintin
Уже с Приветом
Posts: 287
Joined: 26 Feb 1999 10:01
Location: Питер >...> London

Post by Kinstintin »

Ещё один аргумент в пользу hardware firewall'ов
lozzy
Уже с Приветом
Posts: 2435
Joined: 12 Jun 2001 09:01

Post by lozzy »

Kinstintin wrote:Ещё один аргумент в пользу hardware firewall'ов


Будто бы на HW Firewall-ах не крутится софт...
Steel helmet protects your teeth from the morning to the evening.
User avatar
KYKAH
Ник закрыт.
Posts: 994
Joined: 26 Aug 2003 16:14
Location: Riga > Ottawa > Hartford

Post by KYKAH »

Kinstintin wrote:Ещё один аргумент в пользу hardware firewall'ов


А что такое hardware firewall?
Примеры -- в студию.

Или под firewall-ами сейчас имеют ввиду такие маленькие коробочки с надписями Linksys, Netgear?
Last edited by KYKAH on 08 Sep 2003 00:05, edited 1 time in total.
Kinstintin
Уже с Приветом
Posts: 287
Joined: 26 Feb 1999 10:01
Location: Питер >...> London

Post by Kinstintin »

Ну типа сейчас многие routers выпускаются со встроенным firewall'ом. Или это не то? В принципе можно придумать firewall, где все настройки прошиты в hardware, если такого ещё нету, ну или там система механических рычажков чтобы выбирать какие порты блокировать :) . Наверно это и будет настоящий hardware firewall. Или я это с firmware путаю?
User avatar
wizi
Уже с Приветом
Posts: 316
Joined: 02 Aug 2002 20:58
Location: NJ, USA

Post by wizi »

Kinstintin wrote:Ещё один аргумент в пользу hardware firewall'ов


Hardware firewalls:

Pro's for Hardware FW's (apart from which vendor):

- more scalable
- more throughput
- faster then most software solutions
- no OS which can have holes / bugs

Con's for Hardware FW's

- expensive

Да, кстати, хороший форум по security, и по firewalls в том числе:

http://www.security-forums.com/forum/index.php 8)
"Dream as if you'll live forever, live as if you'll die today." - James Dean
User avatar
KYKAH
Ник закрыт.
Posts: 994
Joined: 26 Aug 2003 16:14
Location: Riga > Ottawa > Hartford

Post by KYKAH »

wizi wrote:
Kinstintin wrote:Ещё один аргумент в пользу hardware firewall'ов


Hardware firewalls:

Pro's for Hardware FW's (apart from which vendor):

- more scalable
- more throughput
- faster then most software solutions
- no OS which can have holes / bugs

Con's for Hardware FW's

- expensive

Да, кстати, хороший форум по security, и по firewalls в том числе:

http://www.security-forums.com/forum/index.php 8)

Это все слова, назовите то, что вы считаете "hardware firewall"?
Я не имею ввиду жалкие их подобия типа Netgear или Linksys, а что-нибудь, что можно назвать применимым в enterprise environment.
User avatar
wizi
Уже с Приветом
Posts: 316
Joined: 02 Aug 2002 20:58
Location: NJ, USA

Post by wizi »

KYKAH wrote:
wizi wrote:
Kinstintin wrote:Ещё один аргумент в пользу hardware firewall'ов


Hardware firewalls:

Pro's for Hardware FW's (apart from which vendor):

- more scalable
- more throughput
- faster then most software solutions
- no OS which can have holes / bugs

Con's for Hardware FW's

- expensive

Да, кстати, хороший форум по security, и по firewalls в том числе:

http://www.security-forums.com/forum/index.php 8)

Это все слова, назовите то, что вы считаете "hardware firewall"?
Я не имею ввиду жалкие их подобия типа Netgear или Linksys, а что-нибудь, что можно назвать применимым в enterprise environment.



http://www.internetweek.com/reviews01/rev032601.htm
"Dream as if you'll live forever, live as if you'll die today." - James Dean
User avatar
KYKAH
Ник закрыт.
Posts: 994
Joined: 26 Aug 2003 16:14
Location: Riga > Ottawa > Hartford

Post by KYKAH »

wizi wrote:например: :umnik1:

A hardware firewall works the same way as a software firewall but has certain other advantages. Whereas a software firewall must be installed on each computer in your network, a hardware firewall centralizes the control of connections between your network and the Internet, so you can be sure that all of the machines on your network are playing by the same rules. Hardware firewalls also use their own processors for port filtering and encryption tasks, which means that there is little or no resource drain on the computers in your network, giving you better overall performance. Some firewalls also allow you to set up VPN connections from the Internet to your personal LAN, providing you with a secure way to access your computers while you're on the road.

http://reviews.cnet.com/4505-3334_7-208 ... ml?tag=img


Ну что вы мне все какие-то статьи для чайников перепечатывайете?
Что, вы хотите сказать, что этот Netgear хотя бы где-то рядом с enterprise standard валялся??? Это поделка для SOHO, не более того. У него даже stateful inspection, более чем уверен, нету.
User avatar
KYKAH
Ник закрыт.
Posts: 994
Joined: 26 Aug 2003 16:14
Location: Riga > Ottawa > Hartford

Post by KYKAH »



Хе хе. :D
Ждал, когда вы до PIX-а дойдете....
Насчет PIX так: сделайте серч на google по ключевому слову frankenpix, а потом скажите мне, насколько он, по вашему, "HARDWARE"...
Palych
Уже с Приветом
Posts: 13682
Joined: 16 Jan 2001 10:01

Post by Palych »

KYKAH wrote:
wizi wrote:
Kinstintin wrote:Ещё один аргумент в пользу hardware firewall'ов


Hardware firewalls:

Pro's for Hardware FW's (apart from which vendor):

- more scalable
- more throughput
- faster then most software solutions
- no OS which can have holes / bugs

Con's for Hardware FW's

- expensive

Да, кстати, хороший форум по security, и по firewalls в том числе:

http://www.security-forums.com/forum/index.php 8)

Это все слова, назовите то, что вы считаете "hardware firewall"?
Я не имею ввиду жалкие их подобия типа Netgear или Linksys, а что-нибудь, что можно назвать применимым в enterprise environment.


ZoneAlarm tozhe ne shibko rulit v enterprise environment.
Primenenie firewall s NAT reshaet bol'shinstvo problem "domashnego" urovnya.
User avatar
DP
Уже с Приветом
Posts: 17361
Joined: 24 Jan 1999 10:01
Location: Pittsburgh, PA, USA

Post by DP »

lozzy wrote:
Kinstintin wrote:Ещё один аргумент в пользу hardware firewall'ов


Будто бы на HW Firewall-ах не крутится софт...


крутится - но где-та там в маленькой коробочке в глубине тумбочки - что и надо...
User avatar
KYKAH
Ник закрыт.
Posts: 994
Joined: 26 Aug 2003 16:14
Location: Riga > Ottawa > Hartford

Post by KYKAH »

Palych wrote:ZoneAlarm tozhe ne shibko rulit v enterprise environment.
Primenenie firewall s NAT reshaet bol'shinstvo problem "domashnego" urovnya.

Я согласен.
Докапываться я начал только потому, что меня цепляют такие фразы, типа "hardware firewall" самый правильный firewall.
Дело в том что это не так: практически все серезные firewalls, типа PIX или Checkpoint, в принципе, построены на PC платформе, и это не делает их хуже. Просто, рекомендация изначально была дана неправильная, правильно было бы сказать, что "рекомендуется поставить ВЫДЕЛЕННЫЙ firewall", а не "hardware".
Когда ты решил ставить именно выделенный firewall, тогда ты уже начинаешь думать, какую реализацию: HARDWARE поделки типа Linksys, DLink, Netgear или их подобных, или более правильные и гибкие решения типа Linux/BSD. Это я говорю про SOHO. Если же это enterprise -- то тут уж выбор другой.

Короче говоря, рулят не HARDWARE firewalls. а DEDICATED firewalls.
Palych
Уже с Приветом
Posts: 13682
Joined: 16 Jan 2001 10:01

Post by Palych »

KYKAH wrote:
Palych wrote:ZoneAlarm tozhe ne shibko rulit v enterprise environment.
Primenenie firewall s NAT reshaet bol'shinstvo problem "domashnego" urovnya.

Я согласен.
Докапываться я начал только потому, что меня цепляют такие фразы, типа "hardware firewall" самый правильный firewall.
Дело в том что это не так: практически все серезные firewalls, типа PIX или Checkpoint, в принципе, построены на PC платформе, и это не делает их хуже. Просто, рекомендация изначально была дана неправильная, правильно было бы сказать, что "рекомендуется поставить ВЫДЕЛЕННЫЙ firewall", а не "hardware".
Когда ты решил ставить именно выделенный firewall, тогда ты уже начинаешь думать, какую реализацию: HARDWARE поделки типа Linksys, DLink, Netgear или их подобных, или более правильные и гибкие решения типа Linux/BSD. Это я говорю про SOHO. Если же это enterprise -- то тут уж выбор другой.

Короче говоря, рулят не HARDWARE firewalls. а DEDICATED firewalls.

Докапываться - zanyatie neblagodarnoe :umnik1:
Narod mozhet pohvatit' estafetu, i togda pridetsya rasskazyvat' i dokazyvat' chem konkretno v dannoj situacii LinkSys, DLink, Netgear huzhe chem ZoneAlarm... ;)
User avatar
KYKAH
Ник закрыт.
Posts: 994
Joined: 26 Aug 2003 16:14
Location: Riga > Ottawa > Hartford

Post by KYKAH »

Palych wrote:Narod mozhet pohvatit' estafetu, i togda pridetsya rasskazyvat' i dokazyvat' chem konkretno v dannoj situacii LinkSys, DLink, Netgear huzhe chem ZoneAlarm... ;)


Ну уж нет, до такого я точно не опущусь... :lol:
ZoneAlarm, IMHO вообще вещь весьма условно полезная.
User avatar
DP
Уже с Приветом
Posts: 17361
Joined: 24 Jan 1999 10:01
Location: Pittsburgh, PA, USA

Post by DP »

KYKAH wrote: Когда ты решил ставить именно выделенный firewall, тогда ты уже начинаешь думать, какую реализацию: HARDWARE поделки типа Linksys, DLink, Netgear или их подобных, или более правильные и гибкие решения типа Linux/BSD. Это я говорю про SOHO. Если же это enterprise -- то тут уж выбор другой.

Короче говоря, рулят не HARDWARE firewalls. а DEDICATED firewalls.


и зачем бухгалтеру John'у в его SOHO ставить выделенную машину под Linux/BSD ??? коробочка все же проще будет...
User avatar
KYKAH
Ник закрыт.
Posts: 994
Joined: 26 Aug 2003 16:14
Location: Riga > Ottawa > Hartford

Post by KYKAH »

DP wrote:
KYKAH wrote: Когда ты решил ставить именно выделенный firewall, тогда ты уже начинаешь думать, какую реализацию: HARDWARE поделки типа Linksys, DLink, Netgear или их подобных, или более правильные и гибкие решения типа Linux/BSD. Это я говорю про SOHO. Если же это enterprise -- то тут уж выбор другой.

Короче говоря, рулят не HARDWARE firewalls. а DEDICATED firewalls.


и зачем бухгалтеру John'у в его SOHO ставить выделенную машину под Linux/BSD ??? коробочка все же проще будет...


Я же и написал: либо коробочка, либо Linux/BSD: главное здесь - ВЫДЕЛЕННАЯ коробочка или ВЫДЕЛЕННЫЙ Linux/BSD.
Выбирать бухгалтеру. Если бухгалтер выберет себе коробочку, я не буду говорить, что он лох: по любому коробочка лучше, чем ZoneAlarm.
VYLE
Уже с Приветом
Posts: 1772
Joined: 06 Sep 2001 09:01
Location: Boston, MA -> Charlotte,NC ->Danbury,CT

Post by VYLE »

KYKAH wrote:
DP wrote:
KYKAH wrote: Когда ты решил ставить именно выделенный firewall, тогда ты уже начинаешь думать, какую реализацию: HARDWARE поделки типа Linksys, DLink, Netgear или их подобных, или более правильные и гибкие решения типа Linux/BSD. Это я говорю про SOHO. Если же это enterprise -- то тут уж выбор другой.

Короче говоря, рулят не HARDWARE firewalls. а DEDICATED firewalls.


и зачем бухгалтеру John'у в его SOHO ставить выделенную машину под Linux/BSD ??? коробочка все же проще будет...


Я же и написал: либо коробочка, либо Linux/BSD: главное здесь - ВЫДЕЛЕННАЯ коробочка или ВЫДЕЛЕННЫЙ Linux/BSD.
Выбирать бухгалтеру. Если бухгалтер выберет себе коробочку, я не буду говорить, что он лох: по любому коробочка лучше, чем ZoneAlarm.


А можно эту коробочку сконфигурировать так, чтобы наружу через 80 порт могли ходить не все подряд программы с моего компьютера, а только те, которым я позволю?
Я не настолько богат, чтобы пить дешевую водку.
User avatar
KYKAH
Ник закрыт.
Posts: 994
Joined: 26 Aug 2003 16:14
Location: Riga > Ottawa > Hartford

Post by KYKAH »

VYLE wrote:А можно эту коробочку сконфигурировать так, чтобы наружу через 80 порт могли ходить не все подряд программы с моего компьютера, а только те, которым я позволю?


Мммм, я по "коробочкам" не большой спец, но подозреваю, что нельзя. Но, честно говоря, я не могу себе представить зачем такое нужно...
User avatar
wizi
Уже с Приветом
Posts: 316
Joined: 02 Aug 2002 20:58
Location: NJ, USA

Post by wizi »

KYKAH wrote:


Хе хе. :D
Ждал, когда вы до PIX-а дойдете....
Насчет PIX так: сделайте серч на google по ключевому слову frankenpix, а потом скажите мне, насколько он, по вашему, "HARDWARE"...


Простите, но я не люблю спорить о вещах, в которых я не сильно разбираюсь. А тратить свое время на разборку данной проблемы в данный момент не могу себе позволить... :?
"Dream as if you'll live forever, live as if you'll die today." - James Dean
VYLE
Уже с Приветом
Posts: 1772
Joined: 06 Sep 2001 09:01
Location: Boston, MA -> Charlotte,NC ->Danbury,CT

Post by VYLE »

KYKAH wrote:
VYLE wrote:А можно эту коробочку сконфигурировать так, чтобы наружу через 80 порт могли ходить не все подряд программы с моего компьютера, а только те, которым я позволю?


Мммм, я по "коробочкам" не большой спец, но подозреваю, что нельзя. Но, честно говоря, я не могу себе представить зачем такое нужно...


Да как сказать, запустил я тут, к примеру Турботакс, налоги заполнять - а он вдруг в интернет полез на какой-то удаленный хост с загадочным адресом. Здравый смысл мне подсказал, что не хрен ему там делать. Зарубил я его.

И такое сплошь и рядом. Вы будете удивлены количеством программок, которые пытаются связаться с сайтами своих создателей без вашего ведома. И все норовят 80 порт использовать..
Я не настолько богат, чтобы пить дешевую водку.

Return to “Вопросы и новости IT”