admin / 10.09.2018

Лучшие бесплатные файрволы, брандмауэры и межсетевые экраны для Windows

Аппаратные файрволы (хотя по факту — они тоже программные) чаще всего имеют специфичную ОС и аппаратное обеспечение, заточенное только под конкретные сетевые нужны. Ведь для сравнения — на DFL-210 стоит процессор 266 мгц и 128 мб памяти — а производительность работы по сети как у нехилого программного (с классической ОС). Работает непреклонная истина — специализированное устройство лучше/дешевле (в своей области), чем универсальное.

С другой стороны, основные минусы обычного РС в роли маршрутизатора/файрвола
1) наличие движущихся частей, которые приходят в негодность (не надо говорить о пассивке и SSD, цены заоблачные)
2) большие требования к внешней среде и более высокое энергопотребление
3) незаточенность ОС под специфичные нужны (если тот же Linux можно пропатчить, то Windows — уже очень сложно), а реализации на прикладном уровне — медленные
4) опциональная стоимость лицензий на софт (хотя у железок тоже бывают лицензии)
5) сложность реализации специфичных аппаратных конфигураций — те же 8 гигабиных портов, как у DFL-2500 сделать будет непросто, или будет стоить как танк
6) если вспоминать тот же Linux и другие open source продукты, то аппаратные решения обычно проще для освоения, но тут уже кому как

Однако, софтовые решения, как было уже написано, обладают огромной гибкостью. Чего стоит адаптивный анализ НТТР трафика (сквид + скрипты по статистике) или антивирусная проверка в KWF — эвристическая, а не сигнатурная (не путать с DFL-260/860). Про кеш я вообще молчу. Да и про нормальный DNS, без которого ни один более-менее большой офис не может прожить.

Лично мое мнение — оптимальное решение — аппаратный шлюз/файлвол, сервер для внутренних сервисов и прозрачный прокси если есть активный серфинг и необходимость экономить трафик (можно, конечно, совместить серверы).

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Спасибо за программу на которую можно положиться. Как уже выяснилось после, программа спасла наши компьютеры и документы. На рабочих компьютерах стояла программа 1с бухгалтерия, программа по налогам и другие. Наши компьютеры стали атаковать, возможно это были конкуренты или старые недовольные сотрудники. Так случилось что программу PROtector мне порекомендовали коллеги и мы ей уже давно пользовались. Программа четко дала понять что с интернет активность творится не ладное и после такого сигнала мы обратились к профессионалам, решивших эти проблемы. Спасибо за такой пакет защиты для корпоративного клиента.

Защита ПК в большой сети общежития самое главное при подключении к сети, кроме этого важно избежать “тормозов”.

Как работает файрвол

А если использовать любой другой сетевой экран тормоза получаешь невыносимые! PROtector поставил уже осознанно, потому что искал быстрый сетевой экран и действенный. Все мои потребности и нужды эта программа удовлетворила. Рекомендую всем новичкам в компьютере!

Сама я работаю за компьютером немного, не умею. Но вот дочка постоянно что-то открывает, какие-то сайты. Поэтому я решила скачать Эту программу ПРОтектор. Моя дочь использовала ноутбук чтобы готовить дипломную работу, и скачивала с разных сайтов материалы. Вместе с этим была загружена программа которая постоянна работала с интернетом и выкачивала данные с компьютера куда-то в неизвестном направлении. PROtector обнаружил активность и мы с легкостью смогли удалить эту программу которая была замаскированна под дружелюбную.

Под моим контролем 124 компьютера. Я отвечаю за их безопасность, работаю давно и давно использую сетевой экран PROtector. У меня очень много работы, поэтому я знаю с чем работать быстрее и что настраивать проще, кроме того важно то чтобы на программу можно было положится. Попробовав несколько сложных комплексных решений на английском языке, стало ясно что устанавливать и настраивать такие программы не следует. PROtector мне посоветовал друг работающий в такой же сфере, такой быстрой работы, и простой настройки я не встречал не в одной программе. Рекомендую своим друзьям, всем спасибо.

4 причины выбрать нашу программу

Проблемы других похожих программ

Сотни настроек, непонятный интерфейс, непонятно что и зачем нужно невозможно разобраться новичку.

Неочевидная работа программы, результаты не видны. Нет возможности проверить эффективность.

Невозможность быстро отключить защиту, когда она не нужна.

При выходе обновления, необходимо проводить мероприятия переустановки с потерей настроек.

Почему выбирают PROtector ?

Максимально понятный интерфейс “не требует обучения”, в нем разберется даже ребенок. Продуманные и легкие окна программы, спрашивают что-то только когда это нужно.

Наглядные графики работы приложений, учет принятого и отправленного трафика. Подобный журнал событий с поиском по ключевым словам.

Мгновенное отключение защиты программы по желанию пользователя, по нажатию всего 2 кнопок.

Автообновление программы, нет необходимости что-то устанавливать, пеерустанавливать, скачивать.

Компьютерная сеть изначально является системой, незащищенной и уязвимой для внешних атак. Чтобы предотвратить несанкционированный доступ к устройству, подключенному к глобальной или частной сети, необходимо использовать специальные программные средства, называемые Firewall, сетевой фильтр, брандмауэр (все названия являются синонимами).

Понятие Firewall

Firewall переводится с английского как «огненная стена». Суть этой «стены» — защита компьютера, локальной сети или отдельных узлов от внешних атак, вредоносного программного обеспечения, фильтрация входящих и исходящих пакетов данных, обеспечение дополнительной безопасности при работе в сети.

Типы Firewall

Сетевые фильтры подразделяются на разные типы, в зависимости от своих характеристик и выполняемых функций. Это могут быть:

  • Коммутаторы;
  • Фильтры сетевого уровня с анализом IP-адреса отправителя и получателя;
  • Шлюзы для контроля состояния канала сеансового уровня;
  • Шлюз прикладного уровня (прокси-сервер);
  • Брандмауэр с динамической фильтрацией входящих и исходящих пакетов.

Firewall можно устанавливать как на персональный компьютер (устройство) поверх операционной системы для защиты непосредственно этой машины, так и на сеть — для выполнения функции шлюза данной сети.

Межсетевой экран

Исходя из этого, брандмауэр может именоваться host-based или network.

Сетевой Firewall, основанный на стандартном ПК, называется PC-based. Если функционал Firewall разработан на аппаратном уровне отдельной системы, то это ASIC-accelerated Firewall.

Установка и настройка сетевого фильтра должна производиться квалифицированным специалистом по сетевой безопасности, так как некомпетентное вмешательство в функционал брандмауэра может нанести существенный вред защищаемой сети (могут быть запрещены или ограничены в действиях некоторые необходимые службы).

Функции Firewall

К основным функциям Firewall, обеспечивающим защиту компьютера или сети от внешних угроз, относят:

  • Ограничение и контроль доступа к незащищенным службам узла сети;
  • Формирование регламента порядка доступа к службам;
  • Регистрирование и учет попыток доступа к устройству извне и от объектов внутренней сети;
  • Препятствование получению информации об устройстве или сети;
  • Трансляция ложных данных о защищаемой сети.

Использование Firewall, несомненно, приносит существенную пользу, но в то же время ощутимо увеличивает время отклика сети и снижает ее пропускную способность, так как на фильтрацию всех пакетов требуется определенное время.

Необходимо сказать, что сетевой фильтр не защитит компьютер от загружаемого непосредственно пользователем вредоносного программного контента (вирусов), а также от утечки персональных данных. Для этих целей рекомендуется использовать антивирусы и соблюдать условия конфиденциальности в сети.

IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность > Железный файрволл для дома — что выбрать?


PDA

Просмотр полной версии : Железный файрволл для дома — что выбрать?


Thomas Finch

04.11.2007, 16:26

Всем привет!

Подумал, вот ; ), может поставить домой "железный" рутер с файрволом… Лучше wi-fi. Кто что посоветует? И, кстати, можно ли будет после установки "железной" "стены", снести софтовую?


Thomas Finch, в зависимости от того, по какой технологии получаешь интернет от провайдера, роутеры нужны разные.
Модели с Wi-Fi есть у всех основных производителей SOHO-роутеров.
можно ли будет после установки "железной" "стены", снести софтовую?Можно, хотя категорически не советую. Софтовая стенка, в отличие от железной, может контролировать активность конкретных приложений на твоём компе. "Железный" же роутер контролирует исходящую активность исключительно по портам TCP/IP и адресам сайтов, т.е. не в состоянии предотвратить выход в сеть приложения, которому там делать нечего.


Thomas Finch

04.11.2007, 17:07

To Borland: а насколько надежными ("непробиваемыми") считаются "железные" рутеры-файрволы класса "сохо"?


Thomas Finch, правильно настроенный "железный" файрволл снаружи теоретически 100% непробиваем.


Thomas Finch

05.11.2007, 20:33

To Borland: а не мог бы ты кинуть пару ссылок на авторитетные ресурсы по правильной настройке "железных" фаерволов SOHO?


Самое главное — запретить ему откликаться на любые внешние соединения, кроме инициированных изнутри сети (FTP data, к примеру) и явно перенаправляемых вовнутрь сети (настройки под http/ftp сервер внутри сети, p2p-клиенты и некоторые игрушки, конкретно см. www.portforward.com).
Т.е., чтобы сам роутер не сломали, на самом-то деле достаточно в настройках безопасности ограничить доступ к самому роутеру (http/ftp/telnet) локальной сетью. И, конечно, поменять умолчальные логин/пароль доступа. Тогда максимум, что можно сделать снаружи с самим роутером — это подвесить его намертво (что запросто лечится перезагрузкой устройства).
Собственно, в большинстве случаев достаточно настроек по умолчанию, только пароль поменяй. А доп. настройки под доп. сервисы — на вышеуказанном сайте.
А вообще — толковый User Manual в руки и вперёд.;)


Всем привет!

Подумал, вот ; ), может поставить домой "железный" рутер с файрволом… Лучше wi-fi. Кто что посоветует? И, кстати, можно ли будет после установки "железной" "стены", снести софтовую?

Поставил недавно Linksys WRT54GL,завёлся с полпинка. Конечно потом покопался в настройках,прошивку сразу новую прошил,пароль доступа поменял и прочее. Удобен,шустёр (бегают под ним 2 "сотки" и один вайфай),ну и кроме того прошивка
с линуксом (ядро 2.4) — существуют отдельные прошивки с разными твикингами,но это уже на любителя. Фаервол
у него относительно простой — можно закрывать сервисы (фтп,нттп и.т.д),можно делать "порт форвардинг" для
аппликаций,которым нужен входящий траффик. Менюшки удобные,мне понравились больше чем у предыдущего Д-Линка.


К wi fi отношусь как то с недоверием. А касательно фирм производителей подешевле это D-Link, Planet по дороже это Zyxel и LinkSys.

Аппаратные Файрволы

У меня стоит как раз линксисина больше полутора лет жалоб и нареканий нет.


кроме "стенки" раутер снабжен так называемым NAT, что тебе также дает защиту на входящий трафик…
Софтовую "стенку" сносить всеже не надо, она тебе дает контроль исходящего трафика, что не дает так железная "стенка"


Люди… а может кто подскажет по настройкам Linksys WRVS4400N? или хоть на мануал пошлёт… конкретней — по настройкам файера..


FantomIL

18.02.2008, 13:30

Сплюн, а на сайт Линксис не судьба сходить?
http://www.linksys.com/servlet/Satellite?c=L_Product_C2&childpagename=US%2FLayout&cid=1154659754557&pagename=Linksys%2FCommon%2FVisitorWrapper&lid=5455739789B02


eugene2008

23.02.2008, 21:57

Я бы тоже не отказался от помощи с настройками своего роутера D-Link 2640U. Мануал есть, но английский. И меню тоже. Может где-то есть интересующие меня данные по настройке?


FantomIL

25.02.2008, 10:23

eugene2008, я не понимаю, что официальные русскоязычные сайты фирм уже отменили? Или Гугль работать перестал?
http://www.dlink.ru/products/prodview.php?type=23&id=664
Справа есть ссылка на руководство пользователя на РУССКОМ языке.
Но если так лень, то вот ftp://ftp.dlink.ru/pub/ADSL/DSL-2640U/Description/DSL-2640U_QIG_RUS.pdf

P.S. Пожалуйста, задавайте КОНКРЕТНЫЕ вопросы по КОНКРЕТНОЙ проблеме. Поскольку общие знания достаточно просто пополнить прочтя мануалы.


eugene2008

25.02.2008, 23:38

FantomIL на http://www.dlink.ru/products/prodview.php?type=23&id=664 я был. ничего ценного для себя не нашел. И все сделано, как написано на ftp://ftp.dlink.ru/pub/ADSL/DSL-2640U/Description/DSL-2640U_QIG_RUS.pdf .
Но хотелось бы немного узнать о расширенных возможностях роутера.
К нему подключено два компютера, и хотел бы ограничить второй в скорости.

знаю, что можно, а как не знаю.


TURNSKIN

14.03.2008, 22:07

можно но не с таким роутером 🙂
если не ошибаюсь цены на "умные" роутеры/свичи начинаються где то с 400 у.е. и используються основном провайдерами или в фирмах
в домашних условиях не целе сообразно ставить такое оборудование 🙂
другой вариант — сервер, но судя по вашим 2ум последним постам в этой теме, это не ваш выход ….


vBulletin® v3.8.5, Copyright ©2000-2018, Jelsoft Enterprises Ltd.

Интерфейс

Доступ к настройкам фаервола (брандмауэра) Windows XP Service Pack 2 можно получить при помощи Пуск – Панель управления – брандмауэр Windows. Пример окна с настройками фаервола показан на рисунке ниже. В этом окне можно включить или выключить фаервол для всех соединений с сетью. Пункт Не разрешать исключения включает режим работы фаервола, при котором фаервол не выводит на экран оповещений о блокировке и отключает список исключений, который можно задать на следующей вкладке окна управления фаерволом.

Фаервол разрешает входящие подключения для приложений, перечисленных в этом списке, если они отмечены флажком. Можно разрешить входящие подключения на определенный локальный порт, создав соответствующее правило.

Используете ли Вы аппаратный файрвол в организации?

На следующей вкладке окна настроек фаервола собраны дополнительные настройки.

В этом окне можно отключить фаервол для определенного подключения или настроить дополнительные параметры фильтрации для каждого из подключений при помощи кнопки Параметры. В этом же окне настраивается журнал работы фаервола, задаются параметры фильтрации протокола ICMP. При помощи кнопки По умолчанию можно вернуть все настройки фаервола к исходным.

Бесплатный конструктор сайтов — uCoz

FILED UNDER : IT

Submit a Comment

Must be required * marked fields.

:*
:*