27.04.2009, 12:16
|
#8
|
Форумчане ПМР
Детали профиля (+/-)
Ответов: 1,014
Регистрация: 05.08.2008
Адрес: console@root [/root]#
Спасибо:257/49
Не понравилось:4/0
|
Я вам рекомендую не связываться с винроутом. Как фаерволл он имеет мощную базу. НО! Ломанные версии, могут содержать дыры. Есть множество бесплатных фаерволов. Например ZoneAlarm или Comodo (второе место в мировом рейтинге брандмауэров, Outpost - второе место [на 2008 год]). Для того чтобы рекомендовать, надо узнать для каких задач. И что вы собираетесь закрывать своей огненной стеной. Должен ли ваш брандмауэр выполнять роль прокси-сервера, блокировщика на сеансовом и программном уровнях, NAT (PNAT, SNAT), поддерживать виртуальные тоннели, портмапинг. Вообще, опишите свои задачи. Мой лично фаерволл настроение на UNIX машине. Выхожу в нэт через него. Использую дистрибутив FreeBSD + пакетный фильтр ipfw. Мощный фильтр способный отбросить DDoS атаки, а так же mac-флуд и фрагментированные пакеты + NAT и форвардинг. Разработчики портировали этот фаервол на Windows платворму. Название wipfw! Конфигурационный файл - текстовый. Вся мощь это фаерволла заключается в том, что он изначально закрытый и при знании синтаксиса, вы пишите свои собственные правила.
Сайт проекта: http://wipfw.sourceforge.net/
Скачать: http://sourceforge.net/project/showf...roup_id=113599
Можно воспользоваться гуёвой примочкой. о я не советую Луче разобратся с синтаксисом написания правил, чем гадать а сработало ли правило. В *BSD системах есть ещё два ОЧЕНЬ мощных пакетных фильтра: pf и ipf (IP Filter). Они так же портированы на Windows платформу. Выбирайте сами, решайте сами. Убедительно рекомендую серьёзно отнестись к безопасности и достичь понимания логики и принципа.
|
|
|