Посоветуйте персональный файрволл под винду, чтобы мог управлять доступом к сети для процессов отдельно для роли сервера и клиента и чтобы в нём можно было отключить запись логов на диск. Outpost и ZoneAlarm не продходят именно по последнему требованию - если снаружи постоянно кто-то долбится, то они дуры записывают в логи все эти попытки, постоянно пишут на диск, отключить это нельзя.
Комментарии
-
-
27.06.2007 в 19:37-
-
27.06.2007 в 19:49Что то не вкуриваю, при чем тут ip, порт и мак? Какой именно, местный или удаленный. Не вижу смысла. К примеру adware лезет на порносайт инициализируя это через IE/Firefox/Opera по 80 порту, не так ли? Предлагаешь запретить все ip адреса порносайтов? Или маки? К тому же TCP/UDP пакеты просто так не появляются, и уходят тоже не в никуда. А это значит что их появление должен инициализировать какой процесс.
З.Ы. Все вышеуказанное написано исключительно на основе логики, без применени знаний/их отсутствия о стеке TCP/IP
-
-
27.06.2007 в 19:57-
-
27.06.2007 в 20:22Давайте дальше рассуждать на основе логики. Сразу определимся: айпи адрес нашей машины: 192.168.0.100/24. Гейт (с фаерволлом) -- 192.168.0.1. На гейте стоит сквид с авторизацией.
Сначала на гейте закрыто всё всем. Открываем 21, 22, 80, 443, 5190, 5222, 5223 этц. порты в инет только с внешнего интерфейса гейта. Таким образом, попасть в инет в обход прокси невозможно. Далее, любая программа, которая хочет попасть в инет через проксю, должна на ней авторизоваться, то есть выкатить окошко юзеру с просьбой ввести логин-пароль. Адвари афаик умеют жить только в глючном ие, который мы не используем. Всё.
Если человека просят ввести логин-пароль на проксю, когда он этого не ожидает -- это хороший повод насторожиться.
-
-
27.06.2007 в 21:06нет. мне не нужно тестировать адваре и т.п. я хочу контролировать доступ известного ПО к сети (см. примеры по ссылкам, которые я приводил выше). вариант с прокси не подходит т.к. не всё с ней работает (пример - DC++)
-
-
27.06.2007 в 21:37-
-
27.06.2007 в 22:19-
-
28.06.2007 в 10:46Outpost не юзал, в ZA см. закладку Alerts & Logs, особенно окно под кнопкой Advanced.
-
-
28.06.2007 в 14:42Тут можно только включить или выключить архивирование лога каждые N дней и выбрать, в какой именно файл лог сохранять. Отключить лог нельзя. Указать несуществующий файл (или пустое место в этом поле) нельзя.
-
-
28.06.2007 в 15:16Первая - на странице Alerts & Logs - Event Logging - Off, Program Logging - Off
Вторая - Alerts & Logs - Advanced - Alert Events - снять все галочки в колонке Log.
-
-
28.06.2007 в 15:18-
-
29.06.2007 в 00:26-
-
29.06.2007 в 23:42Понял, почему в тот раз не мог найти этих опций. У меня их нет, в окне "Advanced Alerts and Log Settings" одна единственная вкладка "Log Control"
ZoneAlarm Free версии 7.0.337.
Зашёл сейчас на сайт ZoneLabs - версии Free там нет вообще, они перестали её поддерживать?
-
-
30.06.2007 в 01:21-
-
30.06.2007 в 02:44Сэр Дьявол Резковато вы так…
-
-
30.06.2007 в 09:47-
-
04.07.2007 в 21:10