Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Firewall - FAQ | Firewalls (AKA Файеры, брандмауэры, МЭ или ПСЭ) - ТОЛЬКО ОБЩИЕ вопросы

Ответить
Настройки темы
Firewall - FAQ | Firewalls (AKA Файеры, брандмауэры, МЭ или ПСЭ) - ТОЛЬКО ОБЩИЕ вопросы

Аватара для BigMac

Призрачный админ


Сообщения: 5254
Благодарности: 90


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: Greyman
Дата: 12-02-2007
Описание: Корректировка ключевого поста
Результаты тестов ПСЭ под windows:
http://www.firewallleaktester.com/tests.php (описание тестов)



Ну народ, кто какие файерволлы юзает и почему? Я юзаю orton Internet Security..........А вы?



ВНИМАНИЕ!!!
В данной теме обсуждаются только общие вопросы по использованию сетевых экранов! Какие-либо конкретные проблемы с настройками, ошибками и поиском - в отдельных темах! Подобные посты будут расцениваться как оффтопик и удалятся (я уже устал их выносить в отдельные темы сам)!

Greyman

-------
Истина где-то рядом...


Отправлено: 02:18, 10-11-2001

 

Модер


Сообщения: 1716
Благодарности: 17

Профиль | Сайт | Отправить PM | Цитировать


vot
Цитата:
Кому интересно - могу ответить отдельно
В форуме наверху, если не сложно.
А то я проблем не заметил.

Цитата:
на всех семи уровнях (ну или хотя бы пяти)... Или я не прав?
Не прав. На таком количестве уровней файрволы не работают.
Максимум - 2.

MD5 здесь - проверка хэша для требующего доступа приложения.

-------
Васкецов Сергей
http://registry.oszone.net


Отправлено: 18:42, 09-01-2003 | #91



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

vot vot вне форума

Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать



Цитата:
Не прав. На таком количестве уровней файрволы не работают.
Максимум - 2.

OSI уровень - 1,2 Канальный Инкапсуляция - Фреймы   Протоколы TCP/IP - Internet, LAN
(Коментарий: - в firewall есть возможность рулить девайсами (этой девайсе можно то, а этой можно это)..

OSI уровень - 3 Сетевой Internet Инкапсуляция - Пакеты
Протоколы TCP/IP - IP
(Эти пакеты пропускать - эти бить)

OSI уровень - 4 Транспортный Инкапсуляция - Сегменты Протоколы TCP/IP - TCP UDP
(Эти пакеты пропускать - эти бить)

OSI уровень - 5 Сессионный Приложения  Инкапсуляция - Данные Протоколы TCP/IP - FTP, TFTP, HTTP, SMTP, DNS, TELNET, SNMP, POP3
(Эти сессии разрешать - эти нет)

OSI уровень - 6 Представления Приложения Инкапсуляция - Данные Протоколы TCP/IP - FTP, TFTP, HTTP, SMTP, DNS, TELNET, SNMP, POP3
(Эти сессии разрешать только с такими условиями)

OSI уровень - 7 Приложение Приложения Инкапсуляция - Данные Протоколы TCP/IP - FTP, TFTP, HTTP, SMTP, DNS, TELNET, SNMP, POP3
(Разрешать этим службам работу или нет)


Цитата:
MD5 здесь - проверка хэша для требующего доступа приложения.
Официальное уложение - что есть MD5 http://www.cis.ohio-state.edu/cs/Ser...xt/rfc1321.txt
Я писал про механизм MD5 применительно к firewall

И последнее, если можно - дай ссылку куда про Service Pack3 написать....

-------
http://it.tesenmir.ru
axa......


Отправлено: 02:07, 10-01-2003 | #92


Модер


Сообщения: 1716
Благодарности: 17

Профиль | Сайт | Отправить PM | Цитировать


vot
Знание OSI - еще не повод ЭТО писать, ЭТО надо понимать.
Один пример только.
Цитата:
OSI уровень - 7 Приложение Приложения Инкапсуляция - Данные Протоколы TCP/IP - FTP, TFTP, HTTP, SMTP, DNS, TELNET, SNMP, POP3
(Разрешать этим службам работу или нет)
Разрешать приложению доступ или нет - можно определить на ЛЮБОМ уровне, для этого в системе все есть, что за процесс просит доступ - получить можно в драйвере элементарно. С самим приложением, равно как и с библиотеками WinSock, файрвол взаимодействовать не должен, ибо его дело - исключительно СЕТЬ.

Сложность еще в том, что один и тот же системный компонент обычно работает на нескольких уровнях OSI, и вставлять внутрь компонента (например, WinSock) прослойку, чтоб она работала - это самоубийство для компонента и глупо, ибо пишется еще один поставщик, о котором не информируется система (который не заносится в каталог) - и весь труд - нафиг идет.

В действительности, ГДЕ работает правильный Firewall, можно посмотреть здесь http://www.kerio.com/manual/kpf/en/c...ml#sect-sysreq.
Это и определение, что можно а что нельзя определенному девайсу, и работа по конкретному протоколу, и правила по приложениям.

Из уровней OSI - снизу минус железозависимые, какой нормальный софтовый файер будет работать на физическом уровне? Потому минимум - 3-й, ниже - никак. Верхние тоже все нафиг, их не надо, все можно и внизу получить.

Вообще, соответствие OSI - не самый лучший критерий проверки Firewall-а. Все, что не между стеком протоколов и драйверами сетевых девайсов, вообще файером называться не может, лучше вообще отказаться от самого рассмотрения OSI.

Писать про SP3 в форум про NT/2000.

-------
Васкецов Сергей
http://registry.oszone.net


Отправлено: 11:43, 10-01-2003 | #93

vot vot вне форума

Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Да кто же спорит???? Я модель OSI выложил токмо наглядности для.... Типа, показать, что firewall может вполне работать на любом уровне OSI... Ведь исходный вопрос стоял как??? Правильно!
Цитата:
О параметрах давайте думать, что ли. То есть, фактически, что именно будет тестироваться
Вот ровно поэтому я про модель OSI и упомянул... Ты поддержал, высказавшись
Цитата:
Вообще, соответствие OSI - не самый лучший критерий проверки Firewall-а. Все, что не между стеком протоколов и драйверами сетевых девайсов, вообще файером называться не может, лучше вообще отказаться от самого рассмотрения OSI.
Т.е. немножко начала вырисовываться т-е-н-д-е-н-ц-и-я однако...
Вот сообща выведем, что принять - и дальше пойдём..
Про Service Pack 3 - пойду выкладывать сразу после этого топика (написано уже).... Выложил про Service Pack 3 (но чего то особой реакции не наблюдается)


[s]Исправлено: vot, 18:14 11-01-2003[/s]

-------
http://it.tesenmir.ru
axa......


Отправлено: 02:07, 11-01-2003 | #94

vot vot вне форума

Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


А что народ может сказать по этому поводу??????????????
http://www.paoloiorio.it/backstealth.htm


Что реакции вообще на эту ссылку не будет, или просто сказать нечего?????


[s]Исправлено: vot, 18:16 11-01-2003[/s]

-------
http://it.tesenmir.ru
axa......


Отправлено: 05:24, 11-01-2003 | #95

vot vot вне форума

Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Похоже на последнюю ссылку народу и сказать нечего. Поэтому вопрос о тестировании похоже, что отпадает... Потому как очень много продуктов, согласно последней ссылке, идёт в утиль...

-------
http://it.tesenmir.ru
axa......


Отправлено: 08:30, 13-01-2003 | #96


Модер


Сообщения: 1716
Благодарности: 17

Профиль | Сайт | Отправить PM | Цитировать


Аналогично, любой Firewall обламывается, если поток внедрять в IE, а он аутентифицирован на доступ OUT / TCP / PORT80 / ANYADDRESS. Тут уже никто не сможет помочь. то есть, это общая проблема файрволов, ограничения способа идентификации субъекта правообладания доступа .
А можно и по другому подойти, например так: не уверен - не запускай. Внедрение кода в системный процесс возможно с привилегиями отладки, не сидя под админом, таких прав не будет. Так что, не так и страшен этот черт...

-------
Васкецов Сергей
http://registry.oszone.net


Отправлено: 14:03, 13-01-2003 | #97


Аватара для APOSTOL

old Teapot


Сообщения: 1767
Благодарности: 53

Профиль | Отправить PM | Цитировать


У меня Agnitum Outpost Firewall Pro ver. 1.0.1817.1645
Собственно, после запуска теста получил:

BACKSTEALTH 1.1 Security Test (C) 2002 Paolo Iorio
This utility can bypass your Personal Firewall protection and download
a file from (www.pc-facile.com/security/backstealth.txt) only for demonstration.
This file is saved into your hard disk into: C:\retrieve.dat file.
ALSO IF YOU HAVE AN INSTALLED FIREWALL, BACKSTEALTH WORKS!!!!
Downloaded from http://piorio.supereva.it/
continue?
[ Дa ][ Heт ]

Ну согласился.
Получил ответ:

BACKSTEALTH 1.1 Security Test --- (C) 2002 Paolo Iorio
Search Sygate Personal Firewall Pro ...
Sygate Personal Firewall Pro not running
Search McAfee Personal Firewall ...
McAfee Personal Firewall not running
Search Tiny Personal Firewall ...
Tiny Personal Firewall not running
Search Norton Internet Security 2002 ...
Norton Internet Security 2002 not running
Search Kerio Personal Firewall ...
Kerio Personal Firewall not running

BACKSTEALTH can't find any firewall.
Please check if your firewall is supported.  [ ОК ]

Ну и всё.
Никакого файла  от www.pc-facile.com/security/backstealth.txt  в  C:\retrieve.dat  он мне не поместил. Точнее, вообще в И-нет не полез. Может, я что не так сделал?

-------
Лежит боец - не справился с атакой...


Отправлено: 16:16, 13-01-2003 | #98

vot vot вне форума

Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Ну вы чего опять, пацаны??? Это же не троян... Это программулина которая позволяет прокалывать стенки... Вы, это, внимательней читайте что ли...

-------
http://it.tesenmir.ru
axa......


Отправлено: 23:07, 13-01-2003 | #99


Модер


Сообщения: 1716
Благодарности: 17

Профиль | Сайт | Отправить PM | Цитировать


vot
1) сейчас будем разбираться, что такое троян. уж лучше не надо.
2) эта программулина - не критерий, я написал почему.

Короче, получается как у Михалкова в басне, не можем решить, как строить мост. Потому предлагаю обсуждать только по списку тестируемых параметров, в виде требований.

-------
Васкецов Сергей
http://registry.oszone.net


Отправлено: 13:49, 14-01-2003 | #100



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Firewall - FAQ | Firewalls (AKA Файеры, брандмауэры, МЭ или ПСЭ) - ТОЛЬКО ОБЩИЕ вопросы

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Общие вопросы по коду Prisoner Вебмастеру 439 12-06-2015 16:22
Интернет - ICQ .:[ все вопросы ]:. Evil Программное обеспечение Windows 712 06-09-2012 17:32
Вопрос - FAQ | Антивирусы - ТОЛЬКО ОБЩИЕ вопросы Chris Защита компьютерных систем 121 13-02-2010 00:02




 
Переход