PC Ekspert Forum

PC Ekspert Forum (https://forum.pcekspert.com/index.php)
-   Aplikacije (https://forum.pcekspert.com/forumdisplay.php?f=37)
-   -   Testirao sam firewall... (https://forum.pcekspert.com/showthread.php?t=46857)

Vuco 15.09.2006. 23:34

Meni je bilo sve plavo (a imam Comodo firewall), dok nisam upalio FW od SE555-ice...

trpi 15.09.2006. 23:51

ma meni sve open ili closed al ***e mi se
do prije par mjeseci sam se isto furo na zaštitu ovo ono nod firewalli spyboti itd al najednom sam shvatio da mi fakat niko nemre niš i netreba zaštita najbolja zaštita je svoje znanje kaj radiš na kompu i sa kojih stranica što skidaš.... meni se nod upalio samo 2-3 puta i to kad sam pikno prijateljev usb i kad sam skinuo slučajno umjesto pjesme sa limewirea zip file od par kb(tad sam još bio mlad i noob :))... i nakon toga par mjeseci mi se nije javio i onda ga zbriso, i njega i firewall.... bezveze usporava net i troši resurse kompa, sad sam bez zaštite par mjeseci i nikakvih gamadi.... jedino kaj svakih par tjedana provjerim sa spybotom il adwareom i uvijek mi nađe samo jedan spyware neki tracking cookie... uglavnom to ziher pokupim sa bunnyteensa cliphuntera i sl:o uglavnom bezopasno i nesmetajuće....inače isti cookie mi je uvijek(i samo njega) nalazilo kad sam bio opremljen nodom i firewallom.... tak da:burn:
ma ovoliki post a niš konkretno ne rečeno: axeman :
skraćeno.... ja nemam nikake zaštite i nemam nikakih problema :)

Codiac 16.09.2006. 00:49

Citiraj:

Autor pogi (Post 523682)
Sve Secure Zeleno.....FW: Sygate Personal Firewall. Po meni buno bolji od ZA i manje opterećuje sustav

Slazem se sa kolegom.

Flood 16.09.2006. 01:54

Citiraj:

Autor pogi (Post 523682)
Sve Secure Zeleno.....FW: Sygate Personal Firewall. Po meni buno bolji od ZA i manje opterećuje sustav

Koristio sam ga do prije god dana dok nisam pokupio jednog smrdljivca koji bi ga jednostavno ubio.Morao sam ga reinstalirati nakon sta ovog maknem.Probao ZA koji ga je sprijecio i dao mi log za biranje...Dal se Sygate dalje razvija nakon preuzimanja?

zvonac 16.09.2006. 03:55

i kod mene sve zeleno ovaj ZA Pro bogme dobro radi svoj posel

Hrci 16.09.2006. 04:32

Evo po ovome sam "neprobojan" iako sam siguran da ako mi se netko želi zainatit i probit barijere; uz jako znanje i 'skladnu' tehnologiju; to će i napravit. Inaće do sad nisam nikad imao takvih problema. Dosta vremena sam koristio odličan i jednostavan firewall 'Sygate Personal Firewall'; no kako sam čuo da je napušten njegov razvoj; odlučio sam ga napustit. Već neko vrijeme koristim također besplatni 'Filseclab Personal Firewall Professional Edition' s kojim sam jednostavno prezadovoljan. Močno djeluje i ne pravi probleme.

pogi 16.09.2006. 09:07

Citiraj:

Autor flood (Post 523964)
Dal se Sygate dalje razvija nakon preuzimanja?

AFAIK ne.

McG 16.09.2006. 14:51

Comodo Firewall...da bi čovek reč rekel.:)
Nakon dugo godina Kerio Personal Firewall sam zamijenil sa dotičnim.
http://www.imagesforme.com/thumbs/33...o Firewall.JPG

makishon 16.09.2006. 14:55

Secure
21 (FTP)

This port is completely invisible to the outside world.
--------------------------------------------------------------
Secure
23 (Telnet)

This port is completely invisible to the outside world.
------------------------------------------------------------------

Secure
25 (SMTP Mail Server Port)

This port is completely invisible to the outside world.

--------------------------------------------------------------------

Secure
79 (Finger)

This port is completely invisible to the outside world.
----------------------------------------------------------------------

Secure
80 (HTTP)

This port is completely invisible to the outside world.

------------------------------------------------------------------------

Secure
110 (POP3 Mail Server Port)

This port is completely invisible to the outside world.

--------------------------------------------------------------------------

Secure
139 (Net BIOS)

This port is completely invisible to the outside world.

---------------------------------------------------------------------------

Secure
143 (IMAP)

This port is completely invisible to the outside world.

-----------------------------------------------------------------------------

Secure
443 (HTTPS)

This port is completely invisible to the outside world.
-------------------------------------------------------------------------------


Test complete.

No open ports were found.

---------------------------------------------------------------------------------
BitDef Internet Security 9 u Stealth modu

buljo 16.09.2006. 15:00

Sve zeleno, passed. :)

Avast Pro 4.7 i ZA Pro.

rabbit08 16.09.2006. 15:24

Outpost firewall, svi portovi zeleni (stealth)

Shark89 23.09.2006. 12:36

Test complete.
No open ports were found.



Zone Alarm Firewall


Koji onda firewalli ne valjaju ?

Mailman 23.09.2006. 12:55

Citiraj:

Autor Bruno_Rv (Post 523869)
Svi portovi su mi zeleni (stealth)
Nemam niti antivirus,niti firewall software,niti windows firewall niti ukljucen firewall na t-comovim stranicama. Spajam se bezicno preko se515 u kojem je firewall iskljucen. Nista ne kuzim.

NAT

Red_Dragon 23.09.2006. 13:01

Ja uopće nemam firewall i sve je ok. Nekak ne vjerujem ovom testu.

Mailman 23.09.2006. 13:11

Citiraj:

Autor [Red]Dragoon (Post 530816)
Ja uopće nemam firewall i sve je ok. Nekak ne vjerujem ovom testu.

jesi li iza rutera?

nescuppir 23.09.2006. 13:11

ja imam sve zeleno (stealth) - NE koristim nijedan firewall nego samo onaj SE555

od kada imam SE555 + NOD32 nemam više s**** u kompu...odlično

studenac 23.09.2006. 17:24

googlajte firewall testing i proskenirajte firewall s prvih par stranica koje vam ponudi.

Imam Zonealarm Internet Security i 100% secure sam na svim stranicama, bez service pack 2 i bez ikakvih updatesa. Bezveze usporavaju komp,ionako nista ne moze proci kroz ovakav firewall : Drone :

mwuahahaha : DualWiel

P.S. Bez Zonealarma je zivi kaos, pola otvorenih portova, a ostatak samo closed. Uglavnom, bez ZA svijetlim ko Bozicno drvce hackerima...

Amdejac 24.09.2006. 16:17

Šta bi značilo ovo:
1|09/23/2006 08:10:08 |192.168.xxx.xxx:xxxx |83.131.xxx.xxx:xxx | ATTACK ip spoofing - WAN TCP

Ovaj drugi sam ja.
Taj mail sam dobio od routera.

ou75id32 01.10.2006. 21:50

hmmmmm sigurnost....široka tema..
Dakle radi se o tome da oni koji su skriveni iza routera i firewalla mogu se smatrati sigurnima dok oni samo sa soft. firewallom i 56k modemom imaju tek "zaštitu". Sakrivanje iza routera čak i bez firewalla pruža veću sigurnost nego sa samim soft. firewallom jer je za zaobilaženje routera ipak potrebno malo veće znanje nego za probijanje firewalla. Iako su svima koji imaju firewalle pokazalo da su portovi nevidljivi ne znači da ih se ne može napasti ... nevidljivost se odnosi samo na port scanner. Istina bolje imati firewall nego biti bez njega jer ipak pruža kakvu-takvu zaštitu.
Evo i dva primjera :
- Pred dosta godina dok sam još imao modem sam se malo "zabavljao" tako da
izbacujem ljude sa neta običnim DoS napadom na portove i radilo je jer ljudi
nisu imali firewall (onaj od windowsa ne računam iako se i on da
konfigurirati da bude upotrebljiv preko command prompta ). Nakon toga bi im
preporučio firewall i rekli su mi što bi se događalo za vrijeme napada.
Uspio sam čak i par amera kiknuti na nekim "veselim" live web camerama
iako su imali bržu vezu što zna biti smetnja ako radite sa modema.
Tko jeeee...e amere njih mi je bio gušt :fuming: ...

- Pred godinu dana sam isto tako preko Ri-Wirelessa s prijateljem testirao
njegov firewall tako da sam mu napadao port po port..dakle jedan po jedan
i sve je bilo ok jer se firewall držao do napada na 3-4 porta ali nakon što se
broj popeo na 5 počeo se raspadati a komp se usporio i blokirao na trenutke.
Sve to sam poslije ponovio sa par programčića koje svaki klinac može skinuti
sa neta i napraviti to isto bez nekog posebnog znanja ( to su DoS nukeri
kao panther ..razni pingeri, spoof alati itd.... ), a danas kad svatko skoro ima
ADSL mogućnosti su puno veće zbog brže veze.

Skrivanje IP adrese na netu je najbolja zaštita za one s modemom a to znači surfanje preko anonym Proxy servera jer nitko ne vidi vašu pravu IP adresu i mogućnosti za napad su niske ili nikakve. Moguće je ići preko više proxy servera pa sa svakim sigurnost raste ( ako vam je proxy u kini zadnji nemojte se čuditi ako vam Google se prikaže na kineskom : nuts : ).
Malo upozorenje !!!
High anonymity proxy serveri lagano usporavaju brzinu interneta iako to nije baš uvijek pravilo..jer sam imao slučaj da mi je brzina downloada bila čak i brža kad sam bio preko proxya..

ou75id32 01.10.2006. 21:59

Citiraj:

Autor AMD (Post 531694)
Šta bi značilo ovo:
1|09/23/2006 08:10:08 |192.168.xxx.xxx:xxxx |83.131.xxx.xxx:xxx | ATTACK ip spoofing - WAN TCP

Ovaj drugi sam ja.
Taj mail sam dobio od routera.

Tu se radi da je netko pokušao napad sa ip spoofingom tj. sa skrivenom ip
adresom. Svaki firewall pokaže s koje ip adrese je napad ili skeniranje stiglo
dok ovdje toga nema..

Amdejac 01.10.2006. 23:41

Ja sam stavio iksiće.
Izgledalo je ovako:
1|01/01/2000 00:20:09 |4.79.142.206:46073 |83.131.18.47:272 | ATTACK ports scan TCP

Sad malo gledam i već skoro 2 tjedna softwerski firewoll stoji besposlen jer je iza routera.
Pošto mi ne usporava vezu ostavio sam ga neka radi jer me upozorava na programe koji bi bez mog znanja na net.

Ruter ima dosta posla. Ovog smeća ima na tone:
1|09/16/2006 03:59:02 |204.16.208.90:45455 |83.131.16.136:1027 |ACCESS BLOCK
Firewall default policy: UDP (W to W/PRESTIGE)

i ovoga:
65|09/17/2006 03:03:27 |192.168.1.30:2535 |209.61.138.40:80 |ACCESS FORWARD
Firewall default policy: TCP (L to W)

horza 02.10.2006. 00:00

ja nisam siguran. ni pod razno. niti želim biti. ako netko želi haknuti, be my guest :)
lol. ljudi, al to secure i insecure vam baš i ne znači puno ako imate bilo kakav router koji je defaultno ili bolje podešen. onak... iza routera ste.
problem je ako imate windowse i loš application control u firewallu/antivirusnom/application control programu.
ovo ostalo je daleko manja briga.

i još uvijek stojim iza onoga da ako netko ima router, ne treba imati firewall na kompu. (što se svih nas kućnih korisnika tiče). to je skoro zadnja rupa na svirali i mislim da je problem u 0,001% slučajeva. applicatio control i antivirus bi trebali biti glavna preokupacija.

ou75id32 02.10.2006. 00:59

Citiraj:

Autor horza (Post 533675)
i još uvijek stojim iza onoga da ako netko ima router, ne treba imati firewall na kompu. (što se svih nas kućnih korisnika tiče). to je skoro zadnja rupa na svirali i mislim da je problem u 0,001% slučajeva. applicatio control i antivirus bi trebali biti glavna preokupacija.

Slažem se sa tim što se tiče routera ali ovdje firewall dolazi u kontekst kontrole aplikacija koje se žele spojiti na internet što windows firewall ne radi.
Već godinama koristim Sygate Personal Firewall Pro i mogu reći da je jedan od najboljih koje sam probao i šteta što je Sygate odustao od njega..

Antivirus : lol2 : ne preporučujem ga osim u kriznim situacijama jer svi usporavaju komp, troše resurse bez veze i kolju se s nekim programima..dakle samo ako je komp inficiran a onda opet sam više sklon alatima za uklanjanje pojedinih virusa ili najpouzdanijem a to je ručno uklanjanje virusa korak po korak jer iz iskustva znam da su se neki virusi mogli samo tako ukloniti jer ih čak i neki alati nisu skroz skidali. Detektiraš virus , skineš alat i makneš ga .
Nikada nisam pokupio virus i jedini virusi koji su bili na mom kompu su oni koje sam ja stavio a prošlo ih je kojih 1000 od kolekcije od oko 3000 koje imam... istina pola ih ne radi na xp-u ali što ću uspomene hehe...
Većina antivirusa prijavljuje virus ili trojan i tamo gdje ga nema samo zato što nešto ima sličnu strukturu... Virusima ili crvima je ionako je prvi cilj pojesti antivirus i onesposobiti ga a trojan ionako je lako vidjeti preko netstat naredbe.

DeadMan+ 03.10.2006. 20:21

Filseclab Personal Firewall Professional Edition

Link

sve zeleno :)

ou75id32 03.10.2006. 21:45

Citiraj:

Autor DeadMan+ (Post 535195)
Filseclab Personal Firewall Professional Edition
sve zeleno :)

: lol2 : zbilja pouzdan test nema što...
Danas sam imao prilike kod prijatelja testirati kompjuter koji je spojen preko modema ali samo sa običnim win. firewallom kao zaštitom.. rezultat je bio sve zeleno.
Nakon toga budući da nisam baš uvjeren u točnost testiranja sam ubacio u komp Sub7 server sa defaultnim portovima 6711 i 6776 i ponovo testirao ali je rezultat ostao isti... Nažalost nisam imao vremena više testirati pa ću pokušati sutra ako stignem s time da ću promijeniti otvorene portove...
Tko zna možda drugi puta bude više sreće ... hehehe: nono :

horza 04.10.2006. 00:55

Citiraj:

Autor ou75id32 (Post 533707)
Slažem se sa tim što se tiče routera ali ovdje firewall dolazi u kontekst kontrole aplikacija koje se žele spojiti na internet što windows firewall ne radi.

windows firewall to radi. na neku svoju primitivnu shemu.
gorenavedeni testovi su intrusion testovi i nemaju apsolutno nikakve veze s application controlom.

ou75id32 04.10.2006. 01:27

Citiraj:

Autor horza (Post 535339)
windows firewall to radi. na neku svoju primitivnu shemu.
gorenavedeni testovi su intrusion testovi i nemaju apsolutno nikakve veze s application controlom.

Baš i ne radi jer pušta skoro sve na net bez ikakavog pitanja počnimo od winampa na dalje, a pod kontrolom aplikacija sam mislio na to da mi firewall služi samo u tu svrhu. Intrusion testovi koji se obave u manje od minutu ??? : lol2 : ,radi se o običnom skeniranju portova i i to po svoj prilici lošem..
ako ne vjeruješ nađi si bilo koji bolji port scanner i skeniraj svoj komp pa ćeš vidjeti koliko vremena je potrebno i kakvo je zapravo stanje.
Test koji ne primjeti otvorene Sub7 portove u koje bi i slijepac našao ne može se nazvati ni skeniranjem a o intrusion testu da i ne govorim...
Za vrijeme tog "testa" sygate koji obično prikazuje i najmanji scan bio je miran
dok bi reakcija na njega trebala se prikazivati kao "major"... i što više reći o tome.

DeadMan+ 04.10.2006. 01:28

Citiraj:

Autor ou75id32 (Post 535243)
: lol2 : zbilja pouzdan test nema što...
Danas sam imao prilike kod prijatelja testirati kompjuter koji je spojen preko modema ali samo sa običnim win. firewallom kao zaštitom.. rezultat je bio sve zeleno.
Nakon toga budući da nisam baš uvjeren u točnost testiranja sam ubacio u komp Sub7 server sa defaultnim portovima 6711 i 6776 i ponovo testirao ali je rezultat ostao isti... Nažalost nisam imao vremena više testirati pa ću pokušati sutra ako stignem s time da ću promijeniti otvorene portove...
Tko zna možda drugi puta bude više sreće ... hehehe: nono :

ma znam da to nije nikakav pouzdan test...
isti rezulatati su i s win firewalom...
ali kod svi tu i mali deadman.... :)

ou75id32 04.10.2006. 01:34

@ DeadMan+

Ah što ćeš barem se ubije vrijeme i nastavlja ova trakavica o nečemu što zbilja nema smisla ..postaje kao meksička sapunica ..traje i traje i...: hello2 :

crn 04.10.2006. 07:55

Why the first 1056 Ports?
Citiraj:

Internet ports are numbered from 1 through 65535, but the first 1023 ports are special. By tradition, and some enforcement, ports 1 through 1023 are generally reserved for the acceptance of incoming connections by services running on the receiving system. Internet services "listen" on various standard low-numbered ports so that clients wishing to have access to those services know where they may be found. Web servers traditionally listen on port 80, eMail servers listen on ports 25 and 110, FTP servers listen on port 21 and Telnet servers listen on port 23. And the list goes on. Here's the official Internet Assigned Numbers Authority (IANA) port assignment list.

Although it is possible to have higher-numbered ports listening for incoming connections, our scan of the entire "service port range" will detect all standard services running and listening on the standard service ports.

Due to the insecure behavior of Microsoft's Windows operating systems, we have added an additional 33 ports to these first 1023 ports, bringing the total to 1056. Windows has a tendency to establish globally available listening services on the first few ports in the "client port" range which begins just past 1023. If you are not running a personal firewall, or you are allowing ShieldsUP! probes into your network, you may discover one or more additional open ports at, or just above, 1024.
: hitthewa ...za one koji ne znaju čitati ShildsUP testira samo prvih 1056 portova(!) a ostale portove možete/morate provjeriti ručno upisujući broj porta, ako želite testirati svih 65535 portova probajte sa ovim scanerom : http://www.auditmypc.com/freescan/selscan.asp


Sva vremena su GMT +2. Sada je 02:21.

Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger