當前位置:歷史故事大全網 - 故事大全 - 目前世界上最好的防火墻和國內最好的防火墻各是什麽?最好給出世界防火墻排行和國內防火墻排行

目前世界上最好的防火墻和國內最好的防火墻各是什麽?最好給出世界防火墻排行和國內防火墻排行

幾個防火墻使用比較

壹.Kaspersky(卡巴斯基)防火墻(Kaspersky Anti-Hacker)

1.設置簡單,和Kaspersky(卡巴斯基)殺毒軟件壹起使用沒有沖突,與ZoneAlarm Pro version:5.5.094.000運行也可以,沒見死機。

2.內存占用小,剛啟動時6M左右,最小時1M不到。

3.可以查看正在打開的端口,正在連接網絡的應用程序及連接地址、端口。

4.可以為每個程序定義規則(阻止、允許)及安全類型(瀏覽、文件傳送、信息發送等等)。發現有程序連接時會提示,並允許選擇自定義。

5.可以定義包過濾規則。默認已經定義壹些。不過自定義的包過濾規則有點簡單。在壹條規則定義幾個端口時不太方便(只能選單個或區間)。

6.本地連接的時候沒有提示。比如通過代理軟件上網,瀏覽器再通過代理軟件連接的時候不會對瀏覽器連接網絡進行提示。

二、ZoneAlarm Pro 5.5.094

1.資源占用較大,兩個進程,zlclient.exe占用4M左右, vsmon.exe占用9M左右。啟動還算快。和Kaspersky(卡巴斯基)殺毒軟件***處相安無事,和Norton防病毒軟件壹起工作正常。和Sygate Personal Firewall可能有沖突。

2.默認設置還算簡單,按默認設置即可阻止很多可疑連接。

3.功能強大,廣告過濾,郵件過濾都不錯。可對每壹程序設置連接規則。

4、防火墻的專家設置項可以完成難度比較大的規則設置,設置規則還算簡單,根據參考可以自定義完成。

5、升級到6.0後資源占用變得很大,啟動響應比較慢。

6、對於網關的ARP保護並沒有效果,同局域網機器可以使用ARP欺騙進行攻擊致使無法上網。使用專家項設置IP和MAC綁定也無效果。經查ZoneAlarm 存在壹個安全問題,允許未授權用戶在本地局域網安全設置下連接到該防火墻保護的主機。

三、F-Secure Distributed Firewall 5.5

與天網發生沖突,安裝第壹次重新啟動後出現藍屏然後重啟。提示信息表示與sknfw.sys文件有關。最後沒有使用就刪除了,可惜。

四、Outpost Firewall pro 2.7.492.416

1、與天網發生沖突,安裝第壹次重新啟動後出現藍屏然後重啟。提示信息表示與sknfw.sys文件有關。刪除sknfw.sys後再重新安裝則沒有出現這個問題。

2、與ZoneAlarm Pro有沖突,可以同時安裝兩個,不過只能運行其中壹個,不然出現死機。與McAfee.VirusScan.Enterprise.v80***處沒有出現什麽沖突。只是如果安裝有其它防火墻的話會提示,比如look 'n' stop、Tiny Firewall。不過沒有沖突。

3、啟動後只有壹個進程outpost.exe,Outpost占用內存極小,剛啟動時20M左右,最小化正常後只有2M左右。

4、功能強大,設置復雜。不過按其默認設置基本上可以滿足上網要求。

5、可以查看正在連接網絡的應用程序、連接IP、端口,系統正在打開的端口。已經發送和接收的TCP,UDP數據流量。阻止的各項統計。

6、支持插件,默認安裝了active content,ads,attachment quarantine,attack detection,content,dns cache等插件。使用較多的是active content(包括pop-up windows,activeX controls,javascripts,vbscripts,cookies等的過濾設置)和ads(廣告過濾,關鍵字列表設置)。

7、ads(廣告過濾)功能不錯,基本上可以過濾大部分廣告圖片,頁面清爽不少,不過誤殺還是比較多。

8、防火墻設置包括LAN設置,ICMP設置和全局RULES設置,應用程序設置。前幾天設置基本上按默認設置已經滿足需要,應用程序的設置已經自帶了壹些默認的規則(包括瀏覽器、ICQ、FTP等規則),可以參考這些規則進行更改。還可以對應用程序組件進行控制。

9、發現運行Robocop.exe的時候竟然沒有進行攔截,看來網絡執法官是有點霸道。不知道outpost為何默認就讓Robocop.exe通過免檢。或者是我哪裏設置不對,還沒找到原因。

10、發現如果邊上網聽歌邊瀏覽的時候聽歌時竟然有點卡,原來是下載廣告過濾包後列表KEYWORD太多的緣故,使用默認的則沒有出現這個問題。

五、blackice 3.6 col

1、與Outpost Firewall pro同時運行沒有發生沖突,與McAfee.VirusScan.Enterprise.v80配合還不錯,沒有沖突。安裝後不用重新啟動。

2、設置簡單,基本上沒有過多設置,安裝後會掃描所有程序加入已知程序列表,可在列表中設置阻擋。不過修改不方便,不能從列表中刪除。以後對於未知程序運行會提示。

3、占用內存比較大,運行後三個進程:blackice.exe(主程序)大概占5M左右,app.exe(應用程序保護)大概占3M左右,blackd.exe(防火墻引擎)大概占10M左右。發現如果沒有停止防火墻而退出主程序,防火墻引擎和程序保護進程並沒有退出。

4、防火墻規則設置比較簡單,可以通過設置IP,Port,Type來進行過濾。

5、覺得功能沒有ZoneAlarm Pro強,自定義控制不是很多。對於程序訪問網絡的控制項少。占用資源比較多。

六、look 'n' stop 2.05p2

1、占用內存很小,見過的占用內存最小的防火墻,啟動後壹個進程looknstop.exe,最小後正常後只有1M左右。可以監視正在連接的IP,Port。不過如果進行配置後甚至可以監視經過的每壹個數據包(包括包發送接收的物理地址、包類型、協議、包長度、數據等)

2、基於數據包過濾,所以要正確配置必須對網絡連接的數據包有壹些了解。有世界第壹的防火墻之稱,不過從技術上看只是簡單的數據包過濾,因此可以自由定義。定義好了確實是可以對通行的信息全面控制。總體上看配置比較難,有幾個需要註意的地方如果配置不錯則連不上網。

3、可以對ARP數據進行控制,這點應該比其它防火墻功能更為強大。因此通過設置和網關的ARP接收發送後可以屏蔽Robocop的攻擊。這壹功能確實強大,足以局域網內的ARP欺騙攻擊。試過才知道它的強大。

4、有應用程序過濾,如果安裝後存在程序連接網絡的時候並沒有出現提示窗口的問題,這是因為其驅動安裝有錯,如果出現此問題要安裝其提供的patch。不過應用程序過濾的設置項不多,只能對連接的IP,Port進行過濾。對於數據包類型按網絡過濾規則過濾。

5、支持插件功能。不過默認沒有安裝什麽插件。也不支持廣告過濾之類的功能。

6、與outpost同時運行沒有發現沖突,和macafee配合也不錯。

7、如果安裝過天網,還是會與sknfw.sys存在沖突而安裝後藍屏無法啟動。可見天網的作用,難道它就是為了讓人不能裝別的防火墻。進安全模式卸載後即可解決此問題(XP-SP2),XP-SP1可能還要自己刪除sknfw.sys。

8、對中文支持還不是很好,應用程序過濾中應用程序的目錄名最好是E文。經測試感覺還是有點影響網絡速度。

七、Tiny Firewall 2005 Professional V6.5.92

1、啟動後7個進程:umxlu.exe(3M左右)(查檢升級,可以關閉),umxtray.exe(5M左右,任務欄圖標顯示),umxagent.exe(8M左右),umxpol.exe(3M左右),umxfwhlp.exe(2M左右),umxcfg.exe(13M左右),amon.exe(4M左右)(活動監控進程,可以關閉)。不能關閉的其它四個都是服務進程。

正常後:umxlu.exe(1M不到),umxtray.exe(1M左右),umxagent.exe(3M左右),umxpol.exe(1M不到),umxfwhlp.exe(100K左右),umxcfg.exe(4M左右),amon.exe(1M左右)。另外還有管理中心cfgtool.exe,追蹤分析tralogan.exe,需要的時候用到。因為是服務進程,不使用的時候想關閉比較麻煩。

2、從以上的進程數可以看到設置復雜,不過確實功能強大。包括應用程序訪問控制、網絡訪問保護、文件保護,系統級保護(包括註冊表、dlls、OLE/COM、服務、驅動等等),入侵檢測等,每壹項都可以設置規則。不過默認規則已經比較多,參照起來還算比較清楚。可能因為設置項過多所以使人感到無從下手,因此比較少人使用吧。

3、安裝後與McAfee.VirusScan.Enterprise.v80沒有沖突,運行look 'n' stop、Outpost也還正常。只是其它防火墻退出方便。

4、發現還是不能對ARP數據包進行控制。對於應用程序的控制很全面,還可以分組設置,如果壹些軟件的安全設置相同,比如瀏覽器,聊天軟件等可以放在同壹組裏,更改設置方便。

5、對於系統文件、註冊表等的保護也不錯。

八、Sygate Personal Firewall Pro v5.5.2637

1、啟動後壹個進程smc.exe,占用16M左右。正常後10M左右,如果把窗口最小化看到只占用5M左右。

2、設置簡單,默認的安全規則已經設置好,所以不需要過多設置。主要需要設置的是每壹個程序的訪問控制。對於每壹個程序可以設置IP,PORT(遠程的)的過濾,且設置比較方便。

3、沒有過多的功能,主要是防火墻功能。沒有其它象廣告過濾、郵件過濾等。不過象ZA的專家設置那樣也提供了高級規則設置供需要時候使用。高級規則設置可以設置IP或MAC,PORTS AND PROTOCOLS,適用的程序,甚至計劃啟動的時間,選擇比較細。

4、壹大特色是日誌顯示,顯示的內容很詳細,基本的如協議、本地\遠程IP、端口、方向、動作(屏蔽\通過)、程序路徑,甚至還包括了本地\遠程主機的MAC地址,還有壹個功能就是backtrace,反跟蹤遠程主機,然後查出whois。

5、主窗口可以列出正在運行的程序連接的各項內容。以圖形的方式顯示進出的流量速度。還有security test,方便測試防火墻的安全性。

九、Kerio Personal Firewall 2.1.5

1、啟動後壹個進程PERSFW.EXE(服務進程),啟動時占用5M左右,正常後占用2M左右。如果調出管理程序PFWADMIN.EXE,占用3M左右。可以自由退出而不駐留進程。不過發現退出防火墻的時候PERSFW.EXE進程沒有關閉。

2、設置簡單,安裝好後即可使用。和Sygate類似,沒有過多的功能,主要是防火墻功能。沒有其它象廣告過濾、郵件過濾等。

3、對於程序訪問網絡的設置也與Sygate類似,可以設置協議,方向,本地\遠程主機的IP,PORT。Sygate只能設置遠程主機的。壹個特色是對於每個程序還有個MD5校驗,所以防止惡意程序改成別的程序名連接網絡。

4、可以查看正在連接的程序、打開的端口的壹起內容,與其它防火墻類似。查看過濾日誌不是很方便。經測試感覺對於上網速度沒有太大影響。

5、卸載後不用重新啟動。可以和ZA,looknstop同時安裝,沒有提示沖突,與macafee配合也不錯。

6、4.2版本提示與ZA有沖突。4.0版本後增加了廣告攔截功能,感覺有點學ZA的界面和功能,資源占用也變大了,兩個進程,kpf4ss.exe(占用13M左右),kpf4gui.exe(占用5M左右)。還增加了入侵檢測,logs and alerts也人性化多了。

  • 上一篇:心得安的作用是什麽?
  • 下一篇:怎麽破解寬帶我世界,用系統自帶的寬帶連接撥號?(網通)
  • copyright 2024歷史故事大全網