SW/HW Firewall
SW/HW Firewall
Mam zapnuty firewall pod WinXP SP2 a pouzivam ADSL router s vlastnim HW firewallem. Je to dostatecna ochrana nebo je lepsi dat SW firewall (Kerio, Outpost...) ??? Jaky je konkretni rozdil v urovni zabezpeceni HW a SW firewallu?
- Rimmer
- Level 4
- Příspěvky: 1171
- Registrován: březen 03
- Bydliště: Červený trpaslík
- Pohlaví:
- Stav:
Offline
Jeden ze základních plusů HW firewallu vidím v tom, že je svým způsobem unikátní...nejedná se o aplikaci, kterou má na svém PC 90% populace (jako tomu může být u FW ve WinXP SP2). Další plus: potenc. útočník narazí na bránu před tvým PC...ne na bránu uvnitř tvého PC.
Na druhou stranu, HW FW se daleko méně aktualizuje, nemusí být tak pružný v nastavení atd. ........navíc, v zařízení za pár tisíc korun bych žádný světoborný FW nehledal
Předpokládám, že se jedná o nějaký paketový filtr....uzamknutí horních portů (?).
Jestli je tvá ochrana dostatečná není snadné říci...podle mě to nemůže tvrdit ani člověk s firewallem za desítky tisíc korun. ALE coby "běžný" uživatel, pokud budeš pravidelně aktualizovat své WinXP (opět nelze specifikovat co přesně je myšleno tím "pravidelně"
) a nebudeš otevírat maily od cizích lidí, jsi relativně v bezpečí 
Na druhou stranu, HW FW se daleko méně aktualizuje, nemusí být tak pružný v nastavení atd. ........navíc, v zařízení za pár tisíc korun bych žádný světoborný FW nehledal

Jestli je tvá ochrana dostatečná není snadné říci...podle mě to nemůže tvrdit ani člověk s firewallem za desítky tisíc korun. ALE coby "běžný" uživatel, pokud budeš pravidelně aktualizovat své WinXP (opět nelze specifikovat co přesně je myšleno tím "pravidelně"


Rimms
FW
Ten modem je Well PTI-840 a FW ma tyto volby v Protection Policy:
IP Spoofing checking, Ping of Death checking, Lan Attack checking, Reassembly Attack checking, SYN Flooding checking, ICMP Redirection checking, Source Routing checking a WinNuke Attack checking.
Jinak protoze celkem stahuju pouzivam ProtoWall na blokovani "bad IPs". Zajimalo me jestli jit do lepsiho SW firewallu protoze ten v XP byl mizerne hodnoceny v testech (vyhral Outpost a pak Kerio - tomu ale letos konci podpora).
IP Spoofing checking, Ping of Death checking, Lan Attack checking, Reassembly Attack checking, SYN Flooding checking, ICMP Redirection checking, Source Routing checking a WinNuke Attack checking.
Jinak protoze celkem stahuju pouzivam ProtoWall na blokovani "bad IPs". Zajimalo me jestli jit do lepsiho SW firewallu protoze ten v XP byl mizerne hodnoceny v testech (vyhral Outpost a pak Kerio - tomu ale letos konci podpora).
Zpět na “Viry, antiviry, firewally…”
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 3 hosti