根据几年的经验,防火墙,如果自己能玩转,就装,不行,就不装,问题不大。除非你的服务器非常值得黑客来光顾,不过我想,人家没时间搭理你这个对他来说没有价值的服务器,哈哈。
另外要说的是,我个人的服务器,只装了一个nod32的服务器版,程序在官网下载,收费的,不过他的激活码和nod32套装的一样,网上的激活码超多,还每天更新呢,这个你懂滴……其实防火墙这个东西 使用它也是 要看自己的喜好和自己本身电脑的配置情况,还要看 你选用的 杀毒软件和防火墙是否兼容,所以 就必须要了解各种防火墙的 性能和特点,所以请看以下内容。
几个防火墙的比较
一Kaspersky(卡巴斯基)防火墙(Kaspersky Anti-Hacker)
1设置简单,和Kaspersky(卡巴斯基)杀毒软件一起使用没有冲突,与ZoneAlarm Pro version:55094000运行也可以,没见死机。
2内存占用小,刚启动时6M左右,最小时1M不到。
3可以查看正在打开的端口,正在连接网络的应用程序及连接地址、端口。
4可以为每个程序定义规则(阻止、允许)及安全类型(浏览、文件传送、信息发送等等)。发现有程序连接时会提示,并允许选择自定义。
5可以定义包过滤规则。默认已经定义一些。不过自定义的包过滤规则有点简单。在一条规则定义几个端口时不太方便(只能选单个或区间)。
6本地连接的时候没有提示。比如通过代理软件上网,浏览器再通过代理软件连接的时候不会对浏览器连接网络进行提示。
二、ZoneAlarm Pro 55094
1资源占用较大,两个进程,zlclientexe占用4M左右, vsmonexe占用9M左右。启动还算快。和Kaspersky(卡巴斯基)杀毒软件共处相安无事,和Norton防病毒软件一起工作正常。和Sygate Personal Firewall可能有冲突。
2默认设置还算简单,按默认设置即可阻止很多可疑连接。
3功能强大,广告过滤,邮件过滤都不错。可对每一程序设置连接规则。
4、防火墙的专家设置项可以完成难度比较大的规则设置,设置规则还算简单,根据参考可以自定义完成。
5、升级到60后资源占用变得很大,启动响应比较慢。
6、对于网关的ARP保护并没有效果,同局域网机器可以使用ARP欺骗进行攻击致使无法上网。使用专家项设置IP和MAC绑定也无效果。经查ZoneAlarm 存在一个安全问题,允许未授权用户在本地局域网安全设置下连接到该防火墙保护的主机。
三、F-Secure Distributed Firewall 55
与天网发生冲突,安装第一次重新启动后出现蓝屏然后重启。提示信息表示与sknfwsys文件有关。最后没有使用就删除了,可惜。
四、Outpost Firewall pro 27492416
1、与天网发生冲突,安装第一次重新启动后出现蓝屏然后重启。提示信息表示与sknfwsys文件有关。删除sknfwsys后再重新安装则没有出现这个问题。
2、与ZoneAlarm Pro有冲突,可以同时安装两个,不过只能运行其中一个,不然出现死机。与McAfeeVirusScanEnterprisev80共处没有出现什么冲突。只是如果安装有其它防火墙的话会提示,比如look 'n' stop、Tiny Firewall。不过没有冲突。
3、启动后只有一个进程outpostexe,Outpost占用内存极小,刚启动时20M左右,最小化正常后只有2M左右。
4、功能强大,设置复杂。不过按其默认设置基本上可以满足上网要求。
5、可以查看正在连接网络的应用程序、连接IP、端口,系统正在打开的端口。已经发送和接收的TCP,UDP数据流量。阻止的各项统计。
6、支持插件,默认安装了active content,ads,attachment quarantine,attack detection,content,dns cache等插件。使用较多的是active content(包括pop-up windows,activeX controls,javascripts,vbscripts,cookies等的过滤设置)和ads(广告过滤,关键字列表设置)。
7、ads(广告过滤)功能不错,基本上可以过滤大部分广告,页面清爽不少,不过误杀还是比较多。
8、防火墙设置包括LAN设置,ICMP设置和全局RULES设置,应用程序设置。前几天设置基本上按默认设置已经满足需要,应用程序的设置已经自带了一些默认的规则(包括浏览器、ICQ、FTP等规则),可以参考这些规则进行更改。还可以对应用程序组件进行控制。
9、发现运行Robocopexe的时候竟然没有进行拦截,看来网络执法官是有点霸道。不知道outpost为何默认就让Robocopexe通过免检。或者是我哪里设置不对,还没找到原因。
10、发现如果边上网听歌边浏览的时候听歌时竟然有点卡,原来是下载广告过滤包后列表KEYWORD太多的缘故,使用默认的则没有出现这个问题。
五、blackice 36 col
1、与Outpost Firewall pro同时运行没有发生冲突,与McAfeeVirusScanEnterprisev80配合还不错,没有冲突。安装后不用重新启动。
2、设置简单,基本上没有过多设置,安装后会扫描所有程序加入已知程序列表,可在列表中设置阻挡。不过修改不方便,不能从列表中删除。以后对于未知程序运行会提示。
3、占用内存比较大,运行后三个进程:blackiceexe(主程序)大概占5M左右,appexe(应用程序保护) 大概占3M左右,blackdexe(防火墙引擎)大概占10M左右。发现如果没有停止防火墙而退出主程序,防火墙引擎和程序保护进程并没有退出。
4、防火墙规则设置比较简单,可以通过设置IP,Port,Type来进行过滤。
5、觉得功能没有ZoneAlarm Pro强,自定义控制不是很多。对于程序访问网络的控制项少。占用资源比较多。
六、look 'n' stop 205p2
1、占用内存很小,见过的占用内存最小的防火墙,启动后一个进程looknstopexe,最小后正常后只有1M左右。可以监视正在连接的IP,Port。不过如果进行配置后甚至可以监视经过的每一个数据包(包括包发送接收的物理地址、包类型、协议、包长度、数据等)
2、基于数据包过滤,所以要正确配置必须对网络连接的数据包有一些了解。有世界第一的防火墙之称,不过从技术上看只是简单的数据包过滤,因此可以自由定义。定义好了确实是可以对通行的信息全面控制。总体上看配置比较难,有几个需要注意的地方如果配置不错则连不上网。
3、可以对ARP数据进行控制,这点应该比其它防火墙功能更为强大。因此通过设置和网关的ARP接收发送后可以屏蔽Robocop的攻击。这一功能确实强大,足以局域网内的ARP欺骗攻击。试过才知道它的强大。
4、有应用程序过滤,如果安装后存在程序连接网络的时候并没有出现提示窗口的问题,这是因为其驱动安装有错,如果出现此问题要安装其提供的patch。不过应用程序过滤的设置项不多,只能对连接的IP,Port进行过滤。对于数据包类型按网络过滤规则过滤。
5、支持插件功能。不过默认没有安装什么插件。也不支持广告过滤之类的功能。
6、与outpost同时运行没有发现冲突,和macafee配合也不错。
7、如果安装过天网,还是会与sknfwsys存在冲突而安装后蓝屏无法启动。可见天网的作用,难道它就是为了让人不能装别的防火墙。进安全模式卸载后即可解决此问题(XP-SP2),XP-SP1可能还要自己删除sknfwsys。
8、对中文支持还不是很好,应用程序过滤中应用程序的目录名最好是E文。经测试感觉还是有点影响网络速度。
七、Tiny Firewall 2005 Professional V6592
1、启动后7个进程:umxluexe(3M左右)(查检升级,可以关闭),umxtrayexe(5M左右,任务栏图标显示),umxagentexe(8M左右),umxpolexe(3M左右),umxfwhlpexe(2M左右),umxcfgexe(13M左右),amonexe(4M左右)(活动监控进程,可以关闭)。不能关闭的其它四个都是服务进程。
正常后:umxluexe(1M不到),umxtrayexe(1M左右),umxagentexe(3M左右),umxpolexe(1M不到),umxfwhlpexe(100K左右),umxcfgexe(4M左右),amonexe(1M左右)。另外还有管理中心cfgtoolexe,追踪分析traloganexe,需要的时候用到。因为是服务进程,不使用的时候想关闭比较麻烦。
2、从以上的进程数可以看到设置复杂,不过确实功能强大。包括应用程序访问控制、网络访问保护、文件保护,系统级保护(包括注册表、dlls、OLE/COM、服务、驱动等等),入侵检测等,每一项都可以设置规则。不过默认规则已经比较多,参照起来还算比较清楚。可能因为设置项过多所以使人感到无从下手,因此比较少人使用吧。
3、安装后与McAfeeVirusScanEnterprisev80没有冲突,运行look 'n' stop、Outpost也还正常。只是其它防火墙退出方便。
4、发现还是不能对ARP数据包进行控制。对于应用程序的控制很全面,还可以分组设置,如果一些软件的安全设置相同,比如浏览器,聊天软件等可以放在同一组里,更改设置方便。
5、对于系统文件、注册表等的保护也不错。
八、Sygate Personal Firewall Pro v552637
1、启动后一个进程smcexe,占用16M左右。正常后10M左右,如果把窗口最小化看到只占用5M左右。
2、设置简单,默认的安全规则已经设置好,所以不需要过多设置。主要需要设置的是每一个程序的访问控制。对于每一个程序可以设置IP,PORT(远程的)的过滤,且设置比较方便。
3、没有过多的功能,主要是防火墙功能。没有其它象广告过滤、邮件过滤等。不过象ZA的专家设置那样也提供了高级规则设置供需要时候使用。高级规则设置可以设置IP或MAC,PORTS AND PROTOCOLS,适用的程序,甚至计划启动的时间,选择比较细。
4、一大特色是日志显示,显示的内容很详细,基本的如协议、本地\远程IP、端口、方向、动作(屏蔽\通过)、程序路径,甚至还包括了本地\远程主机的MAC地址,还有一个功能就是backtrace,反跟踪远程主机,然后查出whois。
5、主窗口可以列出正在运行的程序连接的各项内容。以图形的方式显示进出的流量速度。还有security test,方便测试防火墙的安全性。
九、Kerio Personal Firewall 215
1、启动后一个进程PERSFWEXE(服务进程),启动时占用5M左右,正常后占用2M左右。如果调出管理程序PFWADMINEXE,占用3M左右。可以自由退出而不驻留进程。不过发现退出防火墙的时候PERSFWEXE进程没有关闭。
2、设置简单,安装好后即可使用。和Sygate类似,没有过多的功能,主要是防火墙功能。没有其它象广告过滤、邮件过滤等。
3、对于程序访问网络的设置也与Sygate类似,可以设置协议,方向,本地\远程主机的IP,PORT。Sygate只能设置远程主机的。一个特色是对于每个程序还有个MD5校验,所以防止恶意程序改成别的程序名连接网络。
4、可以查看正在连接的程序、打开的端口的一起内容,与其它防火墙类似。查看过滤日志不是很方便。经测试感觉对于上网速度没有太大影响。
5、卸载后不用重新启动。可以和ZA,looknstop同时安装,没有提示冲突,与macafee配合也不错。
6、42版本提示与ZA有冲突。40版本后增加了广告拦截功能,感觉有点学ZA的界面和功能,资源占用也变大了,两个进程,kpf4ssexe(占用13M左右),kpf4guiexe(占用5M左右)。还增加了入侵检测,logs and alerts也人性化多了。服务器一般会有两种使用方式,一种是托管的服务器,或者是在IDC租用的服务器,此时需要的是单机防火墙;另外一种是公司学校的局域网服务器,这种一般是作为网络出口的桥头堡,保护整个局域网的安全,这时要使用专门的网关防火墙。
几款单机版防火墙比较适合于拥有IDC服务器的用户:
BlackICE Server Protection , Cyberwall PLUS-SV
KFW傲盾防火墙服务器版
服务器网关防火墙: ISA Server
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)