![]() |
wat is een goeie firewall
en onder een goeie firewall versta ik dat je zoveel mogelijk naar eigen smaak/gebruik in kan stellen. Dus geen standaardingen. En ik weet dat er al topics hierover zijn geweest, maar daar kon ik niet veel nuttigs vinden
|
kerio personal firewall
gratis voor particulier met advanced rules waar je uitgaand utp vanuit 3305 naar 4589 met ip 137.224.238.34 kan blokkeren |
ikzelf ben n enorme van van norton...vandaar raad k je dus ook de norton 2003 aan..als je m gratis wil mot je t me ff laten wetn :D
succes met je keuze! laterz |
hardware firewalls vind ik beter maar daar moet je wel iets voor betalen.
Om het goedkoop te houden zou je bijv een routertje met firewall kunnen halen. Software kan van alles het is meer een kwestie van instellen dan van welk merk. |
zonealarm :)
|
ik heb nu dus sygate gepakt, maar die heeft mijn comp helemaal verneukt :mad:
|
Ik heb er hier eentje van 3com hardwarefirewall, ik heb deze al een jaartje of wat en ik denk ook dat de gemiddelde router dezelfde prestaties leverd.
|
Windows:
ZoneAlarm UNIX: ipfw, ipfilter En de beste firewall ben je nog altijd zelf! Je dient voorzichtig te zijn met het openen van executables, en te zorgen dat er geen services draaien met een open port die remotely exploitable security leaks hebben. |
Citaat:
|
Citaat:
En wat ik ermee bedoelde is denk ik wel duidelijk: je dient zelf voorzichtig, zo niet paranoia te zijn wat betreft executables en gebruikte software. Achter een router, in een DMZ, zit je ook al heel wat veiliger, omdat je open ports niet direkt aanspreekbaar zijn. Verder vind ik Zonealarm een goede firewall omdat je deze per applicatie toestemming moet geven om te mogen connecten naar inet. Zo kan een Trojan niet langs je firewall, en jij ziet dat die executable wilt connecten terwijl ie dat niet mag, ook een server port aanmaken vraagt ie toestemming voor. Vandaar dat ik deze aanraad. |
Een goede hardware firewall is beter dan jezelf zoals je zegt. Ook beter dan zonealarm. Waarom? probeer het eens op www.grc.com zou ik zeggen
|
neem in ieder geval geen kerio want dat is rommel, krijg je eerst 100 meldingen of iets wel of niet mag, en dan maak je rules en dan werkt 't nog niet ofzo, 'k vind 't maar vaag in ieder geval
|
Citaat:
|
Citaat:
bovendien gebruikt het haast geen cpukracht |
http://forum.scholieren.com/showthre...hreadid=310172
volgens de topic starter vreet dat ding 80MB :confused: :eek: dat is mij iets te veel, ik heb maar 96 mb |
Citaat:
En Steve Gibson ken ik wel, maar je zult toch iets specifieker moeten zijn. |
BLACKICE
Ik heb hier goede ervaringen mee. Vreet niet veel van het geheugen. Probeer die eens. Zal je niet tegenvallen |
Citaat:
klopt die werkt wel lkkr |
Esafe Desktop van Alladin o.i.d.
das wel voor windows, ik veronderstel dat je dat moet hebben aangezien je niet verduidelijkt? |
Citaat:
(y) |
Citaat:
1 van de voordelen van dit programma is dat vrijwilligers zelf plugin's kunnen schrijven, die worden dan getest en bij goedkeuring op de site gezet. Hier een lijst waar *alle* producten met elkaar worden vergeleken. |
Citaat:
|
weinig mis met zonealarm
|
Citaat:
Een hacker kan weinig uitrichten als er geen services op je computer draaien die exploitable zijn. En voor trojans en dergelijke die van binnen uit een gevaar leveren ben je altijd nog zelf verantwoordelijk (gewoon goed weten wat je installeert op je PC). |
ik gebruik zelf iptables, zijn veel goede scripts voor te vinden.
|
Hangt ervan af als je een gratis wil raad ik je aan Zonealarm te gerbruiken en als je er een betaalde wil zou ik Norton Firewall 2003 nemen!
|
Citaat:
|
Gibraltar is wel goeie firewall...oude 486 met 2 isa nic's en een cdromspeler is voldoende...cd erin douwe, computer aanzette en via web-based configuratiescherm instellen
WJ |
Citaat:
En alles is te hacken.. tja.. echte crackers verschaffen zich ook fysiek toegang tot computersystemen, dan is het idd snel over. Maar als we dit buiten beschouwing laten is niet alles te hacken/cracken. DDoSen kan altijd natuurlijk, maar dit versta ik niet onder hacken. |
Citaat:
stel: jij connect naar een server via http op tcp/ip (als je bijv een website bekijkt) dan is er op jouw pc ook een open poort, zolang als die connection duurt, anders is er geen communicatie mogelijk dus als ik een exploit heb voor jouw client, kan ik je toch exploiten zonder dat er bij jou services aanstaan, omdat je tijdelijk wel een exploitable open port hebt |
Citaat:
|
Citaat:
Maar de basis van mijn verhaal blijft: de beste firewall ben je zelf. En dat houdt dus ook in dat je bewust bent van watvoor software je draait. Zo draai ik geen MSIE, heb ik macrocode op .doc bestanden uitgeschakeld en tevens in mijn emailclient de active scripting uitgeschakeld. Verder uiteraard zeer voorzichtig zijn met attachments (.exe .pif .scr .bat etc. allemaal weren). Als je dit in acht neemt, samen met het dichten van de listening ports van je computer, ben je in pricipe gewoon veilig. Een firewall is zelfs niet nodig, alhoewel ik die natuurlijk wel heb. |
Citaat:
En die zogenaamde 'experts' waren MCSE-sukkeltjes met een geil certificaat. Denk wel dat ze zich dat nu ook wel gerealiseerd hebben, en een paar echte wizzkids in dienst hebben genomen. Maar je suggereerde dat het Amerikaanse leger één van de best beveiligde netwerken heeft, en daar ben ik het zeker niet mee eens. |
Alle tijden zijn GMT +1. Het is nu 03:30. |
Powered by vBulletin® Version 3.8.8
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.