加拿大家园论坛

几个防火墙使用心得(ZT)

原文链接:https://forum.iask.ca/threads/42191/

海边老渔 : 2006-01-22#1
近来试用了比较流行的几个防火墙,在使用过程中进行了一些比较,记下了些文字,希望对一些不知道该如何选择的提供一些参考。同时希望交流,共同提高。
只是比较之用,没有广告之意。使用全在各有所爱。

再回头看一下,真是觉得其实选择了一种就可以了,没有必要东看看西看看,个人电脑用不着那么担心。关键是自己的使用习惯,上网的时候小心一点。装个杀毒的经常更新一下,久不久扫一下spyware等等,基本上就OK了,不必太在意这些防火墙的功能比较。

一.Kaspersky(卡巴斯基)防火墙(Kaspersky Anti-Hacker)
1.设置简单,和Kaspersky(卡巴斯基)杀毒软件一起使用没有冲突,与ZoneAlarm Pro version:5.5.094.000运行也可以,没见死机。
2.内存占用小,刚启动时6M左右,最小时1M不到。
3.可以查看正在打开的端口,正在连接网络的应用程序及连接地址、端口。
4.可以为每个程序定义规则(阻止、允许)及安全类型(浏览、文件传送、信息发送等等)。发现有程序连接时会提示,并允许选择自定义。
5.可以定义包过滤规则。默认已经定义一些。不过自定义的包过滤规则有点简单。在一条规则定义几个端口时不太方便(只能选单个或区间)。
6.本地连接的时候没有提示。比如通过代理软件上网,浏览器再通过代理软件连接的时候不会对浏览器连接网络进行提示。

二、ZoneAlarm Pro 5.5.094
1.资源占用较大,两个进程,zlclient.exe占用4M左右, vsmon.exe占用9M左右。启动还算快。和Kaspersky(卡巴斯基)杀毒软件共处相安无事,和Norton防病毒软件一起工作正常。和Sygate Personal Firewall可能有冲突。
2.默认设置还算简单,按默认设置即可阻止很多可疑连接。
3.功能强大,广告过滤,邮件过滤都不错。可对每一程序设置连接规则。
4、防火墙的专家设置项可以完成难度比较大的规则设置,设置规则还算简单,根据参考可以自定义完成。
5、升级到6.0后资源占用变得很大,启动响应比较慢。
6、对于网关的ARP保护并没有效果,同局域网机器可以使用ARP欺骗进行攻击致使无法上网。使用专家项设置IP和MAC绑定也无效果。经查ZoneAlarm 存在一个安全问题,允许未授权用户在本地局域网安全设置下连接到该防火墙保护的主机。


三、F-Secure Distributed Firewall 5.5
与天网发生冲突,安装第一次重新启动后出现蓝屏然后重启。提示信息表示与sknfw.sys文件有关。最后没有使用就删除了,可惜。


四、Outpost Firewall pro 2.7.492.416
1、与天网发生冲突,安装第一次重新启动后出现蓝屏然后重启。提示信息表示与sknfw.sys文件有关。删除sknfw.sys后再重新安装则没有出现这个问题。
2、与ZoneAlarm Pro有冲突,可以同时安装两个,不过只能运行其中一个,不然出现死机。与McAfee.VirusScan.Enterprise.v80共处没有出现什么冲突。
3、启动后只有一个进程outpost.exe,Outpost占用内存极小,刚启动时20M左右,最小化正常后只有2M左右。
4、功能强大,设置复杂。不过按其默认设置基本上可以满足上网要求。
5、可以查看正在连接网络的应用程序、连接IP、端口,系统正在打开的端口。已经发送和接收的TCP,UDP数据流量。阻止的各项统计。
6、支持插件,默认安装了active content,ads,attachment quarantine,attack detection,content,dns cache等插件。使用较多的是active content(包括pop-up windows,activeX controls,javascripts,vbscripts,cookies等的过滤设置)和ads(广告过滤,关键字列表设置)。
7、ads(广告过滤)功能不错,基本上可以过滤大部分广告图片,页面清爽不少,不过误杀还是比较多。
8、防火墙设置包括LAN设置,ICMP设置和全局RULES设置,应用程序设置。前几天设置基本上按默认设置已经满足需要,应用程序的设置已经自带了一些默认的规则(包括浏览器、ICQ、FTP等规则),可以参考这些规则进行更改。还可以对应用程序组件进行控制。
9、发现运行Robocop.exe的时候竟然没有进行拦截,看来网络执法官是有点霸道。不知道outpost为何默认就让Robocop.exe通过免检。或者是我哪里设置不对,还没找到原因。
10、发现如果边上网听歌边浏览的时候听歌时竟然有点卡,原来是下载广告过滤包后列表KEYWORD太多的缘故,使用默认的则没有出现这个问题。

五、blackice 3.6 col
1、与Outpost Firewall pro同时运行没有发生冲突,与与McAfee.VirusScan.Enterprise.v80配合还不错,没有冲突。安装后不用重新启动。
2、设置简单,基本上没有过多设置,安装后会扫描所有程序加入已知程序列表,可在列表中设置阻挡。不过修改不方便,不能从列表中删除。以后对于未知程序运行会提示。
3、占用内存比较大,运行后三个进程:blackice.exe(主程序)大概占5M左右,app.exe(应用程序保护) 大概占3M左右,blackd.exe(防火墙引擎)大概占10M左右。发现如果没有停止防火墙而退出主程序,防火墙引擎和程序保护进程并没有退出。
4、防火墙规则设置比较简单,可以通过设置IP,Port,Type来进行过滤。
5、觉得功能没有ZoneAlarm Pro强,自定义控制不是很多。对于程序访问网络的控制项少。占用资源比较多。

六、look 'n' stop 2.05p2
1、占用内存很小,见过的占用内存最小的防火墙,启动后一个进程looknstop.exe,最小后正常后只有1M左右。可以监视正在连接的IP,Port。不过如果进行配置后甚至可以监视经过的每一个数据包(包括包发送接收的物理地址、包类型、协议、包长度、数据等)
2、基于数据包过滤,所以要正确配置必须对网络连接的数据包有一些了解。有世界第一的防火墙之称,不过从技术上看只是简单的数据包过滤,因此可以自由定义。定义好了确实是可以对通行的信息全面控制。总体上看配置比较难,有几个需要注意的地方如果配置不错则连不上网。
3、可以对ARP数据进行控制,这点应该比其它防火墙功能更为强大。因此通过设置和网关的ARP接收发送后可以屏蔽Robocop的攻击。这一功能确实强大,足以局域网内的ARP欺骗攻击。试过才知道它的强大。
4、有应用程序过滤,如果安装后存在程序连接网络的时候并没有出现提示窗口的问题,这是因为其驱动安装有错,如果出现此问题要安装其提供的patch。不过应用程序过滤的设置项不多,只能对连接的IP,Port进行过滤。对于数据包类型按网络过滤规则过滤。
5、支持插件功能。不过默认没有安装什么插件。也不支持广告过滤之类的功能。
6、与outpost同时运行没有发现冲突,和macafee配合也不错。
7、如果安装过天网,还是会与sknfw.sys存在冲突而安装后蓝屏无法启动。可见天网的作用,难道它就是为了让人不能装别的防火墙。进安全模式卸载后即可解决此问题(XP-SP2),XP-SP1可能还要自己删除sknfw.sys。
8、对中文支持还不是很好,应用程序过滤中应用程序的目录名最好是E文。

七、Tiny Firewall 2005 Professional V6.5.92
1、启动后7个进程:umxlu.exe(3M左右)(查检升级,可以关闭),umxtray.exe(5M左右,任务栏图标显示),umxagent.exe(8M左右),umxpol.exe(3M左右),umxfwhlp.exe(2M左右),umxcfg.exe(13M左右),amon.exe(4M左右)(活动监控进程,可以关闭)。不能关闭的其它四个都是服务进程。
正常后:umxlu.exe(1M不到),umxtray.exe(1M左右),umxagent.exe(3M左右),umxpol.exe(1M不到),umxfwhlp.exe(100K左右),umxcfg.exe(4M左右),amon.exe(1M左右)。另外还有管理中心cfgtool.exe,追踪分析tralogan.exe,需要的时候用到。因为是服务进程,不使用的时候想关闭比较麻烦。
2、从以上的进程数可以看到设置复杂,不过确实功能强大。包括应用程序访问控制、网络访问保护、文件保护,系统级保护(包括注册表、dlls、OLE/COM、服务、驱动等等),入侵检测等,每一项都可以设置规则。不过默认规则已经比较多,参照起来还算比较清楚。可能因为设置项过多所以使人感到无从下手,因此比较少人使用吧。
3、安装后与McAfee.VirusScan.Enterprise.v80没有冲突,运行look 'n' stop、Outpost也还正常。只是其它防火墙退出方便。
4、发现还是不能对ARP数据包进行控制。对于应用程序的控制很全面,还可以分组设置,如果一些软件的安全设置相同,比如浏览器,聊天软件等可以放在同一组里,更改设置方便。
5、对于系统文件、注册表等的保护也不错。


八、Sygate Personal Firewall Pro v5.5.2637
1、启动后一个进程smc.exe,占用16M左右。正常后10M左右,如果把窗口最小化看到只占用5M左右。
2、设置简单,默认的安全规则已经设置好,所以不需要过多设置。主要需要设置的是每一个程序的访问控制。对于每一个程序可以设置IP,PORT(远程的)的过滤,且设置比较方便。
3、没有过多的功能,主要是防火墙功能。没有其它象广告过滤、邮件过滤等。不过象ZA的专家设置那样也提供了高级规则设置供需要时候使用。高级规则设置可以设置IP或MAC,PORTS AND PROTOCOLS,适用的程序,甚至计划启动的时间,选择比较细。
4、一大特色是日志显示,显示的内容很详细,基本的如协议、本地\远程IP、端口、方向、动作(屏蔽\通过)、程序路径,甚至还包括了本地\远程主机的MAC地址,还有一个功能就是backtrace,反跟踪远程主机,然后查出whois。
5、主窗口可以列出正在运行的程序连接的各项内容。以图形的方式显示进出的流量速度。还有security test,方便测试防火墙的安全性。

九、Kerio Personal Firewall 2.1.5
1、启动后一个进程PERSFW.EXE(服务进程),启动时占用5M左右,正常后占用2M左右。如果调出管理程序PFWADMIN.EXE,占用3M左右。可以自由退出而不驻留进程。不过发现退出防火墙的时候PERSFW.EXE进程没有关闭。
2、设置简单,安装好后即可使用。和Sygate类似,没有过多的功能,主要是防火墙功能。没有其它象广告过滤、邮件过滤等。
3、对于程序访问网络的设置也与Sygate类似,可以设置协议,方向,本地\远程主机的IP,PORT。Sygate只能设置远程主机的。一个特色是对于每个程序还有个MD5校验,所以防止恶意程序改成别的程序名连接网络。
4、可以查看正在连接的程序、打开的端口的一起内容,与其它防火墙类似。查看过滤日志不是很方便。经测试感觉对于上网速度没有太大影响。
5、卸载后不用重新启动。可以和ZA,looknstop同时安装,没有提示冲突,与macafee配合也不错。
6、4.2版本提示与ZA有冲突。4.0版本后增加了广告拦截功能,感觉有点学ZA的界面和功能,资源占用也变大了,两个进程,kpf4ss.exe(占用13M左右),kpf4gui.exe(占用5M左右)。还增加了入侵检测,logs and alerts也人性化多了。

海边老渔 : 2006-01-22#2
这篇文章较多的介绍了防火墙方面的使用问题还是不错的,可以说目前的几种防火墙他都有介绍,可供还没有安装防火墙的朋友参考

贴主提到了同时用两个防火墙,个人觉得这种方法不好,大家不要被误导,一个系统最好只使用一个防火墙和一他杀毒软件。

justin_zhu : 2006-01-22#3
遗憾的是没有国内的几种防火墙介绍!

海边老渔 : 2006-01-22#4
贴主在下边提到了天网,可能他觉得天网毕竟只适合用在单机的情况下,而瑞星又是刚起步不值一评吧

justin_zhu : 2006-01-22#5
瑞星的历史可是很长的了,在95年的时候我就知道了它的防病毒卡,现在它做出来的杀毒软件应该是最不耗费资源的杀毒软件了

nanshan : 2006-01-22#6
我用XP自带的防火墙

海边老渔 : 2006-01-23#7
justin_zhu 说:
瑞星的历史可是很长的了,在95年的时候我就知道了它的防病毒卡,现在它做出来的杀毒软件应该是最不耗费资源的杀毒软件了

呵呵,俺说的不确切,因为主贴说的是防火墙,因此省略了,瑞星的杀毒软件确实很棒,在国内是no.one,但他的防火墙推出的时间时间不长,感觉也一般

海边老渔 : 2006-01-23#8
nanshan 说:
我用XP自带的防火墙

实际上单机使用XP自带的防火墙足够了

wowo : 2006-02-02#9
虽说诺顿的杀毒软件不咋地,但防火墙还是不错的

海边老渔 : 2006-02-06#10
用过诺顿的防火墙、卖咖啡的防火墙,最后系统都崩溃了,当然现在的系统一直很好也与俺对木马的了解的增进有很大关系。

所以一个系统不仅要有防火墙、杀毒软件,还要有相关的知识辅助你查防各类病毒

hybridatl : 2006-02-10#11
海边老渔 说:
呵呵,俺说的不确切,因为主贴说的是防火墙,因此省略了,瑞星的杀毒软件确实很棒,在国内是no.one,但他的防火墙推出的时间时间不长,感觉也一般
瑞星很差的,问题很多,很不稳定,也就敢在国内吹嘘一下。

cnhqw : 2006-02-15#12
不管哪种防火墙,总要用一种