Toon posts:

Welke Vuurmuur is echt goed???

Pagina: 1
Acties:
  • 414 views sinds 30-01-2008

Verwijderd

Topicstarter
Ik zoek dus een goede firewall, die makkelijk is in het gebruik en ook voor een netwerkje geen problemen geeft.

Hij is voor thuisgebruik, ik wil er ook best wat geld voor betalen als dat moet.

:7

  • Chemist
  • Registratie: Juli 1999
  • Laatst online: 07-11-2025
2 goede en gratis:

zonealarm personal edition
tiny firewall

Just because I'm paranoid, doesn't mean they're not watching me


Verwijderd

Norton Personal Firewall 2002 :Y)

Verwijderd

BlackICE is de beste/makkelijkste/lichtste/goedste. :)

  • veldmuis
  • Registratie: Mei 2001
  • Niet online
Op zaterdag 09 februari 2002 15:29 schreef Commodore64 het volgende:
BlackICE is de beste/makkelijkste/lichtste/goedste. :)
LOL :)

doe maar Zonealarm ja :)

BlackICE weet niet eens wat outbound is :{
dus outbound tegenhouden doettie ook niet :{

Verwijderd

Op zaterdag 09 februari 2002 15:44 schreef veldmuis het volgende:

[..]

LOL :)

doe maar Zonealarm ja :)

BlackICE weet niet eens wat outbound is :{
dus outbound tegenhouden doettie ook niet :{
klopt
hij is voor inbound wel ok,
anders zou je apart voor outbound zonealarm / tiny personal firewall

ik zou alleen de tiny nemen, werkt lekker :z

Verwijderd

is het beste niet nog altijd een hardwarematige firewall??

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 12:44

Predator

Suffers from split brain

Op zaterdag 09 februari 2002 18:10 schreef 5chaap2k het volgende:
is het beste niet nog altijd een hardwarematige firewall??
Dat hoeft niet hardware matig.
Maar het beste is een firewall VOOR je netwerk.
netwerk---FIREWALL/router---i-net
Dat kan ook linux box of zelfs een windows pc met packet filter op

Everybody lies | BFD rocks ! | PC-specs


  • sverzijl
  • Registratie: Januari 2001
  • Laatst online: 12:53
Op zaterdag 09 februari 2002 18:10 schreef 5chaap2k het volgende:
is het beste niet nog altijd een hardwarematige firewall??
Het beste is 2 hardwarematige firewalls achter elkaar, waarbij de firewalls van verschillende leveranciers zijn (de kans dat er exploits gevonden worden op 2 verschillende firewalls binnen een korte periode is zeer klein, dus als de firewalls pro-actief geupdate worden met de laatste security-fixes voorkom je dat een hacker die door de 1e firewall heen komt ook meteen door de 2e heen komt).
Dit soort situaties zie je echter alleen bij grote bedrijven, voor particulieren niet echt interessant (en veel te duur) :)

  • Jeroen Blom
  • Registratie: Juni 1999
  • Laatst online: 13:49
Tiny Firewall heet tegenwoordig Kerio Firewall. Meer info zie: http://www.kerio.com.com

Dit is ook het nieuwe thuis voor WinRoute

"Ik noem dit het probleem van de verkeerde combinatie: de wereld is grijs, maar wetenschap is zwart/wit. We praten in nullen en enen, maar de waarheid ligt ertussen in." - Bart Kosko


  • OProg
  • Registratie: Juli 2001
  • Laatst online: 06-01-2022

OProg

Molletje

Op zaterdag 09 februari 2002 15:29 schreef Commodore64 het volgende:
BlackICE is de beste/makkelijkste/lichtste/goedste. :)
Sinds wanneer is BlackICE een firewall :?
Dat dit kan gaan knipperen dat er verkeer geblocked wordt terwijl je geeneens op Inet zit...

De makers hebben ook toegegeven dat het geen echte firewall is, maar een intrusion detection/prevention programmatje, of zijn ze hier ook weer vanaf gestapt?

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 12:44

Predator

Suffers from split brain

Op zaterdag 09 februari 2002 18:28 schreef OProg het volgende:

[..]

Sinds wanneer is BlackICE een firewall :?
Dat dit kan gaan knipperen dat er verkeer geblocked wordt terwijl je geeneens op Inet zit...

De makers hebben ook toegegeven dat het geen echte firewall is, maar een intrusion detection/prevention programmatje, of zijn ze hier ook weer vanaf gestapt?
Hangt allemaal van de interpretatie van begrip "firewall" af. Veel van die personal firewall's voldoen volgens mijn interpretatie er ook niet echt aan maar ja...
Dat is toch maar bijzaak. Die dingen dienen grotendeels toch maar een veilig gevoel te creeren. Wat het eigenlijk doet is vaak van ondergeschikt belang, zolang het maar door die online "firewall testjes" komt.

Everybody lies | BFD rocks ! | PC-specs


  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

ik gebruik een freesco bak voor router en firewall doeleinden, en op alle clients gebruik ik een virusscanner en een personal firewall voor outbound (trojans)
maar 99% van de tijd doen die personal firewall niets...

Verwijderd

Op zaterdag 09 februari 2002 15:44 schreef veldmuis het volgende:
LOL :)

doe maar Zonealarm ja :)

BlackICE weet niet eens wat outbound is :{
dus outbound tegenhouden doettie ook niet :{
Spyware alarm bedoel je? Ja dan weten ze gelijk wat je allemaal surft op internet en zo. :)

Persoonlijk snap ik dus echt niet waarom je outbound tegen zou houden. Het gaat toch om wie je probeert te hacken. |:(

Ik heb geen zin dat als ik een scheet laat op internet waarom er een belletje zou moeten rinkelen. Dat ben ik toch zeker zelf.

  • Aphex
  • Registratie: Juli 1999
  • Laatst online: 08-11-2025
Persoonlijk vind ik deze prog's goed te gebruiken als firewall:

- Kerio(Tiny) Firewall (goed en low resource)
- Look 'n' Stop

Probeer eens PC Flank Stealth Tests om je firewall+rules te testen. >:)

BlackIce is dat goed?! :D

PC specs


Verwijderd

Op zondag 10 februari 2002 14:10 schreef Aphex het volgende:
BlackIce is dat goed?! :D
Dat gaat over een hele oude versie. :Z

Plus dat het alleen geld voor XP en 2000, waar vandaag al iets aan gedaan is (update). Dus nog :Z'er.

Terwijl die tutorials voor Zonealarm nog steeds van toepassing zijn. :* Hier de results van die test van je trouwens:

Afbeeldingslocatie: http://members.home.nl/rio/stealth.jpg

U zei?

  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 14:25
Ik gebruik persoonlijk liefst een extra machine als NAT/firewall.
Op dit moment draai ik een Debian Woody machine met kernel 2.4.17 en iptables.
Hoe vaak zie je een exploit in iptables? Hebben ze meer dan een halfjaar over gedaan om van 1.2.4 naar 1.2.5 te gaan.

  • Aphex
  • Registratie: Juli 1999
  • Laatst online: 08-11-2025
U zei?
Stealthed *D

* Aphex heeft nooit gezegd dat BlackIce of ieder ander firewall slecht is

Ieder zijn/haar voorkeur toch.. iig genoeg keuzes wbt firewall software..

PC specs


  • Aaargh!
  • Registratie: Januari 2000
  • Laatst online: 29-08 14:29

Aaargh!

Bow for me for I am prutser

De beste 'firewall': ifconfig eth0 down (of het windows equivalent)

Those who do not understand Unix are condemned to reinvent it, poorly.


Verwijderd

Op zondag 10 februari 2002 14:40 schreef Aphex het volgende:
Stealthed *D

* Aphex heeft nooit gezegd dat BlackIce of ieder ander firewall slecht is

Ieder zijn/haar voorkeur toch.. iig genoeg keuzes wbt firewall software..
Mja ach ik beweer niet dat BlackICE de beste is, maar wel de makkelijkste. Ik heb zo het idee dat die van Norton de beste is maar die is zo ontiegelijk kut in te stellen daar ben je echt 46 jaar mee bezig.

Volgens mij komt er bij mij geen hond in omdat ie dus gewoon alles blockt, maargoed, mocht het wel op een dag gebeuren dan is het even :'(

Maargoed, kunnen ze nog nix want dan moeten ze nog door 1000 passwords op de server zelf heen waar ik ook van alles heb geblocked. *D

Verwijderd

Ik gebruik deze :P werkt altijd.

Afbeeldingslocatie: http://www.nrc.nl/images/brand07.jpg

  • DR
  • Registratie: December 2000
  • Niet online

DR

Op zondag 10 februari 2002 15:51 schreef FunnYguyz het volgende:
Ik gebruik deze :P werkt altijd.

[afbeelding]
misschien is normaal serieus gaan posten :?

http://forum.fok.nl anders, daar staat het vol met niet serieus spul ;)

  • kamerplant
  • Registratie: Juli 2001
  • Niet online
Op zondag 10 februari 2002 14:15 schreef Commodore64 het volgende:

[..]

Dat gaat over een hele oude versie. :Z

Plus dat het alleen geld voor XP en 2000, waar vandaag al iets aan gedaan is (update). Dus nog :Z'er.

Terwijl die tutorials voor Zonealarm nog steeds van toepassing zijn. :* Hier de results van die test van je trouwens:

[afbeelding]

U zei?
Leuk zeg..
nu heb je een firewall, en je kan niet meer pingen. |:(
tjongejonge, erg leuk zeg.

* kamerplant vraagt zich nogsteeds het nut van een firewall af.
Kans dat je gehackt wordt is kleiner, maar was die kans ervoor dan wel groot? :?

🌞🍃


Verwijderd

Op zondag 10 februari 2002 14:45 schreef Aaargh! het volgende:
De beste 'firewall': ifconfig eth0 down (of het windows equivalent)
lol maar de netwerk kabel eruit werkt ook goed :)
(is het trouwens niet ifdown eth0???; zal wel aan distrib liggen...)

Verwijderd

Op zondag 10 februari 2002 17:14 schreef DataBeest het volgende:
Leuk zeg..
nu heb je een firewall, en je kan niet meer pingen. |:(
tjongejonge, erg leuk zeg.

/me vraagt zich nogsteeds het nut van een firewall af.
Kans dat je gehackt wordt is kleiner, maar was die kans ervoor dan wel groot? :?
Ik kan wel pingen hoor, en mensen kunnen mij dus ook gewoon pingen.

Het nut van een firewall: Geen scripkiddies die je kunnen hacken.

Dat de kans ervan groot is doe me een lol: Installeer BlackICE en laat hem een dag/nacht lopen en kijk de volgende dag in je lijst met attacks.

U zult schrikken.

  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

Precies, omdat ie zoveel fake alarms geeft :Z
Sygate is simpel en goed. 1 van de weinige programma's waar ik gewoon voor betaal.

  • Arie
  • Registratie: Oktober 2001
  • Laatst online: 01-09 21:30

Arie

One Man Army

Op maandag 11 februari 2002 14:32 schreef Commodore64 het volgende:
Het nut van een firewall: Geen scripkiddies die je kunnen hacken.
Zonder personal firewall, met een goed geconfigureerd en gepatched systeem kunnen zij dit ook niet. Onthoudt dat een personal firewall alleen normaal Internet verkeer weergeeft.
Dat de kans ervan groot is doe me een lol: Installeer BlackICE en laat hem een dag/nacht lopen en kijk de volgende dag in je lijst met attacks.

U zult schrikken.
Wederom, normaal Internet verkeer. Dit is precies wat al deze software doet: de mens laten schrikken. En dit is dus precies ook niet nodig aangezien het normaal Internet verkeer is (ik blijf mezelf herhalen, maar dit is schijnbaar nodig).

Tevens gaat het spyware tegen en dit is precies de reden om wél personal firewall software te gebruiken, maar wie wil er nu software gebruiken welke spyware bevat als er ook alternatieven op de markt zijn?

Not trying to pretend the enemy that I am.


Verwijderd

Op maandag 11 februari 2002 14:40 schreef KillerAce_NL het volgende:
Precies, omdat ie zoveel fake alarms geeft :Z
Sygate is simpel en goed. 1 van de weinige programma's waar ik gewoon voor betaal.
Wat vreemd dan dat de aangiftes die ik gedaan heb met ClearICE wel resulteerde van het verliezen van internetaccounts en waarschuwingen voor die gebruikers van hun providers? :?

Doet die firewall dat ook? Wat goed zeg, hij houdt het spelletje wel goed op!

Ik gebruik ook Sygate trouwens, alleen dan geen firewall maar om mn internet te verdelen.
Op maandag 11 februari 2002 14:57 schreef Arie het volgende:
Zonder personal firewall, met een goed geconfigureerd en gepatched systeem kunnen zij dit ook niet. Onthoudt dat een personal firewall alleen normaal Internet verkeer weergeeft.
Dat heb ik dus ook gedaan, gewoon mn systeem zo getweaked dat iemand geen moer op mn server bak kan. Toch hou ik die firewall ook gewoon aan.
Op maandag 11 februari 2002 14:57 schreef Arie het volgende:
Wederom, normaal Internet verkeer. Dit is precies wat al deze software doet: de mens laten schrikken. En dit is dus precies ook niet nodig aangezien het normaal Internet verkeer is (ik blijf mezelf herhalen, maar dit is schijnbaar nodig).
Ik wil mezelf ook niet herhalen en dat is ook niet nodig, lees mn reply's hierboven nog maar een keer over aangiftes en zo.
Op maandag 11 februari 2002 14:57 schreef Arie het volgende:
Tevens gaat het spyware tegen en dit is precies de reden om wél personal firewall software te gebruiken, maar wie wil er nu software gebruiken welke spyware bevat als er ook alternatieven op de markt zijn?
Je moet het volgens jou dus wel gebruiken maar toch ook niet?
Dit is precies wat al deze software doet: de mens laten schrikken.
Tevens gaat het spyware tegen en dit is precies de reden om wél personal firewall software te gebruiken
:?

Kijk, als jullie nou gewoon doen wat jullie doen, doe ik wel wat ik doe en zijn we allemaal happy.

Er werd hier gevraagd wat een goeie firewall is en ik weet dat er een hoop luitjes zijn die wat tegen BlackICE hebben terwijl het gewoon het beste firewall alternatief is.

Over in slechte software trappen: ZoneAlarm is de Davilex onder de firewalls, slimme marketing achter slechte software.

BlackICE heeft die marketing niet en een hoop mensen begrijpen de site/software gewoon niet. Het ziet er te makkelijk uit om goed te zijn maar there's more than meets the eye.

  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

Op maandag 11 februari 2002 15:21 schreef Commodore64 het volgende:

[..]

Wat vreemd dan dat de aangiftes die ik gedaan heb met ClearICE wel resulteerde van het verliezen van internetaccounts en waarschuwingen voor die gebruikers van hun providers? :?
Hmm ja, en een externe provider zal jou ook vertellen dat ie iemand gekicked heeft??? Beetje grootspraak als je het mij vraagt. een waarschuwing kan iedereen krijgen.

  • SilentStorm
  • Registratie: November 2000
  • Laatst online: 18-03 14:45

SilentStorm

z.o.z

Heb meeste firewalls wel eens geprobeerd, maar de ECHT goeie ben ik nog niet tegengekomen. Ik ben nog geen firewall tegengekomen waar van je netwerkverkeer overzichtelijk een overzichtje staat met per type 'hostile' verkeer (dus iets dat specifiek op jou machine gericht is) het type aanval + attack. Daarachter zou dan een overzichtelijk systeem van regels moeten staan. Wat Norton heeft, maar dan per regel een duidelijk overzichtje met commentaar, wat ie blokt en waarom. Als je 50 regels onder elkaar hebt staan waarin alleen maar staat dat de regel 'alle of gespecificeerde ports blokt die gebruik maken van dat-en-dat protocol (inbound/outbound)' heb je dus _echt_ geen overzicht over je configuratie.
Je komt dan algauw op 'het zal wel goed zijn' en voeg je je eigen regeltjes toe wanneer nodig. (heb ik nu dus).

BlackIce is op zich een heel goed programma (documentatie op site ook wel eens gelezen?) die mensen hebben een goed product neergezet. Een probleem: De stabiliteit laat op sommige (waaronder de mijne) computers nogal wat te wensen over. Ik heb dit gebruikt tot versie 2.1, waarna ik op zoneAlarm overstapte.

ZoneAlarm ziet er iets minder proffesioneel uit, maar is wel een 'personal firewall', dat toch wat lekkerder werkt. Je kan per programma aangeven of het wel of niet het inet op mag. Het systeem om aanvallen te laten zien zit echter nog erger in elkaar dan blackIce en dat irritante icoontje in je taakbalk is ook niet je-van-het.

Tiny Firewall heeft dan weer het probleem dat het problemen geeft met netwerken (staat duidelijk op hun site).

Norton heb ik nu dus. Bevalt wel goed, maar qua instellingen en overzichten valt ie errugh tegen. Misschien geen probleem, maar ik vind het voor een firewall toch wel belangrijk dat ie ook doorgeeft WAT ie nou eigenlijk aan het doen is.

En Sygate nog. Ik geloof dat ik die nog niet geprobeerd heb. Mag iemand anders daar wat over vertellen. Volgens mij is de ultieme firewall dus nog niet uitgevonden..

Dat besluit deze lezing (8> :P

Localhost is where the heart is


  • Arie
  • Registratie: Oktober 2001
  • Laatst online: 01-09 21:30

Arie

One Man Army

Op maandag 11 februari 2002 15:21 schreef Commodore64 het volgende:
Je moet het volgens jou dus wel gebruiken maar toch ook niet? :?
Schijnbaar heb je mijn posting(s) niet goed gelezen en/of begrepen. Ik heb al meerdere malen aangegeven dat een personal firewall alleen normaal Internet verkeer weergeeft. Als je systeem goed is geconfigureerd en gepatched, dan heb je niets te vrezen en is een personal firewall niet noodzakelijk. Als je erg geïnteresseerd bent in welk verkeer er over het Internet gaat, installeer dan een personal firewall zodat je het kunt zien. Het verhoogt echter niet echt je veiligheid. De reden om echter wél (let wederom op de quote op de letter 'e' zoals ook al eerder) een personal firewall te installeren is om spyware tegen te gaan. Maar zoals ik ook al eerder aangaf; wie wil er nu applicaties installeren welke spyware bevatten als er ook alternatieven voor bestaan welke het niet bevatten? Ik hoop dat het nu wel duidelijk is...
Er werd hier gevraagd wat een goeie firewall is en ik weet dat er een hoop luitjes zijn die wat tegen BlackICE hebben terwijl het gewoon het beste firewall alternatief is.
Het is een alternatief ja, maar het is geen personal firewall echter het is een IDS zoals NetworkICE aangeeft. Maar geen kwaad woord over BlackICE als IDS. Ik zal echter mijn mond houden over het nut van zowel personal firewalls en Intrusion Detection Systems... :Y)

Not trying to pretend the enemy that I am.


  • MrJ
  • Registratie: Mei 2001
  • Laatst online: 30-08 14:33

MrJ

Train, eat, sleep. Repeat.

Persoonlijk hou ik het bij Zonealarm Pro.

In principe het enige stuk software (op wat games na) op mijn PC wat ik daadwerkelijk zelf gekocht hebt, maar dit terzijde. :7

Dit een zoals eerder vermeld een hele betrouwbare en gebruiksvriendelijke firewall -netzoals zijn gratis broertje- en heeft ook nog wat uitgebreidere functies.

Deze is IMO zeer goed aan te raden voor je eigen PC/netwerkje thuis! :)

Godfather Bodybuilding topic reeks


Verwijderd

vraag 1:
waarom wil je een firewall?
ik ben laatst besmet met het Nimba A virus via een reclame bureau dat zichzelf niet goed genoeg had beveiligd. Hier moeten de mensen van @Home denk ik ook best wel veel last van gehad, ondanks het feit dat ik tegen @Home heb gezegd dat er een DNS block op moest komen, die er ook op kwam.

vraag 2:
waarom installeer je niet gewoon een Pentium 233 met 64MB als Solaris servertje en zet je daar een proxy server op. Met netwerkkaartje(s). Vervolgens geef je jezelf via DHCP een ip adres als die SUN (dhcpconfig). Windows ziet een DHCP server.
Slim routertje (softwarematig of hardware, wat jij wil Ab Normaal?) -- voor de echte goede gekken onder ons -- er om heen, routertje beetje slim dichttimmeren internet verbinding testen, klaar en je voelt je als Emiel Ratelslang. Heb je meteen een professionele UNIX geproeft. Iets wat in mijn ogen heel weinig mensen doen omdat ze bang zijn omdat het te moeilijk wordt.

  • Nibble
  • Registratie: Juli 2001
  • Laatst online: 31-08 12:10
Checkpoint:Firewall-1 :P
In elk geval de beste,
anders Raptor, of Symantec Enterprise Firewall 7.0 :)

Voor thuis:
Winroute werkt ook erg goed,
Conseal is ook best ok,
ander idd zonealarm, blackice links laten liggen als je pc je lief is.

T is for TANK, and T is for TERROR ... and K is the K for KILLING in error.


  • Nibble
  • Registratie: Juli 2001
  • Laatst online: 31-08 12:10
Straal vergeten!
De BESTE firewall : CISCO PIX >:)
kost wat, maar dan heb je ook iets.

T is for TANK, and T is for TERROR ... and K is the K for KILLING in error.


Verwijderd

Op maandag 11 februari 2002 15:24 schreef KillerAce_NL het volgende:
Hmm ja, en een externe provider zal jou ook vertellen dat ie iemand gekicked heeft??? Beetje grootspraak als je het mij vraagt. een waarschuwing kan iedereen krijgen.
Wil de volgende keer best wel hier van die mailtjes hier in dit topic gooien hoor, ik begrijp alleen je probleem niet.

Vind je reply eik een beetje sneu, maar dit terzijde.

:Z
Op dinsdag 12 februari 2002 12:04 schreef Arie het volgende:
Schijnbaar heb je mijn posting(s) niet goed gelezen en/of begrepen. Ik heb al meerdere malen aangegeven dat een personal firewall alleen normaal Internet verkeer weergeeft.
Niet dus, hij geeft attacks weer. Heb je ooit wel eens een programma als BlackICE geprobeerd?

Die geeft heel netjes weer wat normaal verkeer is en wat attacks zijn.
Op dinsdag 12 februari 2002 12:04 schreef Arie het volgende:
Als je systeem goed is geconfigureerd en gepatched, dan heb je niets te vrezen en is een personal firewall niet noodzakelijk.
Jij denkt dat een hackertje al die patches en stuff er niet meer vanaf kan tiefen? Get real.

Ik heb dus BlackICE lopen, ik heb mn hele explorer eraf gesloopt, ik heb DOS access onmogelijk gemaakt en de hele desktop eraf getieft er is vrijwel no way dat je er nog wat op kan doen die server bak van mij maar ik maak me geen illusies. Een echt goeie hacker ragt er zo doorheen en het enige dat me wat dat aangaat gerust stelt is dat zo'n hacker liever een bedrijf onveilig maakt, of juist veilig omdat dat zijn of haar vak is.
Op dinsdag 12 februari 2002 12:04 schreef Arie het volgende:
Als je erg geïnteresseerd bent in welk verkeer er over het Internet gaat, installeer dan een personal firewall zodat je het kunt zien.
Wheuh?! Hadden we het daar niet over of begreep jij juist mij niet? Ik had het daar nl. al de hele tijd over. Maar dit terzijde. Volgens mij liepen we een beetje langs elkaar heen te brallen.
Op dinsdag 12 februari 2002 12:04 schreef Arie het volgende:
Het verhoogt echter niet echt je veiligheid. De reden om echter wél (let wederom op de quote op de letter 'e' zoals ook al eerder) een personal firewall te installeren is om spyware tegen te gaan.
Waarom zou ik een firewall tegen de kleinste treath, nl. spyware installeren?! Ik heb mn firewall vooral tegen domme script kiddies omdat ik ze dat pleziertje niet gun en mn source codes wil beschermen.
Op dinsdag 12 februari 2002 12:04 schreef Arie het volgende:
Maar zoals ik ook al eerder aangaf; wie wil er nu applicaties installeren welke spyware bevatten als er ook alternatieven voor bestaan welke het niet bevatten? Ik hoop dat het nu wel duidelijk is...
Je hebt het over ZoneAlarm dus, ik heb BlackICE en heb verder geen spyware.
Op dinsdag 12 februari 2002 12:04 schreef Arie het volgende:
Het is een alternatief ja, maar het is geen personal firewall echter het is een IDS zoals NetworkICE aangeeft. Maar geen kwaad woord over BlackICE als IDS. Ik zal echter mijn mond houden over het nut van zowel personal firewalls en Intrusion Detection Systems... :Y)
If it walks like a dog and talks like a dog, to me, it is a dog. Deze hele post is NOFI trouwens, sorry als het niet zo overkomt t'is een beetje de manier waarop ik praat. ;(

Verwijderd

[b]Op dinsdag 12 februari 2002 13:41 schreef Nibble

ander idd zonealarm, blackice links laten liggen als je pc je lief is.
ZoneAlarm??
Ben jij gek. Gewoon helemaal niets,
Ik heb ooit eens iemand gehad die naar mij toen kwam omdat zijn pc gewoon zo gruwelijk vastzat omdat iemand anders hem ZoneAlarm had aangeraden. Heel die pc gewiped windows opnieuw geinstalleerd, nieuwste drivers erop. Beetje getweaked. Hij heeft nu geen firewall en geen enkel probleem met internet. Daarbij is ook bekend dat na deinstallatie van ZoneAlarm sommige drivers naar de gallieleo zijn. Dat zegt toch al genoeg?

Gewoon alleen poort 80 (www) en 25 (mail) openzetten.
De rest dicht en geen bijzondere sites opzoeken. Verder gewoon continu dezelfde provider gebruiken, ook al is die ooit eens gehacked. Ze geven het dan vanzelf op. Immers, JIJ wilt internetten. Bij klachten abuse@provider.nl
Jouw provider staat garant voor goed internet en ik vind dat je best wat kan eisen van een internet provider. Ok hij moet alleen niet gratis zijn. Als ie gratis is moet je je bek houwe en dan zal het wel je eigen schuld zijn (niet negatief bedoeld hoor!).
staat wel tegenover dat je het gevaar niet bewust moet gaan opzoeken d.m.v. de bekende chatsites, pornosites, e.d.

Verwijderd

jouw provider staat garant voor goed internet.
hiermee bedoel ik niet dat je je provider de schuld dus moet gaan geven. Maar om advies moet vragen en altijd naar hun moet luisteren OK?

  • BrammeS
  • Registratie: April 2000
  • Laatst online: 01-09 18:40
uitslag van die stealtg test.

Recommendation:

Your computer is invisible to the others on the Internet!

Ik draai packet filter op een OpenBSD 3.0 router.

Alle pf rules custom build uiteraard!

Op grc.com staat ook nog een goeie firewall test!

Advanced sheep-counting strategies


  • SilentStorm
  • Registratie: November 2000
  • Laatst online: 18-03 14:45

SilentStorm

z.o.z

ehw wat heeft je provider met je firewall te maken? Je provider gaat echt geen hackers blokken die het op jou computer voorzien hebben hoor..

Zoals ook al eerder gezegt: Met een simpele firewall hou je de meeste scriptkiddies wel tegen. Als je zeker wilt zijn dat een trojan er ook niet doorkomt, is een personal firewall wel handig. (Echt niet alleen spyware hoor, al is dat een mooie bijkomstigheid). Ik zie een personal firewall dan ook gewoon als een uitbereiding op de standaard firewall, die mooi alle poorten voor je dichttimmert en alleen overhoud wat jij specifiek aangeeft. Met alleen de laatste ben je in principe gewoon beschermd en de andere geeft nog een kleine extra. De echte hacker huppeld er alleen nog rustig doorheen. Maak je geen illusies.. Alleen al door gewone windows services te gebruiken (exploits) om het systeem binnen te dringen kom je makkelijk om de meeste firewalls heen.

Deze echte hackers zullen hun tijd alleen wel beter besteden dan op jou computer in te gaan breken.. Wat moet een goeie hacker (die in principe alles al heeft) nou met de gemiddelde computer? Idd, alleen de mogelijkheid je computer als tussenstation te gebruiken of voor een (D)DoS attack.

Het wordt wat anders als ze specifiek jou moeten hebben. In dat geval zit je in geval van een goeie hacker dus echt gewoon met een probleem waar je met een simpele firewall niet tegenop kan.

Localhost is where the heart is


Verwijderd

Op dinsdag 12 februari 2002 13:41 schreef Nibble het volgende:
blackice links laten liggen als je pc je lief is.
Kun je dat ook maar enigzins beargumenteren?

Waarom zouden mensen Spyware en brakke software als Zonealarm moeten gebruiken waar gewoon complete hack-tutorials voor scriptkiddies links en rechts op het internet voor te krijgen zijn ipv een echt goeie software als BlackICE?

  • Arie
  • Registratie: Oktober 2001
  • Laatst online: 01-09 21:30

Arie

One Man Army

Op dinsdag 12 februari 2002 13:55 schreef Commodore64 het volgende:
Niet dus, hij geeft attacks weer.
Deze zogenaamde 'attacks' zijn juist normaal Internet verkeer. Het zijn meestal geen gerichte acties tegen jou gericht en als dat het wel zijn, dan kunnen zijn geen kwaad als je systeem maar goed is ingericht en dergelijke.[quote]
Jij denkt dat een hackertje al die patches en stuff er niet meer vanaf kan tiefen? Get real.
[/qoute]
Dat denk ik zeker. Sterker nog, dat weet ik zeker. Hoe kan iemand toegang krijgen tot een machine waar geen overbodige services op draaien en de services die wel draaien zijn niet vulnerable? Dit is onmogelijk.
Ik heb dus BlackICE lopen, ik heb mn hele explorer eraf gesloopt, ik heb DOS access onmogelijk gemaakt en de hele desktop eraf getieft er is vrijwel no way dat je er nog wat op kan doen die server bak van mij maar ik maak me geen illusies. Een echt goeie hacker ragt er zo doorheen en het enige dat me wat dat aangaat gerust stelt is dat zo'n hacker liever een bedrijf onveilig maakt, of juist veilig omdat dat zijn of haar vak is.
Waarom zou je DOS access aan banden willen leggen, dit is mij onduidelijk. Als je spreekt over een machine waar iemand fysiek toegang tot heeft dan kan ik begrijpen wat je bedoeld, maar ook dan zie ik er geen directe noodzaak in.
Wheuh?! Hadden we het daar niet over of begreep jij juist mij niet? Ik had het daar nl. al de hele tijd over. Maar dit terzijde. Volgens mij liepen we een beetje langs elkaar heen te brallen.
Volgens mij hebben we het over veschillende zaken. Ik meen dat men alleen een personal firewall dient te installeren als men het normale Internet verkeer wil zien of als anti-spyware middel. Jij bent schijnbaar van mening dat een personal firewall je veiligheid verhoogt met betrekking tot inbound traffic, iets waar ik het niet mee eens ben.
Waarom zou ik een firewall tegen de kleinste treath, nl. spyware installeren?! Ik heb mn firewall vooral tegen domme script kiddies omdat ik ze dat pleziertje niet gun en mn source codes wil beschermen.
Een personal firewall blokkeert eventueel ook outbound traffic zoals spyware, dit is dus altijd fijn. Maar installeer gewoon geen software welke spyware bevat en je behoeft ook geen personal firewall naar mijn mening.
Je hebt het over ZoneAlarm dus, ik heb BlackICE en heb verder geen spyware.
Ik heb het niet over ZoneAlarm gehad, dus ik weet niet waar je op doelt. De quote van mij die je er bij had gezet slaat op het installeren van software welke spyware bevat, iets wat men niet zou moeten doen en wat het gebruik personal firewalls overbodig zou maken. Of je moet natuurlijk graag het Internet verkeer in de gaten houden zoals verschillende Tweakers onder ons.
If it walks like a dog and talks like a dog, to me, it is a dog. Deze hele post is NOFI trouwens, sorry als het niet zo overkomt t'is een beetje de manier waarop ik praat. ;(
Dit gedeelte begrijp ik niet en ik zou het op prijs stellen als je het zou willen uitleggen.

Not trying to pretend the enemy that I am.


Verwijderd

Op dinsdag 12 februari 2002 15:24 schreef Arie het volgende:
Deze zogenaamde 'attacks' zijn juist normaal Internet verkeer. Het zijn meestal geen gerichte acties tegen jou gericht en als dat het wel zijn, dan kunnen zijn geen kwaad als je systeem maar goed is ingericht en dergelijke.
BlackICE en ClearICE zetten erbij wat het is, dus er staat gewoon idd vaak achter dat het nix is, maar als ik een gulden kreeg voor elke netbus of andere trojan check dan was ik nu multimiljonair. (Heb mn server bak dag en nacht aan staan.)
Op dinsdag 12 februari 2002 15:24 schreef Arie het volgende:
Waarom zou je DOS access aan banden willen leggen, dit is mij onduidelijk. Als je spreekt over een machine waar iemand fysiek toegang tot heeft dan kan ik begrijpen wat je bedoeld, maar ook dan zie ik er geen directe noodzaak in.
Ik heb het over een machine waar als je er access op hebt je eventueel mn netwerk op kan. Ik heb de hele desktop uitgetieft (je kan dus niet naar de harde schijf en ook niet naar het netwerk) En dus ook niet onder dos want je kan dos gewoon niet meer in. Je kan er nix je kan em uit en aan zetten en hij verdeelt internet, oh, en ik heb er pr0n op staan. That's it.
Op dinsdag 12 februari 2002 15:24 schreef Arie het volgende:
Volgens mij hebben we het over veschillende zaken. Ik meen dat men alleen een personal firewall dient te installeren als men het normale Internet verkeer wil zien of als anti-spyware middel. Jij bent schijnbaar van mening dat een personal firewall je veiligheid verhoogt met betrekking tot inbound traffic, iets waar ik het niet mee eens ben.
Hij blockt automatisch vage attempts, dus ja, het verhoogt je veiligheid. Als een lamer 1 keer wat probeert en hij zou eventueel de 2e keer wel lingo hebben, dan is ie daarmee al gestopt want de vuurmuur negeert em en ketst alles van dat IP af.
Op dinsdag 12 februari 2002 15:24 schreef Arie het volgende:
Een personal firewall blokkeert eventueel ook outbound traffic zoals spyware, dit is dus altijd fijn. Maar installeer gewoon geen software welke spyware bevat en je behoeft ook geen personal firewall naar mijn mening.
Die spyware boeit me niet echt. Ik installeer idd geen shit met spyware en zoek er regelmatig op. Maar dat ie dat verstuurt zal mij eik een worst zijn dat is geen hacken. Een 11 jarig script kiddie die net een 4 op zijn rapport had en van pappie en mammie op zijn kop heeft gehad kan echter als ie op mn server bak zit en het netwerk op kan ergere schade toerichten.
Op dinsdag 12 februari 2002 15:24 schreef Arie het volgende:
Ik heb het niet over ZoneAlarm gehad, dus ik weet niet waar je op doelt. De quote van mij die je er bij had gezet slaat op het installeren van software welke spyware bevat, iets wat men niet zou moeten doen en wat het gebruik personal firewalls overbodig zou maken. Of je moet natuurlijk graag het Internet verkeer in de gaten houden zoals verschillende Tweakers onder ons.
Waaronder ik, BlackICE is daar gewoon een retemakkelijke tool voor.
Op dinsdag 12 februari 2002 15:24 schreef Arie het volgende:
Dit gedeelte begrijp ik niet en ik zou het op prijs stellen als je het zou willen uitleggen.
Dat ik het niet flament bedoelt had en je het misschien wel zo op had kunnen vatten. :) Meer niet.

NOFI = No flame intented. Met walks en talks like a dog bedoelde ik BlackICE het is geen firewall maar funktioneerd wel as such.

Verwijderd

Op dinsdag 12 februari 2002 17:30 schreef BAZZA het volgende:
Blackice...


http://www.planet.nl/multimedia2/0,1674,101_1499_275749,00.html
Oud.... al updates voor.... bladiebla....

Verwijderd

Op dinsdag 12 februari 2002 13:45 schreef Nibble het volgende:
Straal vergeten!
De BESTE firewall : CISCO PIX >:)
kost wat, maar dan heb je ook iets.
hehe mij kostte die niets :)
maar er zijn dan ook domme mensen/bedrijven die zoiets gewoon weggeven als ze het niet nodig (denken te) hebben... :)

  • Christiaan
  • Registratie: Maart 2001
  • Laatst online: 09-08-2021
WinRoute Pro van Kerio beschikt, voor Windows, over de beste firewall. De NAT-router is voor WinRoute herschreven en grijpt in op de laagst mogelijk laag laag van het TCP-protocol (software matig mogelijk).

Het grote nadeel van WinRoute is dat je best wat moet weten van het configureren van Firewalls. Dmv firewall rules moet je zelf aangeven welke poorten wel en niet open mogen blijven. Poorten zijn echter extreem goed te beveiligen, een voorbeeld:

- alleen verkeer van poort 80 van een andere machine (HTTP) mag binnenkomen op een poort > 6099 (daar begint bij mij de dynamic assignment van poorten ... vreemd, i know) en alleen !SYN packets worden geaccepteerd (dus alleen verkeer over door jouw computer geopende TCP connections).

Dit is een zeer nette regel die eigenlijk alles blokkeert, zelfs portscans geven aan dat al je poorten (als dit je enige 'open' poort zou zijn, wat niet zo is) dicht zitten. De portscans initieren vaak zelf TCP connections (SYN Scan) en die worden gedropt door WinRoute. Zelfs als ze via een ander soort scan een poort zien, dan blokkeert WinRoute het verkeer toch wel. De poort waar de portscan packets vandaan komen moet namelijk precies in de door jou toegestane range vallen....dat is dus eigenlijk nooit zo.

Verder kun je in WinRoute ook nog opgeven dat alleen packets terug mogen komen van servers waar jij packets heen hebt gestuurd. Dat is heel veilig omdat het portscans van andere computers in de kiem smoort.

Ik heb WinRoute al heel lang op mijn server staan. Omdat ik zelf best bezig ben met computerbeveiliging heb ik al meerdere malen hackers uitgedaagd erin te komen (vrienden op IRC zeg maar). Die kwamen er nooit door. Natuurlijk is niks volledig beschermbaar, bovendien is je computer nog steeds niet veilig tegen simpele virussen als Nimbda die gewoon de firewall rule langsfietsen (want de rule geeft aan dat de packets OK zijn) en infecteren IIS.

WinRoute is overigens helemaal niet duur. Ik heb de personal firewall van Kerio nooit geprobeerd. Het schijnt de firewall uit WinRoute te zijn. In dat geval moet je die nemen, want WinRoute komt ook met DNS, DHCP en een mailserver.

Verwijderd

Op dinsdag 12 februari 2002 13:41 schreef Nibble het volgende:
Checkpoint:Firewall-1 :P
In elk geval de beste,
anders Raptor, of Symantec Enterprise Firewall 7.0 :)

Voor thuis:
Winroute werkt ook erg goed,
Conseal is ook best ok,
ander idd zonealarm, blackice links laten liggen als je pc je lief is.
Straal vergeten!
De BESTE firewall : CISCO PIX
kost wat, maar dan heb je ook iets.
Heheheh... Heb 2* Checkpoint FW-1 met Triple DES aan de buitenkant van me DMZ en 2* PIX aan de binnenkant(OK....de DMZ van me werk)
Geeft in ieder geval een zeer veilig gevoel(en ik durf me baan erom te verwedden dat het meer is dan een gevoel...sterker nog; het kost me m'n baan als het niet zo is! *D )

Verwijderd

Die Commodore64 figuur werkt zeker voor blekijs? In ieder geval zou ik die gasten even een linkje naar dit topic mailen, misschien krijg je wel comissie???

on topic:
Voor Linux kun je Smoothwall gebruiken, is gratis en erg makkelijk te configureren, aldus een vriend van mij die er erg in thuis is. Draait op een 486 met 2 tot 3 netwerkkaarten. www.smoothwall.org

Zelf gebruik ik M$ ISA Server, voor Proxy en Firewall toepassingen. Is niet gratis en moet op W2KServer draaien, wat ook niet gratis is. Kies zelf maar.

  • MrDummy
  • Registratie: April 2000
  • Laatst online: 25-07-2025

MrDummy

Nog steeds gek op anime...

Niemand praat over good oldie AtGuard 3.22!
Ik gebruik 'm zelf en werkt goed. Het is makkelijk in gebruik en heeft handige informatieblak boven staan.
De laatste versie heeft reeds alle blockregels voor elke trojan, backdoor en andere kwetsbare poorten erin staan.
Via leermode kun je meteen bepalen of het dicht moet of niet.

  • Okyah
  • Registratie: Maart 2002
  • Niet online

Okyah

wespachterrrrrfilm..

Euh, misschien komt dat omdat dit topique zo'n 2 jaar oud is? :+

[ Voor 7% gewijzigd door Okyah op 28-01-2004 11:05 ]

Alone at last
Just nostalgia and I
We were sure to have a blast


  • Hann1BaL
  • Registratie: September 2003
  • Laatst online: 23-07 14:22

Hann1BaL

Do you stay for dinner?Clarice

ik moet verder kijken dan mn neus lang is, ik had pagina 3 nog niet gezien 8)7

[ Voor 80% gewijzigd door Hann1BaL op 28-01-2004 11:07 ]


Verwijderd

Zone Alarm is dus echt een aanrader :o
Heeft leuke functies zoals een webfilter en/of email filter voor als je ook nog kinderen in huis hebt.
De popupkiller vind ik niet zo geweldig.
Okyah schreef op 28 januari 2004 @ 11:04:
Euh, misschien komt dat omdat dit topique zo'n 2 jaar oud is? :+
lol
Ochja hij zoekt wel voordat hij een nieuw topic opent ;)

[ Voor 39% gewijzigd door Verwijderd op 28-01-2004 11:10 ]


  • zion
  • Registratie: Augustus 1999
  • Niet online

zion

I GoT my I on U

(overleden)
Ik gebruik de Kaspersky Suite (AV + FW). Komt in veel tests als beste uit de bus (iig met AV).

Ik ben er iig tevreden mee.

edit:
oeps, oud topique :)

[ Voor 14% gewijzigd door zion op 28-01-2004 11:50 ]

10-08-1999 - 10-08-2022, 23 jaar zion @ Tweakers.net
systeem


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

ik sluit deze, het is een beetje te oud ondertussen :o

Een nieuw discussietopic over firewalls: geen probleem, leuk! Open maar als je het leuk lijkt met een interessante topicstart. Maar twee jaar oude meningen zijn niet echt relevant meer om op voort te borduren :)

offtopic:
Overigens leuk om te zien hoe zo'n niet al te beste topicstart toch kan uitgroeien tot een interessant topic :)

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)

Pagina: 1

Dit topic is gesloten.