среда, 25 марта 2009 г.

Простой firewall

Давненько не писал, исправляюсь )) Недавно возникла необходимость поставить таки себе фаервол. Требование было фактически одно - чтоб ресурсы не жрал. Практически все современные стенки, как, например, Аутпост или Комодо, дают много возможностей, но и ресурсов жрут так... много, в общем. Контролировать траффик на уровне приложений мне нет необходимости и сам справляюсь, а вот блокировать внешние соединения на определенные порты и по заданными IP - то, что нужно.
Было решено искать именно firewall в классическом его понимании, такой чтоб и бесплатный, и маленький, и к ресурсам не требовательный. Перебрал много всего разного и в конце-концов остановился на таком решении как - GhostWall. Скриншот ниже:



Весит всего чуть больше 600 кб, бесплатный и есть все необходимое: блокировка по используемому протоколу, направлению, IP, порту. Правила выполняются сверху вниз и по-умолчанию более-менее нормально настроены. Разрешив ICMP и входящий траффик по TCP/IP на 80й порт (для utorrent) я остался весьма доволен.

Эх, был бы AtGuard под WinXP SP3 =) Счастью не было бы предела ))