Отличие брандмауэра от фаерволла (Страница 1) / Околотехнические вопросы / Форум StopLinux

Объявление

#1 10-11-15 08:56:19

Rector
ректор Захаров
Зарегистрирован: 07-03-10
Сообщений: 1,584
UbuntuFirefox 42.0

Отличие брандмауэра от фаерволла

Цель данного поста - поднять старую тему - "Чем отличается брандмауер от фаерволла". Помнится, оппоненты пытались меня стебать по этому вопросу. Но кто были эти оппоненты? Да в основном, настройщики станков ЧПУ, которые винду то с трудом осилили, а уж говорить о сетевых технологиях... -)
----
Итак, небольшой экскурс в историю. Если рассматривать вопрос чисто технически - что брандмауэр, что фаерволл - это межсетевые экраны, в глобальной концепции. В том числе, брандмауэр и фаерволл может работать и на отдельном хосте в одноранговой сети, с целью фильтрации или закрытия каких либо портов, каких либо демонов/сервисов от посторонних подключений. В большинстве случаев, можно избежать использование брандмауэра/фаерволла, если правильно распределить (забиндить) демоны/сервисы на интерфейсы машины.
---
Что есть брандмауер, в классическом понимании? Брандмауер, на немецком - Brandmauer (огнеупорная, противопожарная стена), обычно на схемах обозначается так

Windows_Firewall_Icon.png
===
Что есть фаерволл, в классическом понимании? Фаерволл, на английском - Firewall (огненная стена, стена огня), обычно на схемах обозначается так

firewall.jpg
----------
Так в чём же отличие, спросите вы?
Хорошо, посмотрим отличия работы брандмауэра от фаерволла... Для этого используем популярный сканер nmap и просканируем пару хостов в Интернете.

nmap_win.png

Как вы видите, на данной машине TCP-порт 445 обозначен как filtered. Что есть классическая работа брандмауера.

Сканируем следующий хост..

fire_nmap.png

На этой машинке работает фаерволл. Мы не видим здесь портов со статусом filtered.
++++
Как это понимать, и как этого добиться? Очень просто -) Для межсетевых экранов, можно применить различный вариант закрытия порта в протоколах TCP/UDP - это DROP или Reject. Для брандмауэра применяется DROP, то есть мы сбрасываем приходящий пакет данных, но в этом случае, сканер видит что на этом порту работает какой либо демон/сервис, что бывает немаловажной информацией для хакера. Для фаерволла, применяется Reject, то есть мы уничтожаем приходящий пакет данных, и по спецификации RFS мы должны отправить unreachable (недостижимый). А... можем и не отправлять -))
============
Подведём итоги...  В винде, работает брандмауэр, что собственно они и честно заявляют. Для остальных систем, на ваш выбор.
++
Ещё раз хочу заметить, что можно и не применять межсетевой экран в случае правильного распределения демонов/сервисов на интерфейсах хоста.


---
Вопросы, пожелания, стёб, метание гавна? +))


Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории

Неактивен

#2 10-11-15 10:34:15

Rorschach
Еще один Великий Человек
Из прошлого
Зарегистрирован: 04-05-10
Сообщений: 7,401
Windows 7Chrome 46.0.2490.80

Re: Отличие брандмауэра от фаерволла

https://ru.wikipedia.org/wiki/%D0%9C%D0%B5%D0%B6%D1%81%D0%B5%D1%82%D0%B5%D0%B2%D0%BE%D0%B9_%D1%8D%D0%BA%D1%80%D0%B0%D0%BD
=http://www.multitran.ru/c/m.exe?CL=1&s=brandmauer&l1=3
http://www.multitran.ru/c/m.exe?CL=1&s=firewall&l1=3
Что файрволл, что брэндмауэр это есть одно и тоже, а как ты его настроишь это зависит от кривизны рук.

Неактивен

Следующие пользователи поставили вам "+1":Linups_Troolvalds

#3 10-11-15 10:51:14

Rector
ректор Захаров
Зарегистрирован: 07-03-10
Сообщений: 1,584
UbuntuFirefox 42.0

Re: Отличие брандмауэра от фаерволла

@Rorschach, ну при чём тут эта "педия"? -))

Добавлено спустя 01 мин 02 с:

Linups_Troolvalds пишет:

сообщать никому ничего не надо

Не надо. Я согласен.


Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории

Неактивен

#4 10-11-15 10:54:39

Rector
ректор Захаров
Зарегистрирован: 07-03-10
Сообщений: 1,584
UbuntuFirefox 42.0

Re: Отличие брандмауэра от фаерволла

Linups_Troolvalds пишет:

А DROP или REJECT они делают для неразрешенных пакетов – это всё равно.

То есть, ты считаешь - послали тебя просто нахуй или убили и закопали, нет разницы?


Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории

Неактивен

#5 10-11-15 10:57:35

Rorschach
Еще один Великий Человек
Из прошлого
Зарегистрирован: 04-05-10
Сообщений: 7,401
Windows 7Chrome 46.0.2490.80

Re: Отличие брандмауэра от фаерволла

Rector пишет:

ну при чём тут эта "педия"? -))

Бля
533855136a7e.png

Неактивен

#6 10-11-15 11:02:06

Rector
ректор Захаров
Зарегистрирован: 07-03-10
Сообщений: 1,584
UbuntuFirefox 42.0

Re: Отличие брандмауэра от фаерволла

@Rorschach, Я тебя хорошо знаю. Ты веришь этой "циклопедии"? Ты же сам с усам -) Своё мнение где?


Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории

Неактивен

#7 10-11-15 11:05:57

Rorschach
Еще один Великий Человек
Из прошлого
Зарегистрирован: 04-05-10
Сообщений: 7,401
Windows 7Chrome 46.0.2490.80

Re: Отличие брандмауэра от фаерволла

@Rector, Майкрософту тут я верю почему-то в этом вопросе больше чем тебе.

Неактивен

Следующие пользователи поставили вам "+1":foooser

#8 10-11-15 11:07:27

Rector
ректор Захаров
Зарегистрирован: 07-03-10
Сообщений: 1,584
UbuntuFirefox 42.0

Re: Отличие брандмауэра от фаерволла

Rorschach пишет:

Майкрософту

Так я об этом и говорил -))


Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории

Неактивен

#9 10-11-15 11:16:25

Rorschach
Еще один Великий Человек
Из прошлого
Зарегистрирован: 04-05-10
Сообщений: 7,401
Windows 7Chrome 46.0.2490.80

Re: Отличие брандмауэра от фаерволла

Rector пишет:

Так я об этом и говорил -))

Майкрософт - огромная транснациональная корпорация, которая 100% понимает в чем отличия сходства.
Вот тебе арчвики https://wiki.archlinux.org/index.php/Si … %B8%D0%B9)
Или они тоже пидарасы и ты Д'артаньян?

Неактивен

#10 10-11-15 13:38:12

Rector
ректор Захаров
Зарегистрирован: 07-03-10
Сообщений: 1,584
UbuntuFirefox 42.0

Re: Отличие брандмауэра от фаерволла

Rorschach пишет:

арчвики

Как Арч, относится в винде? Они уже сотрудничают? -))
+++
Так винде брандмауэр или фаерволл? Покажи свою машину _)


Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории

Неактивен

#11 10-11-15 13:43:17

Rorschach
Еще один Великий Человек
Из прошлого
Зарегистрирован: 04-05-10
Сообщений: 7,401
Windows 7Chrome 46.0.2490.80

Re: Отличие брандмауэра от фаерволла

Rector пишет:

Как Арч, относится в винде?

Пфф, просто 2 независимых источника. У которых эти понятия тождественны.

Rector пишет:

Так винде брандмауэр или фаерволл?

Межсетевой экран, не?)))) Кстати, а это что, брэндмауэр или файрволл?
https://ru.wikipedia.org/wiki/%D0%9C%D0 … 0%B0%D0%BD

Неактивен

#12 10-11-15 13:51:07

Rector
ректор Захаров
Зарегистрирован: 07-03-10
Сообщений: 1,584
UbuntuFirefox 42.0

Re: Отличие брандмауэра от фаерволла

@Rorschach, Хватит вращать жопой -)) Покажи виндовую машину за фаерволлом -))


Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории

Неактивен

#13 10-11-15 13:53:29

Rector
ректор Захаров
Зарегистрирован: 07-03-10
Сообщений: 1,584
UbuntuFirefox 42.0

Re: Отличие брандмауэра от фаерволла

Rorschach пишет:

Пфф, просто 2 независимых источника. У которых эти понятия тождественны.

Мне похуй! Ты сказал, что это не так - докажи -))


Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории

Неактивен

#14 10-11-15 13:55:41

Rorschach
Еще один Великий Человек
Из прошлого
Зарегистрирован: 04-05-10
Сообщений: 7,401
Windows 7Chrome 46.0.2490.80

Re: Отличие брандмауэра от фаерволла

Rector пишет:

Хватит вращать жопой -)) Покажи виндовую машину за фаерволлом -))

Я тебе говорю, у меня межсетевой экран
47ab307af51a.png
А теперь внимааание вопрос - что такое межсетевой экран - файрволл или брандмауэр?

Неактивен

#15 10-11-15 13:59:37

Rorschach
Еще один Великий Человек
Из прошлого
Зарегистрирован: 04-05-10
Сообщений: 7,401
Windows 7Chrome 46.0.2490.80

Re: Отличие брандмауэра от фаерволла

Rector пишет:

Мне похуй! Ты сказал, что это не так - докажи -))

Доказываю
049d81a2a875.png
Если одно слово на немецком, другое на английском то это не значит, что это 2 разных вида программ.

Неактивен

#16 10-11-15 14:00:13

Rector
ректор Захаров
Зарегистрирован: 07-03-10
Сообщений: 1,584
UbuntuFirefox 42.0

Re: Отличие брандмауэра от фаерволла

Rorschach пишет:

Я тебе говорю, у меня межсетевой экран

И чё? -)) Айпи в студию -)) А там мы посмотрим брандмауэр или фаерволл?
++
Вот виндузня -) Им говоришь, что ваш брандмауэр - это не фаерволл -) А они ещё и спорят бесполезно -))


Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории

Неактивен

#17 10-11-15 14:02:28

Rorschach
Еще один Великий Человек
Из прошлого
Зарегистрирован: 04-05-10
Сообщений: 7,401
Windows 7Chrome 46.0.2490.80

Re: Отличие брандмауэра от фаерволла

Rector пишет:

Айпи в студию -))

А еще тебе что дать? А?

Rector пишет:

А там мы посмотрим брандмауэр или фаерволл?

Бляяяя, только в твоем уйутном мире это 2 разные проги. Так ответь мне - межсетевой экран - это что? Харе жопой вилять!

Rector пишет:

Им говоришь, что ваш брандмауэр - это не фаерволл -)

Вот упоротый, ему тычут, что это одно ми тоже, но нет, в уютном мире ректора это 2 разные проги))))

Неактивен

#18 10-11-15 14:02:29

Rector
ректор Захаров
Зарегистрирован: 07-03-10
Сообщений: 1,584
UbuntuFirefox 42.0

Re: Отличие брандмауэра от фаерволла

@Rorschach, ты же сам копипасту не любишь -) А тут что творишь? А своими словами? Или без гугла не умный?
+++
Я в тебе не сомневаюсь. Ты справишься.

Добавлено спустя 01 мин 07 с:

Rorschach пишет:

межсетевой экран - это что?

Читай выше, внимательно -))


Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории

Неактивен

#19 10-11-15 14:04:16

Rorschach
Еще один Великий Человек
Из прошлого
Зарегистрирован: 04-05-10
Сообщений: 7,401
Windows 7Chrome 46.0.2490.80

Re: Отличие брандмауэра от фаерволла

Rector пишет:

А своими словами?

Своими словами лингвистически это 2 одинаковых понятия, синонимы. Мультитран ф помощь или любой другой переводчик. Что в лине, что в винде, что в маке эти два определения тождественны, а все твои тонкие настройки зависят от функционала той или иной проги. Как то так. В общем я это напейсал выше. Асильжеж.

Добавлено спустя 01 мин 08 с:

Rector пишет:

Читай выше, внимательно -))

Нене, ты своими словами мне ответь что такое межсетевой экран.

Неактивен

#20 10-11-15 14:08:02

Rector
ректор Захаров
Зарегистрирован: 07-03-10
Сообщений: 1,584
UbuntuFirefox 42.0

Re: Отличие брандмауэра от фаерволла

Rorschach пишет:

что такое межсетевой экран

Читай выше. Если будут более серьёзные вопросы, я отвечу.

Rorschach пишет:

тонкие настройки

Опиши, свои настройки и покажи свою машину в инете. Мы заценим -)


Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории

Неактивен

#21 10-11-15 14:12:19

Rorschach
Еще один Великий Человек
Из прошлого
Зарегистрирован: 04-05-10
Сообщений: 7,401
Windows 7Chrome 46.0.2490.80

Re: Отличие брандмауэра от фаерволла

Rector пишет:

Читай выше. Если будут более серьёзные вопросы, я отвечу.

Нене, ты мне не объяснил. Ответь что такое межсетевой экран.

Rector пишет:

Опиши, свои настройки и покажи свою машину в инете. Мы заценим -)

Мы - это кто? Ты? Еще раз:
9e2fc95ee55c.png
Это тогда вообще как понимать?)))

Неактивен

#22 10-11-15 14:18:08

Rector
ректор Захаров
Зарегистрирован: 07-03-10
Сообщений: 1,584
UbuntuFirefox 42.0

Re: Отличие брандмауэра от фаерволла

Rorschach пишет:

тветь что такое межсетевой экран.

Ты чё пьяный? Тут тебе выше описали всё, ты сам привёл ссылок на килобайт... Ты объелся алкоголя?

Добавлено спустя 01 мин 57 с:

Rorschach пишет:

Это тогда вообще как понимать?)))

Читай выше, там всё написано -))


Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории

Неактивен

#23 10-11-15 14:22:35

Rorschach
Еще один Великий Человек
Из прошлого
Зарегистрирован: 04-05-10
Сообщений: 7,401
Windows 7Chrome 46.0.2490.80

Re: Отличие брандмауэра от фаерволла

Rector пишет:

Ты чё пьяный? Тут тебе выше описали всё, ты сам привёл ссылок на килобайт... Ты объелся алкоголя?

Ненене, хочу тебя спросить своими словами, ответь на свой вопрос.

Rector пишет:

Читай выше, там всё написано -))

Так я и читаю, с помощью iptables можно настроить как хочешь, ЧСХ слова "либо" в этом предложении нет, так шта аффтар, так же как и я считают, что это одно и то же, а еще и микрософт ну и даже тут дофига людей. Как то так.

Неактивен

#24 10-11-15 14:22:42

Rector
ректор Захаров
Зарегистрирован: 07-03-10
Сообщений: 1,584
UbuntuFirefox 42.0

Re: Отличие брандмауэра от фаерволла

@Rorschach, ты просто покажи свою машину виндовую, на которой работает firewall -))


Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории

Неактивен

Мой VPS с 2016 года !
✅ Виртуальные от 300 ₽/месяц, RAM 1-10GB, DISK 20-360 GB;
✅ Выделенные от 3000 ₽/месяц. RAM 4-64GB, DISK до 4TB;
✅ Intel Xeon, SSD, XEN, iLO/KVM, Windows/Linux, Администрирование;
✅ Бесплатно Full Backup и Anti-DDoS.





Подвал форума

Под управлением FluxBB
Модифицировал Visman

Яндекс.Метрика