LINUX.ORG.RU

Принципы работы брандмауэра у нас и у них

 брандмауэр


0

4

Я сейчас собираюсь задать вопрос, который на ЛОРе запрещён, потому что он про винду. Но не спешите удалять тред либо злостно посылать на винфак, я там уже был и могу сказать, что большинство пользователей винды не знают эту систему настолько глубоко, поэтому проще спросить на форуме, где сидят люди с намёком на профессионализм.

Короче вопрос, чем отличаются брандмауэры Linux и Windows, а именно брандмауэр Windows он какой? Вот архитектурное устройство Windows сродни линуксовому, то же все процессы делятся на процессы ядра и процессы пространства пользователей, и если для Linux брандмауэр это - работающий на уровне ядра netfilter с дополнительными модулями типа conntrack плюс утилита пространства пользователей iptables для редактирования правил, то для Windows имеется целый зоопарк программ, начиная от стандартного Windows Firewall, заканчивая множеством «внешних» программ типа: Outpost Firewall, Comodo Internet Security и прочих. Собственно первый вопрос, брандмауэры Windows они где именно работают: в ядре или в пространстве пользователей, и может ли в системе Windows работать более одного брандмауэра (во всяком случае службы встроенного брандмауэра и COMODO одновременно точно работают)? Второй вопрос, чем именно две операционные системы архитектурно отличаются, из-за чего у них разный подход к написанию правил брандмауэра: в Linux - фильтрация по портам, в Windows - по приложениям, в Linux чисто теоретически возможно сделать фильтрацию по приложениям при помощи selunux, однако нет ни одного рабочего решения с такой реализацией, где бы она работала из коробки, в Windows тоже возможно не всё, нет, например, всех возможностей правил аналогичных правилам iptables цепочек PREROUTING и POSTROUTING причём даже в серверных версиях Windows.

★★★★★

Последнее исправление: sunny1983 (всего исправлений: 2)

На винфак, порты тоже фильтруются

anonymous
()

Очень просто.

Windows расчитана на десктоп, а линукс на сервер, поэтому заточено под разное.

Каштан.

anonymous
()
Ответ на: комментарий от anonymous

Ты батенька ахинею несешь. Сало оно и в африке сало.

anonymous
()
Ответ на: комментарий от anonymous

А как же версия Windows server? И потом, вот у меня стоит винда на десктопе (каюсь) и там есть такая штука как smb, значит я вполне могу сделать из своего домашнего компа с виндой сервер?

mydibyje ★★★★
()
Ответ на: комментарий от mydibyje

браво, на седьмой день зоркий глаз заметил стрелу в жопе

anonymous
()

Давай подумаем вместе. Вот есть например такой брандмауэр как ipfw, есть его порт на windows до той степени, до которой он может быть переносим и сколь будучи возможным его могли перенести его авторы.

Из этого можно сделать вывод, что принципиально операционная система не играет критической роли в том, чтобы навязывать реализацию брандмауэра.

Операционная система может предоставлять удобные или не очень средства для реализации брандмауэра.

Сейчас ты должен понять, что твой вопрос крайне глупый, так как принципиально все брандмауэры делают одинаковую работу, неважно насколько система-специфичный код в отдельно взятой реализации.

Лорчик тебе звезд за выслугу лет навыдавал как обычно это бывает?

anonymous
()

Принципы работы брандмауэра у нас и у них

Принцип работы брандмауэра у них: любой сайт, куда вы зашли - уже по факту и есть брандмауэр…

anonymous
()
Ответ на: комментарий от anonymous

ipfw это же под FreeBSD. И ты не ответил на вопрос, где в винде работает брандмауэр: в ядре или в пространстве пользователей?

sunny1983 ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.