Elárulná nekem valaki, hogy miért SZ@R az összes díjnyertes tűzfal?
Gondoltam ideje már váltani valami jó kis új tűzfalra, de mindegyikkel gondjaim támadtak.
Biztosan ismeritek azt a
nagy tűzfalteszt oldalt, ahol tesztelték a legtöbb tűzfalt.
Fogtam hát, nézzük meg a nyerteseket.
Így először feltettem az Agnitum Outpost Pro 2008 -t. (v6.0.2225.0.232.0465)
A gépen egy friss szűz XP, éppcsak a hardver driver-eit tettem föl. (ABIT IC7-MAX3, 3Ghz Northwood)
Ebben a tűzfalban találtam a legtöbb beállítási lehetőséget. (emiatt amúgy ez a tűzfal tetszett legjobban mind közül)
Aztán jöttek a gondok.
Fogtam egy Total Commander-t, próbából felcsatiztam vele a
ftp://anonymous@ftp.elf.stuba.sk -ra.
Meglehetősen nehezen akart felmenni. Minden egyes csatizásnál - direkt stopperrel lemértem - 10 kerek másodpercet várt, mielőtt bement volna az FTP-re. Tűzfalat disable módba tettem, megint próba, erre szó nélkül felmegy bármikor. Tűzfal vissza-> megint vár 10sec-t.
És érdekes módon csak a 21-es porton figyelő FTP-kkel csinálja ezt, ami más porton figyel, oda azonnal felmegy. (Azt hiszem ennek köze lehet az ALG.EXE rendszerfolyamathoz, mert az belekotnyeleskedik a 21-es portba)
Aztán a másik nagy gond.
Internet Connection Sharing (ICS -XP netmegosztója) bekapcs, - mert ez a gép másik kettőnek osztja a netet - erre nem működik tovább a nem-passzív FTP!!! Ugyanúgy
ftp://anonymous@ftp.elf.stuba.sk -ra csatizok, és a PORT utasítás után megáll, nem hozza le még a filelistát sem. Passzív módban nincs baja. ICS kikapcs->probléma megszűnik. Próbálkoztam vele, hogy minden mást kikapcsolok az outpost-ban, éppcsak az alap tűzfal maradt, és minden folyamatot Trusted-be tettem, de semmi változás! ICS-től egyszerűen meghülyül!!
És a harmadik:
Tűzfal előtt lemértem mennyivel tudok másolni FTP-n a szomszéd szobában lévő gép meg eközött. (gigabites LAN van itt, ennek a gépnek az alaplapi intel gigabit kártyáját használva erre)
16-18 MegaByte/sec sebességgel ment a másolás. (tudom ez a gigabitnek valójában csak töredéke, és kicsit furcsa, mert a winyók mindkét oldalon ennél többet is tudnak ám, és mellesleg CAT6 kábellel van összekábelezve)
Outpost telepítése után ugyanez a másolás alig ment 5! MegaByte/s-kel! Nézem a feladatkezelőt, acs.exe (outpost folyamata) CPU használata az egekbe szökött, a FTP progival együtt 100%-ra járatják a procit. Tűzfal kikapcs->nincs változás. Tűzfal uninstall->probléma megszűnik, újra 16-18 MB/s. (és a procihasználat is minimalizálódik)
Nézzük a következőt: Online Armor legújabb.
Ez is pontosan ugyan ezeket a hibákat csinálta, mint az Outpost.
Viszont ezt a vackot már letakarítani sem volt egyszerű a rendszerről!
Uninstall-nál halom hibát jelzett, és a "programok eltávolítása" részből törölte magát, de valójában ott maradt szinte minden. Következő újraindításnál ott volt ugyan úgy az egész. Kézzel kellett kitakarítanom.
Comodo legújabb. Ez is dettó ugyan azokat csinálta, bár azért annyira nem húzta le a rendszert, mint az Outpost.
Jetico legújabb. Na itt már van változás. Itt nincs 10 sec delay az FTP elején. Azonban az ICS-t bekapcsolva ez is azonnal "meghülyül", és a PORT parancs az FTP-n nem műxik tovább. (mármint a PORT parancs után a server nem tud rám-connect-álni)
Ez a tűzfal állandóan rinyázik minden apró szarság miatt, ahelyett, hogy okosan kitalálná a dolgok nagyrészét, ahogy az Outpost. Ez elég idegelő.
ProSecurity legújabb. Ezzel sincs 10 sec FTP delay, és ez még az ICS-re sem hülyül meg, de ezen meg szinte semmit nem lehet beállítani a hálózattal kapcsolatban, ez a cucc főleg az API-s hack-elésekre fexik rá.
ZoneAlarm legújabb. Ezzel sincs 10 sec FTP delay, de ez ICS-re ismét ugyanazt csinálja, mint az Outpost.
Lavasoft Firewall 2.0. Ezzel sajna van 10 sec FTP delay, de ICS-re viszont nem csesződik el! Gigabit háló pedig 10-11 MByte/s -re esik vissza, procihasználat alig nő meg valamit. Ez a tűzfal húzta le az egyik legkevésbé a teljesítményt! És ez azért érdekes, mert ez valójában egy "Outpost-klón", az Agnitum licenszel nekik vagymi, mert kezelőfelületre meg működésre kiköpött Outpost. Azzal ellentétben viszont nem érzékeny az ICS-re, és nem húzza le úgy a speed-et!!! Érdekes nem? Meg az, hogy amúgy alig ismerik, és alig van támogatottsága. (még serial-t se látni hozzá sehol;)
Kaspersky legújabb. Ezzel ismét van 10 sec FTP delay, és még az ICS-re sem hülyül meg. Viszont a Gigabitet lehúzza 6-7 MB/s-re.
Privatefirewall legújabb. Ezzel is van 10 sec FTP delay, ICS-re szintén ugyanúgy meghülyül.
Dynamic Security Agent legújabb. Ezzel is van 10 sec FTP delay, ICS-re szintén ugyanúgy meghülyül.
Aztán elővettem egy jó öreg (na azért annyira nem, 4.2-es) Kerio Personal Firewall-t.
10 sec FTP delay nincs, ICS-től nem hülyül meg. Gigabitet viszont lehúzza 7-8 MB/s-re, a SYSTEM nevű process 20-30 % körül eszik CPU-t. (ami amúgy tűzfal nélkül 1-2 % max)
Tűzfal kikapcs->nincs változás. Tűzfal uninstall->ismét 16-18 MB/s a sebesség, és a procihasználat visszaesik jelentősen, SYSTEM pedig 1-2% körül.
Na mondom kiprószálom az XP beépített tűzfalát. Bekapcs-> semmi változás a gigabit sebességében!!!
Ez igen! Ugye meg lehet ezt csinálni normálisan is! Pedig ez csak egy ócska semmit nem érő win tűzfal.
Miért nem képesek akkor ilyen kevés fogyasztásúra megcsinálni a jobb tűzfalakat is?
És ne gyertek azzal, hogy biztos driver gond van nálam vagy valami, mert nem! Szűz XP-vel csináltam ezeket a műveleteket, egy tökátlagos géppel, ABIT IC7-MAX3, 3Ghz Northwood. Szerintem egy ilyen géppel elvárható lenne egy tűzfal mellett is normális gigabit sebesség egy gigabit hálón, meg az, hogy 20-30 % alatt maradjon a CPU felhasználása, meg az hogy ICS bekapcsolására ne hülyüljön már meg, meg ne várasson a semminek 10 sec-et!
A driverek sem ócskák, a gyártó intel-től szedtem le a legfrisebb chipset drivert, meg a beépített LAN driverét.
Ja és az is próbáltam, hogy megcseréltem a kábeleket a két hálókártyában, de a másikkal is ugyan az van, szal még csak a hálókártyára sem lehet kenni.
És ne feledkezzünk meg arról, hogy van olyan tűzfal (pld Kerio) amelyik nem produkálja az említett hibajelenségeket, tehát a hiba BIZTOS, hogy ezekben a tűzfalakban van!!
Tehát sajnos nincs normális tűzfal software...
Szerkesztette: Fenyő 2008. 01. 25. 13:30 -kor