PDA

Ver la Versión Completa : Firewall de Windows menospreciado???


LordWire
04-may-2006, 00:43
8O 8O 8O 8O
Sigo sin poder creerlo, veran debido a la opinion de KoNsTrAk decidi bajarme el zone alarm, pero antes decidi hacerme la prueba de los puertos, usando el firewall de windows y, esperando q me aparecieran resultados terribles, me aparecieron:

http://scan.sygate.com/prestealthscan.html
TODOS LOS PUERTOS BLOCKED!!

http://www.pcflank.com/scanner1s.htm (test de puertos)

TCP "ping" stealthed
TCP NULL stealthed
TCP FIN stealthed
TCP XMAS stealthed
UDP stealthed

Recommendation:

Your computer is invisible to the others on the Internet!

8O 8O 8O 8O 8O

Sigo sin poder creerlo, el firewall de windows, del que tanto se quejan,
resulto tener un nivel de seguridad increible

Hice el test 3 veces (esq deveras no podia creerlo) y me salieron los mismos resultados :o

Para comprobar, (no tenia nada q hacer xD) decidi bajar el zone alarm pro y hacer los test y en los 2 me salieron 3 puertos abiertos, los cuales estaban protegidos con el firewall de windows 8O

Sigo sin poder creerlo, ante estas pruebas desinstale el zone alarm de inmediato e instale el firewall de windows sin tardanza (con todos los comentarios q he leido de windows hasta se oye raro eso xD)

Mi intencion no es mentirles de estos resultados (no gano nada con ello, inclusive los usuarios de este firewall pueden revisar por ustedes mismos en las pag de test mas abajo) solamente es informar a la comunidad q el firewall de windows no es tan malo como parece...por lo menos a mi no me parece con estas resultados :roll:

PD espero opiniones (y pedradas) por estos resultados

Salu2 8)

TEST

http://www.pcflank.com/scanner1s.htm

http://scan.sygate.com/prestealthscan.html

Thanatos
04-may-2006, 02:02
Hola LordWire:

Es cierto que el firewall de Windows pasa las pruebas de los tests online, pero la referencia que hizo KoNsTrAk sobre el artículo de Noticias3D.com, no contradice los resultados que obtuviste con esas pruebas.

Fuente: Noticias3D.com
No es raro que un firewall controle únicamente las conexiones entrantes, dejando de lado las conexiones salientes? Pues hasta la fecha, esto es lo que hace únicamente el firewall que viene incorporado en Windows XP.

En el post de KoNsTrAk, no se pone en duda la efectividad del firewall de Windows en cuanto al control sobre las conexiones entrantes (justamente son ese tipo de conexiones, las que se intentan realizar con un escaneo online); sino sobre las conexiones salientes.

En el caso de que un firewall no controlara bien las conexiones salientes, y tuvieras un troyano, keylogger o cualquier otro tipo de malware que requiera comunicarse con el exterior; no recibirías mensajes de alerta, y el programa intruso podría comunicarse con la persona que lo subió a la internet. Esa es la parte del funcionamiento de un firewall (la comunicación de adentro hacia afuera del ordenador), que no puede evaluarse con los escaneos online.

Si deseas verificar la eficiencia de un firewall para controlar la comunicación al exterior, puedes usar herramientas como: LeakTest, TooLeaky, FireHole, Thermite, Jumper, etc. cada herramienta te ofrecerá distintas maneras de probar tu firewall, algunas con métodos de bypass, otras con envío de paquetes UDP a diferentes puertos, otras intentarán usar tu navegador para engañar al firewall intentando enviar información al exterior, etc. Estas pruebas son menos populares que los escaneadores online, pero si se desea verificar la calidad del trabajo de nuestro firewall, tendríamos que utilizarlas.

Saludos..... http://smilies.sofrayt.com/fsc/gentleman.gif

LordWire
04-may-2006, 02:38
Eso de las conexiones salientes se sabe muy bn que un troyano un spyware podria aprovecharse de eso eln el firewall de windows, pero yo estoy casi seguro (digo casi porque solamente es la opinion de un servidor) que con un buen antivirus, antispyware y si acaso un buen antitroyanos ese riesgo podria minimizarse.... bueno, bueno es mi opinion :P mi intencion solamente era aclarar q no hay q juzgar anticipadamente al firewall de windows (ojo yo no digo q KoNsTrAk lo haga), sino darse la oportunidad de probarlo y sacar tu propia conclusion

PD Gracias Thanatos por responder y aclarar ese punto de las conexiones salientes

Salu2

8)

i-love
04-may-2006, 04:17
si es muy sierto de k las conexciones salientes no tienen ninguna seguridad con el firewall de windows ya lo eh probado con diferentes programas, lo cual me parese una gran deficiencia, y este es el firewall k yo uso

sumak
05-may-2006, 04:50
Yo usaba el firewall Kerio despues decide probar el firewall de Windows SP2 y en kaunto a cxn entrantes blokeaba muy bien pero no tenia kontrol del trafico de salida me parecio una gran desventaja asi ke decidi volver al siempre seguro Kerio ke es mucho mejor ke el Zone Alarm te lo recomiendo.