¿Es Necesario un Firewall?

Publicado por MaTiaS, Julio 29, 2005, 12:41:11

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

MaTiaS

Holas! :D

Tengo una duda. Yo nunca en mi vida use un firewall  :?  , y queria ver sus opiniones sobre si REALMENTE  es o no necesario usar un firewall, y si no me pondria muy "pesada la pc" (es una PII 350Mhz 256Ram).

Espero que me ayuden , Gracias! :wink:

gamaton

Si te proteje de muchas cosas. si no tenes un FireWall bien configurado, es como si dejaras la puerta de tu casa abierta, mientras miras para otro lado, y cualkquiera pudiera entrar, salir, quedarse, revisar tus cosas, en fin, no se si me explico

_Nitr0_

ami me gusta el Kerio

Saludos!

german7


LeaX

y si.... osea desde ke lo uso he bajado 15 libras!

nah, la cuestion es ke desde ke lo uso no uso antivirus, osea no te entra nada... esta gueno, y buskate uno ke no use mucho el proce4sador, asi no te jode x la maquina

Don_Gusanito

Cita de: LeaXy si.... osea desde ke lo uso he bajado 15 libras!

nah, la cuestion es ke desde ke lo uso no uso antivirus, osea no te entra nada... esta gueno, y buskate uno ke no use mucho el proce4sador, asi no te jode x la maquina

Una cosa no tiene nada que ver con la otra, no des esta clase de consejos a gente que se ve que no tiene mucha idea porque podes confundirlos. Un virus se te puede meter por un cd, un disquete o por un mail y el firewall te lo metes en el orto en esa situacion.

Antivirus es 100% necesario y firewall es aconsejable usarlo.

MaTiaS

Cita de: Don_Gusanito
Cita de: LeaXy si.... osea desde ke lo uso he bajado 15 libras!

nah, la cuestion es ke desde ke lo uso no uso antivirus, osea no te entra nada... esta gueno, y buskate uno ke no use mucho el proce4sador, asi no te jode x la maquina

Una cosa no tiene nada que ver con la otra, no des esta clase de consejos a gente que se ve que no tiene mucha idea porque podes confundirlos. Un virus se te puede meter por un cd, un disquete o por un mail y el firewall te lo metes en el orto en esa situacion.

Antivirus es 100% necesario y firewall es aconsejable usarlo.

Ya me habia dado cuenta de eso de usar antivirus, un virus lo podes bajar junto con un programa y si no tenes antivirus ni cuenta te das....
o sea, ya se que hay que por mas que use firewall tengo que seguir usando un antiviirus, a si que te recomendaria que ya mismo instales uno Leax.

----------------------------------------------------------------------------------

Viendo que varios hablan de que el kerio es eficiente y ocupa pocos recursos lo voy a probar y cualquier cosa les cuento,
Gracias a todos por ayudarme a decidir :wink:

Truja

Yo no uso tampoco y no me parece necesario. Es mas.. probe varias veces pero me parecio molesto.. a lo mismo que el antivirus.. pero bue.. cada vez las cosas tienen mas porquerias asi que el antivirus lo tengo, pero firewall no.

matrux

voy a bajar el kerio a ver que tal

leofoli

yo coincido con Truja,la verdad intente usarlo pero no me gusto.yo creoq ue teniendo 2 particiones+antivirus esta bien de ultima en 1 hora ya tengo cargado el SO,y ni hablar si tengo una imagen ya lista.a muchos les gusta y le dan utilidad,tambien hay que saber por dodne uno anda navegando en muchas paginas no es tocar por tocar,pero si sos de navegar tranqui y no te metes en liso no creoq ue lo necesites,pero si tas experimentando y queres empezar no esta de mas probar con uno y de paso tambien te sirve de experiencia no?.

MaTuzZ

yo no uso...pero creo que voy a probar el kerio...

snoop

Necesario?
Simplemente hay que entender que hace el firewall:
CitarUn cortafuegos (o firewall en inglés), es un elemento de hardware o software utilizado en una red de computadoras para prevenir algunos tipos de comunicaciones prohibidas por las políticas de red, las cuales se fundamentan en las necesidades del usuario.
Fuente: Wikipedia
Lo que hace basicamente los firewall por soft es:
a) cada vez que se abre una conexion (tcp/udp)  preguntar si se acepta o se bloquea.
b) ignorar paquetes mal formados y adveritr cuando se realiza algun tipo de ataque o busqueda de puertos.
c) ignorar IPs

Si es necesario o no depende del soft que uses y que servicios tenes habilitados.
Un ejemplo claro, el virus blaster:
Windows en su momento tenia que por defecto se habilitar un servicio que no era totalmente necesario, pero windows lo tenia cargado siempre.
Este servicio mantenia un puerto abierto , con el cual funcionaba su protocolo.
Llegado un tiempo se descubrio una falla, y se la exploto, esta falla lo que hacia era acceder a ese puerto y relaizar una peticion especifica que mediante el mismo protocolo usado por ese servicio realizaba un "overflow" de la pila (sobre escribia en memoria) y lograba ejecutar un "shell code" (escribir en memoria rutinas en assembler) que permitia ejecutar la peticion de el ejecutable via protocolo TFTP (al cual se debia realizar una conexion a la maquina que realiza el ataque).

Que pasa si tenes un firewall?? Cada vez que recibis una peticion del exterior te pregunta si es vlaida o no, y cada vez que se intenta abrir una conexion tambien lo pregunta, y asi va armadno un listado de lo permitido y lo no permitido.
"Pero Snoop, no me jodas decime si es necesario o no y no des mas vueltas"
En un entorno empresarial te digo SI es sumamente necesario por diferentes aspectos, en una casa depende.. ¿de que? de el conocimiento que tenga el usuario sobre las apicaciones y servicios que se estan corriendo en su sistema operativo, y el conocimiento de cada una de esas aplicaciones

OK, y como se que corcho ejecuta windows, o que aplicaciones tengo corriendo?
Utilizando el soft de sysinternal llamado TCPView. Este soft muestra los conexiones abiertas por cada uno de los programas, si vemos algo extraño, cerramos el programa y listo.

Pero entonces si yo tengo corriendo un programa supuestamente bueno (un servicio de windows) y tengo un cortafuegos.. no me contagio del blaster?
Es relativo, hay gente que tiene firewall pero cuando le pregunta "el archivo virus muy peligroso.me ejecuto y te borro todo.exe.. si soy un exe ejecutable.exe" desea habrir la conexion a el puerto 834, acepta esta conexion? ponen que si, es lo mismo que si no hubieran tenido nada.
Ademas hay que tener en cuenta que si el soft que usamos tiene un error de programacion, aunque tengamos un firewall , igual nos puede afectar.

Les recomiendo leer un wiki sobre el tema, la parte de ventajas esta bueno: http://es.wikipedia.org/wiki/Firewall

Saludos
¿ Tu emule te aparece así ---- ? ¡¡ Tenés LOWID !! : >>SOLUCIÓN<<