[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Bloquear acceso internet a programas



On Fri, Mar 23, 2007 at 04:07:24PM +0100, Iñigo Tejedor Arrondo wrote:
> > ¿El cortafuegos de windows puede bloquear cualquier programa? ¿Tendrán
> > cortafuegos telépatas?
> > 
> > Lo pregunto en serio, pues no me imagino cómo puede adivinar de dónde
> > provienen los paquetes si no es teniendo conocimiento previo del
> > protocolo y analizando el contenido. A no ser que programa y cortafuegos
> > corran en la misma máquina por supuesto.
> 
> En windows hay muchas chapuzas, pero hay que conceder un "minipunto" a
> la aplicación que se usa en "entornos profesionales", no no hablo del
> zone-alarm ni del cortafuegos que viene con un antivirus, hablo de MS
> isa server.
> 
> Si alguien ha pobado un isa server >= 2006, sabrá de que hablo. Permite
> hacer CUALQUIER cosa, pero a golpe de ratón y bien clarito, totalmente
> intuitivo. Conexiones balanceadas, subredes, horarios de reglas,
> monitorización, integración con distintas autenticaciones, y un largo
> etcetera.

O sea, todo en uno. Muy a su estilo. Todo o nada.

> A base de ratón y asistente paso a paso, le dices: deja pasar el tráfico
> del puerto X de este objeto hacia el al puerto Y de este objeto. Pero
> solo deja pasar este tipo de APLICACIóN, y no dejes pasar ningún otro. O
> deja pasar streams .mp3 y .avi, pero no dejes pasar .wma Deja pasar
> aplicaciones java, pero no dejes pasar ejecutables de win32. etc...
> clic, clic, clic, clic, clic, aceptar. 

Todo eso se puede hacer también con netfilter y programas auxiliares.
Claro que no a golpe de ratón si uno no quiere, lo que no me parece una
desventaja. Mi cortafuegos ni siquiera tiene tarjeta de video.

> Que esto sea fiable o no fiable, que consuma mucho o poco, que sea caro
> o barato, ya es un tema de sobra demostrado y del que no hace falta ni
> decir. Pero el minipunto a la facilidad de uso para hacer cosas
> complejas, por mi parte lo tiene (aunque me pese).

No sé. A mi me suele pasar que frecuentemente llego a necesitar
configuraciones algo extrañas, y estas aplicaciones que tratan de adivinar
todo lo que uno puede posiblemente necesitar, no las adivinan.  Prefiero
un modelo que no ponga tanto esfuerzo en adivinar lo que quiero, sino en
darme la flexibilidad para poder hacer lo que quiero.

Todo eso aparte del nido bichos en los que suelen convertirse esas
aplicaciones elefantiásicas.

-- 
Blu.



Reply to: