ja stimmt - bei spyware is dann ein paketfilter wirklich nicht mehr das wahre.
ich könnte zwar bestimmte destination ip´s sperren, aber wann is schon mal eine liste solcher ip´s komplett *g*
was mir noch eingefallen ist :
bei atguard kann man sowohl die programme definieren die ins netz dürfen oder nicht dürfen, als auch remote/local ports/ip´s, protokolle und uhrzeit wann die regeln gelten sollen.
also eigentlich umfangreichere optionen als ZA sie bietet (oder kann ZA auch mit ports/protos/ip´s umgehn ?)
wenn ZA das nicht kann is imho atguard eine gute kombination aus CPFW und application level firewall.
noch dazu leicht zu konfigurieren und leistungsstark.
--qu
____________________________________
Those who desire to give up Freedom in order to gain Security, will not
have, nor do they deserve, either one. -- Benjamin Franklin
|