Firewall: Sunbelt Kerio vagy COMODO?

Sziasztok!
Sokáig használtam a Kerio tűzfalat, de most egy gyorsabb új terméket installáltam, a COMODO nevűt. Itt a linkje, erről van szó:
http://personalfirewall.comodo.com/
Véleményetek szerint érdemes-e átállni erre, vagy a Kerio is nyújtja azt a "biztonságot" (már amennyire Windows alatt erről beszélhetünk), ami standard esetben elegendő?
Amit pozitívnak találtam eddig-és eltérést nem látok ebben, az, hogy gyorsabban működik. A Sztaki oldalán ellenőríztem, és egy port, az ident válaszolt, de zárva találta.
http://wigwam.sztaki.hu/varazslatok/port_teszt.shtml
Szerintetek jelenleg melyik tűzfalprogram a leginkább megbízható?

Hozzászólások

Ajánlom a comodot. Egyszerű, nem fogja a gépet, logikus felépítésű. Ugyan egy tűzfalteszten azt írták róla, hogy egy pro (rosszindulatú)hacker egy pillanat alatt szétkapja (a többit meg még hamarabb), de script-kiddiek - vagy olyan emberek ellen aki nem vesz pénzért nem publikus exploitot - ellen tökéletes. Gondolom annyira meg nem vagy potenciális hacker célpont. A kerio pedig az egyik legrosszabb volt ezen a teszten. A tesztelő valami biztonsági cég volt.

hat, vizsgaljuk meg paranoid szempontbol a helyzetet..

ugye, egy jo tamasnal nem te koszonsz be a gepre, hanem a gep csatlakozik hozzad,
igy ami csak az INPUT lancot nezi tuzfal (netfilteres terminologiaban), az ki is esett
a kepbol, mert az ESTABLISHED kapcsolatokat altalaban engedik atmenni (a RELATED -rol
nem is beszelve.)

namost mivel ezzel nemlehet mit csinalni ha hasznalni is akarjuk a halozatot, ezert
nezzuk az OUTPUT lancon valo szurest.

tegyuk fel, hogy van egy zorp szintu tuzfalunk, ami nemcsak csomagszuro, de mondjuk
bele is nez a forgalomba. mivan ha en belehuzom egy titkositott tunnelbe? kilove.

szoval ha egyszer ravettem a celgepet hogy hozzam csatlakozzon, az isten se vedi meg
attol, hogy piszkalhassam.

Nem tudtad erthetoen kifejezni magad, vagy mas ok miatt irkaltal zoldsegeket? Igencsak meglepodnek azon, ha kihuznal pl. egy jol beallitott Zorp-on at egy tunnelt, mivel nem szokas Zorp-on forward-olni, a plug proxy-javal meg jatszadozhatsz, eselytelen, hogy attorsz rajta... Ez nagyjabol minden proxy tuzfalra ervenyes, az mas kerdes, hogy ezek nem vegfelhasznaloi jatekgepeken futkosnak.

Most en is comodot hasznalok de elotte ZoneAlarm volt.
A ZoneAlarm szerintem jobban testreszabhato , de a comodo egyszerubb
es kevesebbet eszik. Szerintem mindketto jo valasztas.

Comodo vagy kerio tud olyat, hogy forgalmat korlatozni interfacere?
Vagy esetleg tudnatok javasolni olyan firewall-t vagy mas megoldast, amivel beallithatom, hogy egy interface-en mennyi legyen a max forgalom? (Netet osztok win alatt ICS-el, es szeretnem elosztani "testveriesen" :} meg limitalni a torrentet a kolleganak :}})