Board logo

标题: [经验] 阿尔叙个人硬件防火墙全面评测 [打印本页]

作者: jelly008    时间: 2009-11-11 17:36     标题: 阿尔叙个人硬件防火墙全面评测

一直以来,硬件防火墙产品在用户心中都是昂贵的价格、神秘且高不可攀,防火墙的价格与功能好坏形成了鲜明的对比,两者往往不可兼得。而面对着日益猖狂且与日俱增的黑客,我们又能怎样做呢?+ d4 \) l+ C2 F+ I9 h, y2 k
      今天我将为大家推荐一款令人振奋的个人硬件防火墙产品——阿尔叙个人硬件防火墙,它不仅适用于个人、家庭以及中小企业的安全需求,同时以四百来块每台的价格打破了国内硬件防火墙市场的历史新价格,其针对单机用户使用的独特功能,填补了国内市场的长久空白,给国内硬件防火墙市场注入了新鲜血液。1 T* Q. m, A5 c( A4 `3 V+ Y

4 }- I, J8 `1 y+ H9 x# b0 Z$ i& ?5 d
       一、 阿尔叙个人硬件防火墙的外观评测2 l6 d- `( T( c3 c9 d7 p
      本次拿到的测评样品是阿尔叙个人硬件防火墙,产品外包装设计大方时尚,给人一种完美、精致的感觉(如图-1)。0 f# h6 \4 V" _8 E  y

# A7 c2 a  [7 V- Y6 s9 K: ^, A6 x, m) o- V3 l) c  h5 _

* w% ?3 w2 o, @: V: f+ N$ a  E( C, f7 x- l, _
2 W( E0 G- s: X
+ X* M4 H' l, |. l% }" Q7 c9 I4 [1 S; X
     图-1
  p9 T; Z) n: B2 I% }( d7 s" D; `! q     外层为彩色硬质纸箱结构,打开盒盖,内部是一个硬质纸式结构(如图-2),清晰可见纸箱最下层有条理地摆放着产品的附属光碟、防火墙防护套、产品说明书、保障单以及一条一米长的网线(如图-3)。
" A& m' z  J* d: }+ P  h2 a. q9 }, ]9 w! N# P+ U
) K# |* @2 R0 D
1 F$ ?; T$ Z- ~* H
! j6 T3 l' R* k- x+ t( E2 N
      图-2
7 R" A7 {! ]7 `1 D% m. f/ t' o% H6 d1 U9 a$ c! S- N3 [
  d" g- A% N* l  n. {) L

" E( b+ z4 Y) ~& j! z7 U; l; q4 E7 m) m) M9 h3 t" \
    图-3
, ?$ k$ \3 U* {$ o# g! U0 R     整体上看,阿尔叙个人硬件防火墙结构设计精致(如图4-5),而外壳采用了防静电电解板机过壳,板壳坚固,这种外壳能够有效防止静电和电磁波的干扰,对产品的稳定性有利;机身上半部份为银白色,下半部分为黑色,外观精致时尚;机壳正上方为阿尔叙公司的LOGO与网络链接按钮、PC机指示灯、网线标识区和网口LED指示灯。刚接通电源,发现指示灯统一发光后关闭。一切安装设置完毕后,正常运行的时候是3展指示灯同时亮起发绿光(如图-6),如指示灯显示红光,证明网线安装设置出现问题,可依照指示灯的信号排除问题。
! B, E4 b; T4 v, {: T. C3 F' u- j% h1 C+ ]0 P& L
' N( z- ~' C+ a3 e  x* H
, h4 K: m$ e3 L& O" S
* h2 G+ i, ~" K
图-45 d( ?& a3 x$ r! K5 G9 l

( P$ _. S4 y# }( U( c
, N9 h4 q7 A; ?' `  r, B6 h3 M# ~" e5 {! J* p2 a+ L4 d
图-5# q+ x  l; l/ l1 N- f
* t0 ]# [9 f! F; J$ A1 p2 D
7 J/ ?9 h8 _7 Q( q
/ A/ _) u- H% D
" L/ v0 j! L( }3 ^) O( O  U/ V& y
图-6
# e$ Z( n; ~" n- }& S6 n二、 阿尔叙个人硬件防火墙的三大特点
2 J' h& Z0 q& W' n2 ~/ C
4 q+ c5 `7 ^& \* v4 P
; C" e% S  z1 D     阿尔叙个人硬件防火墙,也是芯片级防火墙,基于专门的硬件平台,采用国际著名的Ubicom处理器使其比其他防火墙速度更快,处理能力更强,性能更高。利用动态设置包过滤(Packet filtering)规则的方法,避免了静态包过滤所具有的问题。这种技术后来发展成为包状态监测(Stateful Inspection)技术。采用这种技术的防火墙对通过其建立的每一个连接都进行跟踪,并且根据需要可动态地在过滤规则中增加或更新条目。且全面的封计算机65536个端口、无需升级、固件不受任何病毒影响和更改等特点。高效而稳定的防御特洛伊和网络蠕虫能力。做到100%攻不可破的绝对保障,在国外有着“电脑超级保镖”的美誉。7 C& t% ?0 `: k0 I8 H
/ }' e( F  J# v, w

0 x0 M3 ^; u* h6 H! b1) IP隐蔽技术* Z( p7 E' u9 ~# r5 \9 Y; b
IP隐蔽技术能隐藏您的电脑身份,让您的电脑在互联网里瞬间隐身,在自由自在畅游网络的同时保持绝对隐私。8 s7 Y8 z& |7 d
! J0 U# b4 B2 e( q! z* u
2) RPA防火墙技术
$ c; d5 g! b6 F1 Q6 S# x4 {" E0 F7 \RPA实时信息包授权技术采用了一种高级算法来实时跟踪所有进出的信息传输。它实时地检查所有连接信息,只允许来自授权地址的连接。
5 @9 G$ h; ~6 A% X0 g5 |, `. w2 @1 u5 V3 R2 I
+ i1 _0 ?& ~& t9 ]
3) AlphaGAP技术
2 s2 B+ S: u5 m( j: T5 W: bAlphaGAP专利技术通过无缝结合断网、重连接功能,管理您机器或局域网上任何连接。它能在机器停止联网活动的时候自动断网,使您的网络安全和隐私得到最高保障。. t/ R$ Q# A' L, b

+ R$ ?: b& c/ p- X& L三、 阿尔叙硬件防火墙的性能评测 8 Q" Q) n/ b; _# {, H$ q
      下面,我将对加拿大阿尔叙公司(www.alphashield.cn)出产的个人硬件防火墙进行性能测评。以期待能够对这一网络安全产品作一个更全面、更深入的了解。
" l! u4 v5 P, K7 I1)阿尔叙硬件防火墙的安装3 J$ K/ }: N, D; _" B$ z- Z
     首先,我们先将防火墙接上电源,这时正面中间的LED灯会将变成红色。紧接着用网线将Modem连接到防火墙的Cable/DSL接口去,转过防火墙后侧面,将防火墙的开关按键调至Auto或Manual档位时,前方右侧LED灯将呈绿色;如果将按键调至Lock档位,右侧LED灯变为红色。用阿尔叙防火墙随配的网线将防火墙PC接口连接到你的电脑或者路由器的WAN接口。此时,如果将防火墙侧面的开关按键调至Auto或Manual档位,左侧LED灯将变成绿色;如果将按键调至Lock档位,左侧LED灯会变成红色。按一下防火墙正面的“连接”按键(蓝色),所有的LED灯将全部呈现绿色。此刻,证明防火墙已经正确安装到您的电脑上(如图-7)。具体的安装示意图(如图-8)所示。
. j9 P# K: U% L+ z; j& _6 N* `3 w+ T  ~
, K5 j  [0 U5 x, c; J- A" M

% Z( @3 P4 w) l4 e* u2 F% m- ?8 s6 Q. l" C( n" {8 C" ?/ Q- _
/ }4 u) p: q$ O; N& l
图-7
  Y# P  t; I) d* M7 }% ^& I) U$ a( j

% [8 Y6 O: {# }* w, t; U  R
# o/ G4 d- }: Y图-80 |  ]1 ~1 W/ B9 M' j1 v! H& g
2)阿尔叙硬件防火墙的按钮测试& F& E. M3 U/ M7 p1 k% I5 s7 S! a
      正观阿尔叙个人硬件防火墙,上耸立着两个控制按钮(如图-9),蓝色为连接网络按钮,用于逻辑或物理断开之后重新建立网络连接,此按键适用于手动、自动和加锁三种模式。而灰色按钮则是代表断网,断网按键可以对当前运行的对话活动进行逻辑或物理断开网络连接(根据用户所选择的模式决定),此按键适用于手动、自动、加锁和游戏四种模式。一旦按下断网按键,即可实现逻辑或物理断网。在此请注意:无论当前使用哪种模式,建议用户在完成网络会话之后按断网按键,以确保您的计算机处于最高级别的安全防护状态。如当前处于手动或加锁模式,防火墙将在15分钟后自动断开连接。6 C' _( _. P* W: m2 `. n
! `6 [- A  G; F

5 t! ~7 ^- p6 ?* \  D! _! o' S" q. f5 g) j4 ^, c) @3 B+ Y
) \% u" c, {0 f0 ^8 }; J
图-90 O  S: f( Y  U( A+ i
3)阿尔叙硬件防火墙的模式开关选择测试
: s" ?7 X! v& i        将阿尔叙硬件防火墙转到背面(如图-10),我们可以看到位于正中间标示为Manual Auto Lock的滑动开关,此开有3种操作模式的选择功能,每种模式都为用户提供不同级别的计算机安全和使用便利。从左至右,第一档位是手动模式(Manual),此模式下有个连接闲置15分钟后将自动逻辑断网的定时器,您的计算机将保留当前互联网服务运营商所分配的IP地址,而当你重新继续上网时,防火墙自动连接上网。 而第二档位是自动模式(Auto),这是阿尔叙推荐和默认的设置。此模式下无闲置自动断开定时器,防火墙不会自动断开,您的计算机将持续保留当前从互联网服务运营商所分配的IP地址。 第三档位则是加锁模式(Lock),此模式下有个连接闲置15分钟后将自动物理断网的定时器,您的计算机将丢失当前的IP地址。这对使用静态IP地址分配的用户来说是个绝佳设置。
! S% f* o( z) C% c# N, Z/ c/ u* d7 W; E( C1 Z

' Q$ Z: l8 w  S7 }6 U$ W3 h8 k+ S2 ?/ w5 B. M# T+ N5 z' A

$ W+ `+ p4 q1 n5 P. e. n图-10
* S: d- d; W0 |6 N2 m" n4)阿尔叙硬件防火墙的连接端口测试2 Q2 l3 L6 \' n
      继续观察阿尔叙硬件防火墙的背面,依次能见到(如图-11)Cable/DSL、AUX、PC三个网线端口,Cable/DSL端口是用于连接宽带Modem或路由器的LAN端口。而AUX用于连接VOIP或其他无需保护的设备,也可以用于测试用途,或跳过防火墙安全防护。PC端口是用于连接计算机的宽带连接口或路由器的WAN端口。. n0 ~/ Z8 ]6 r, ]1 g0 T6 R. b  P6 ^
; x- f% t* @/ v2 b4 {# i# p

% Q5 s; W% h' D( U; Q; d% ~: N7 q9 O" [  v: r& _4 \+ q" r
' {6 R% o) Q$ o) J- e
图-11
4 f7 l# A: C5 X$ X5 R5)阿尔叙硬件防火墙IP隐藏技术测试) w+ G5 N3 S, {. F
       通过网络软件测得外网分配给本地的IP是:113.65.5.59(如图-12)。: J; D1 [  V- n# T8 W
8 \2 ?% j7 S9 v2 p

, j/ q) Q: {9 N5 k3 j* U
2 T& I, L6 n1 Y1 w' J# O
* M1 A- `  i3 N: j图-12# g1 e4 y$ T. Q
      接下来,将由我与另外一位同事来完成此次IP隐藏技术的测试。* G8 |% u" M$ J5 ^
      首先,我们找来2个黑客专用IP端口扫描工具(中国黑客之路端口扫描器 与Advanced IP扫描器)测试IP隐藏技术。我的同事在另一个网络端口对本地进行外网IP的扫描。通过(图13-14)我们可以清楚的看到没有安装阿尔叙个人硬件防火墙的扫描结果,本地的IP与端口都本相毕露。7 n# e3 f* ]+ i

7 A) q% \- `- _3 E' ?
8 Q( g& z2 p% G8 ]
- a! `0 j0 t) S/ b' w) e
, i* u. }" G: F  Z* B# K+ V6 g9 M  Q图-13$ T4 B9 ~3 w; A( R$ c3 O

8 y( S' l. W. {* E1 z$ f* s0 p8 f9 B( ^

& Q: }2 a3 @# w9 G( ^  X! |5 C$ M& N6 G1 J

. W9 \- {/ e# u; t- ^% N, E
' l3 \. q* w# D8 t# ^: g( f图-14# P7 t1 {0 L) z* J# `" `
        紧接着,我将阿尔叙个人硬件防火墙安装到本地网络上去,同事方通过扫描软件的测试结果是(如图15-16) ! m+ _1 t; C3 D& t5 [9 U
% M$ W0 M0 a5 K9 S7 X
& ^# b) z& o, f8 S- @) T4 @

' Z, S* w3 k: E) B: y. q+ j
5 b/ A5 G. q) m; P! k
- L# L3 d. x  m8 Y' Y$ R5 d  ~图-15
: t% J+ G. }4 o. [. Y; Y' P3 W* A" G. M8 R9 a

- |3 ?) Z" B% V/ J8 R8 x, Q8 ]# d2 w; E" V* ?8 \% b
& x0 p( t$ R; M- L4 h5 G5 |

5 t; [; J; q) j& |6 m图-163 g# B. U) w" }$ f
       通过本次外网测试结果可以看出,在未安装阿尔叙个人硬件防火墙之前,所有的网络端口与网络IP在黑客的扫描软件下都暴露无遗,而在安装阿尔叙个人硬件防火墙之后,所有的网络端口与网络IP都被隐藏于其中。黑客将无法通过IP端口对您的电脑进行攻击,让您的电脑在互联网里瞬间隐身,确保您的网络安全。# N1 ~2 i6 V# `: _4 {8 B+ C" ]6 ^; a
       另一方面,我们将对局域网下的阿尔叙个人硬件防火墙做下性能测试,也就是内网测试。
% s! H. q( b: }) U" Z首先我们测得路由器为PC-A分配的IP为:192.168.1.107(如图-17),且PC-A未安装阿尔叙个人硬件防火墙。
0 V# {/ p$ ~7 Q* T) b0 N3 D. ]0 X) Z$ E
8 F8 T& b% Z  g5 t5 \

9 b$ J; \" s" d' @& r5 Q& F4 _+ U0 V
( i: q4 e( R& c6 S4 O  D+ d' L- c, t+ ~# \( n0 @# Q
图-17: G( o7 `$ p3 i' C; D
         紧接着,在同一个局域网下,我们通过PC-B的局域网扫描工具对PC-A进行端口IP扫描。 扫描结果如(图-18)
* [: W1 i  Z" j. u: d1 B
6 x3 e6 E* C* C( U- e. k! |# u$ b& [2 c+ P2 D* X. Q

! E% ~( a" f1 f7 r* s7 ]0 i2 ~4 l
: _& E0 ~* f" k7 y6 W) V图-18
. b/ u8 d( ^& X( b" m            现在将阿尔叙个人硬件防火墙装到PC-A上,再次利用PC-B的局域网扫描工具对PC-A与PC-C(IP:192.168.1.83)进行端口、IP扫描,测得结果如(图19-20)/ m! _  ?; I  S6 l

5 {  F; a0 V- ?; v0 N, y9 w+ k+ U  W# m  n( Z* }9 e( K7 }! Q
7 F+ u0 i0 `! F0 \  G
# D* Q, L1 N: p  }& m0 P2 |
图-19
- ?# Y- N8 v2 G: R6 T5 S5 Y3 O0 _  k6 @# S( D4 ^" @5 S1 [8 ?
$ v9 S1 h: _5 y+ U. H
) i6 j8 r3 P4 X" A

( m! O3 h; t$ s  ]- ^
4 n: q& b/ q- B图-20
* e: @1 s9 ^- _" m, A% z) Q       很明显,如(图19-20)安装了阿尔叙个人硬件防护墙的PC-A只剩一个特定开放端口(21端口)显示出来,其IP与PC-C的IP、端口都显示出来,证明阿尔叙个人硬件防火墙对整个局域网是无任何通讯影响的。
" ]5 |; g. }* @. C" @9 M: r
5 v  K  b# l+ i2 Z9 I. N$ m" U& a1 u0 ~! f
四、 结 语
, k& P$ S4 E$ f        至今,防火墙种类已是层出不穷,但在国内的硬件防火墙市场中,个人硬件防火墙可谓阿尔叙首创。它结合了包过滤与应用代理技术,使其在国内的个人硬件防火墙市场中一枝独秀。
8 u% M, {* H2 f' g而经过本次测评,测得阿尔叙个人硬件防火墙性能高效、全面,防护、兼容性强,其简易的“傻瓜式”安装方式更是赢得广大用户好评。防火墙的三大性能(IP隐蔽技术、RPA防火墙技术、AlphaGAP技术)在黑客的攻击下,发挥了强大的防护作用,有效地拦截病毒的连续攻击,做到100%功不可破的网络坚盾。' B: C  Z# R7 n! \
        但唯一让我们感到不足的地方,是用户主动点击网页中携带的病毒攻击是无法拦截的,比如电子邮件携带的病毒。但这也是防火墙的通病,所以,建议大家多安装一个杀毒软件,做到里应外合,攻守兼备。
2 u) \8 Z1 n4 ]        对于从事于网络交易平台的用户与股民来说,阿尔叙个人硬件防火墙是您建立个人网络安全不可多得的选择。
作者: woshilaicsde    时间: 2009-12-6 22:28






欢迎光临 电脑故障求助 (http://www.dngz.net/bbs/) Powered by Discuz! 6.0.0