<br><br><div><span class="gmail_quote">On 28/11/2007, <b class="gmail_sendername">Karl Lattimer</b> &lt;<a href="mailto:karl@qdh.org.uk">karl@qdh.org.uk</a>&gt; wrote:</span><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
<br>On Wed, 2007-11-28 at 15:34 +0000, Peter Childs wrote:<br>&gt;<br>&gt;<br>&gt; On 28/11/2007, Karl Lattimer &lt;<a href="mailto:karl@qdh.org.uk">karl@qdh.org.uk</a>&gt; wrote:<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; OK, this is bad advice ^^ see bad advice... The firewall in
<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; windows is<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; the only thing stopping the slammer worm and a bunch of<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; others. Don&#39;t<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; switch it off because it is added bloat!!!! It isn&#39;t, the<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; standard
<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; windows firewall is an adequate solution its not ideal but it<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; WORKS for<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; the purposes it is intended, protecting windows&#39; penchant for<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; opening<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ports on LAN networks.
<br>&gt;<br>&gt;<br>&gt; If its a worm the virus protection should have stopped it. A Firewall<br>&gt; will not stop a worm.<br>&gt;<br><br>The biggest load of shit I&#39;ve ever heard!!!!<br><br>A WORM/REMOTE EXPLOIT CAN ATTACK USING A BUFFER OVERFLOW EXPLOIT AGAINST
<br>AN OPEN PORT FOR INSTANCE, A FIREWALL BLOCKS THIS INITIAL ATTACK RATHER<br>THAN REMOVING THE MALWARE AFTER INFECTION HAS TAKEN PLACE!<br><br>Anti-virus is a damage limitation tool (and by no means perfect,<br>generally leaving a few twitching tendrils of malware), not an active
<br>interrogator of incoming traffic like DEEP PACKET INSPECTION, firewalls<br>ultimately prevent services being exploited in the most part by blocking<br>access to certain ports.<br><br>&gt; A firewall is a dedicated appliance, or software running on another
<br>&gt; computer, which inspects network traffic passing through it, and<br>&gt; denies or permits passage based on a set of rules.<br><br>appliance meaning... a computer with software in it? And why does it<br>need to be dedicated? I mean if my web server is in a DMZ its gonna have
<br>ip tables on it!<br><br>&gt; see <a href="http://en.wikipedia.org/wiki/Firewall_(networking)">http://en.wikipedia.org/wiki/Firewall_(networking)</a><br><br>Of course, you get all your knowledge regarding firewalls from
<br>wikipedia, not erm... I dunno Cisco internetworking systems (great free<br>as in beer book) or the netfilter mailing list, or the countless white<br>papers on IP Tables you&#39;ve read.<br><br></blockquote></div><br>Actually this is what I was taught at University. Its the standard definition of a firewall. 
<br><br>Just like not all things people call viruses are in fact viruses they may be worms, trojan horses etc etc but all covered by what is a now a standard tool that protects against many things.<br><br>All I&#39;m trying to say is that most windows firewall software is badly set up and usually people just blindly click Yes when asked. 
<br><br>If used properly its a useful too but most people don&#39;t understand whats what...<br><br>Peter.<br>