¿Firewall con captura e inspección de paquetes?

0

¿Existe un cortafuegos con inspección de paquetes? La mayoría de los cortafuegos salientes simplemente le indican al usuario que "program.exe está intentando conectarse a Internet: ¿permitir o denegar?". Me resulta imposible tomar una decisión informada sin ver el contenido real que se está transmitiendo.

Idealmente, lo que me gustaría es un firewall de salida que me dé una tercera opción: "inspeccionar paquetes" que funciona en un monitor de estilo Wirehark que me permite ver lo que la aplicación intenta enviar y recibir. Esto me permitiría pasar los paquetes uno por uno hasta que esté razonablemente seguro de que la aplicación es legítima.

Sería fantástico si existiera un cortafuegos de este tipo para Windows, pero también me gustaría saber si hay algo disponible en otros sistemas operativos o en entornos de servidor.

    
pregunta user59912 31.10.2014 - 06:38
fuente

1 respuesta

1

Probablemente no lo encontrarás para firewalls de escritorio. Esa característica requiere un nivel mucho más alto de conocimiento de la red que el que la mayoría de los usuarios tienen / están dispuestos a estudiar.

Por lo tanto, las empresas de firewall no pondrán mucho esfuerzo en desarrollar algo como esto.

Por otro lado, los dispositivos de red profesionales tienden a inclinarse más en esa dirección. Sé que los cortafuegos de Palo Alto tienen algunas herramientas para capturar y analizar el "estilo de wirehark" de tráfico.

    
respondido por el DarkLighting 31.10.2014 - 15:30
fuente

Lea otras preguntas en las etiquetas