Ru-Board.club
← Вернуться в раздел «Программы»

» Comodo Firewall Pro / Comodo Internet Security (3)

Автор: laimer
Дата сообщения: 08.07.2009 20:57
mxlandr
Ты с нетом каким образом соединяешся: ADSL, VPN, LAN или еще как?
Автор: mxlandr
Дата сообщения: 08.07.2009 20:58
XenoZ
Нету. все что есть похожее это WINS-сервер и тот пуст . днс есть маска подсети есть а той штуки нет. Ну хрен с ней.

Добавлено:
laimer
Протокол точка точка по Ethernet. Не знаю как это правильно называется, выделенка вощем в сетевуху. но напомню, что не было в подключениях WOS до того как новое правило создал. Dns Комодовский.
Автор: laimer
Дата сообщения: 08.07.2009 21:05
mxlandr
Если соединение через ADSL-мопед, то, скорее всего, DHCP включен в нем. Т.е. IP-адрес мопеда и есть твой DHCP-сервер.
Т.е. IP раздает DHCP-сервер провайдера. Попробуй: Пуск - Выполнить - набери в строке: cmd
В открывшемся окне, в командной строке, набрать команду: ipconfig /all
Если там не будет IP DHCP-сервера, можно просто выяснить это у провайдера, путем звонка в службу поддержки, либо отследить по логам в Comodo, включив логирование в разрешающем правиле для svchost (DHCP). Вместо DHCP (т.к. он неизвестен) указать IP - любой...
Автор: mxlandr
Дата сообщения: 08.07.2009 21:28
laimer
да ладно фиг с ней, работает и ладно, отключу те правила которые добавил. и без них все работало. вчера единственное я пробовал отключить службы Днс клиент и DHCP, но так как после отключения DHCP комп не мог айпишник получить, вернее долго то я его включил,щас он работает. а днс клиент так и отключен.
Автор: Chis1
Дата сообщения: 08.07.2009 21:48
Кто-нибудь пробовал импортировать-экспортировать настройки?
Эта процедура включает в себя правила?
Тут накосорезил в правилах, попытался восстановить импортом из сохраненного файла - не получилось....
Автор: mxlandr
Дата сообщения: 08.07.2009 21:48
Да, хотел немного уточнить. WOS не то чтобы соединение сделал, а сидят штук 10-15 процесов WOS на разных портах и слушают ))

Добавлено:
Chis1
да не, все сохраняется. если правильно изначально сохранил.
Автор: Ujinnee
Дата сообщения: 08.07.2009 21:53
После долгих экспериментов выяснилось, что я нуб!
Удалил svchost из группы Приложения обновления Windows, создал для него такие правила:
1. Разрешить TCP или UDP Входящие/Исходящие Any Any Any Any
2. Разрешить IP Входящие/Исходящие Any Any Any
та же сама картина. В сетевых подключениях пусто.

Приведу ответ на команду ipconfig /all, может это прояснит ситуацию.

Цитата:
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : home-******
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет

Подключение по локальной сети 3 - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek RTL8168B/8111B Family PCI-E GBE NIC
Физический адрес. . . . . . . . . : 00-1F-D0-56-**-**
Dhcp включен. . . . . . . . . . . : да
Автонастройка включена . . . . . : да
IP-адрес автонастройки. . . . . . : 169.254.106.207
Маска подсети . . . . . . . . . . : 255.255.0.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : 156.154.70.25
156.154.71.25
NetBIOS через TCP/IP. . . . . . . : отключен

Stream - PPP адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
Физический адрес. . . . . . . . . : 00-53-45-00-00-*
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 94.77.*.*
Маска подсети . . . . . . . . . . : 255.255.255.255
Основной шлюз . . . . . . . . . . : 94.77.*.*
DNS-серверы . . . . . . . . . . . : 156.154.70.25
156.154.71.25
NetBIOS через TCP/IP. . . . . . . : отключен
Автор: shag
Дата сообщения: 09.07.2009 00:39
У меня проактивная защита всегда ругается на "доступ памяти" ,к которой обращается Logitech/Setpoint.exe - управляет моей мышкой уже 1000 блокировок - чуть ли не каждую минуту ... подскажите плиз, как лучше настроить CIS чтобы этого не было ...
Автор: Ujinnee
Дата сообщения: 09.07.2009 01:06
shag, Защита - Расширенные - Политика безопасности компьютера. Ищете в списке свой Logitech/Setpoint.exe и меняете ему политику на Доверенное приложение.
Автор: shag
Дата сообщения: 09.07.2009 09:18
подскажите плиз еще с Windows Update на висте ... они загружаются, но не ставятся - "отказано в доступе" . Спасибо!
Автор: laimer
Дата сообщения: 09.07.2009 09:20
mxlandr
DHCP можно откл. если у тебя IP статический, т.е. жестко прописан в свойствах протокола TCP, а вот DNS зачем отключил? Как твой комп будет обрабатывать ответы DNS-серверов?


Ujinnee
Немного не ясно, а что значит, "...В сетевых подключениях пусто."
Автор: forser
Дата сообщения: 09.07.2009 10:05
Chis1

Цитата:
Кто-нибудь пробовал импортировать-экспортировать настройки?
Эта процедура включает в себя правила?

Пробовал... при экспорте/импорте сохраняются/восстанавливаются все настройки (в том числе и правила)...

Добавлено:
PS CIS версии 3.10.102194.530, Win XP SP2
Автор: WIGF
Дата сообщения: 09.07.2009 10:25
Сколько вы тут понаписали все
Сейчас напишу как всё делается...

Инструкция:
1. Создаём правило по DHCP для svchost.exe, но без сервера (пишем "любой").
2. Загружаем командную строку: ПУСК -> cmd
3. Смотрим свои настроки с помощью команды ipconfig /all
4. Т.к. у нас нет верного локального адреса (на это указывает адрес типа 169.254.х.х), то нам нужно обновить сетевые настройки. Для этого последовательно выполняем такие команды:
ipconfig /release
ipconfig /renew

5. Потом произойдёт обновление сетевых настроек и после опять даём команду ipconfig /all
Теперь у нас в настройках локалки будет нормальный адрес и будет dhcp-сервер.

Ёлки-палки Так в том правиле не должно быть dhcp-сервера, т.к. первый запрос идёт на 255.255.255.255. Вот блин расшифровал я своё правило и накосячил с расшифровкой... и никто не поправил. Прошу прощения. Поправлю.
Нет там в правиле 4 никакого dhcp-сервера, либо можно сделать группу, в которую вставить dhcp-сервер и броадкаст 255.255.255.255.

Инструкцию оставлю, может кому пригодится для иных целей.
Ujinnee, а вы проделайте пункты из данной инструкции и всё будет ОК (обнвоится сетевой адрес и станет нормальным).


Цитата:
Вопрос такой интересен, у меня никогда в соединениях не показывалась WOS, а сейчас сделал правила для svchost.exe и для DNS и в соединениях несколько соединений TCP для WOS появилось, с разными портами. Это почему так?
mxlandr, а какие конкретно там соединения ? (лучше побольше данных, с портами)
Цитата:
WOS не то чтобы соединение сделал, а сидят штук 10-15 процесов WOS на разных портах и слушают ))
Тем более нужно увидеть это.


Цитата:
а вот DNS зачем отключил? Как твой комп будет обрабатывать ответы DNS-серверов?
laimer, да нормально работает всё. Просто сами приложения будут отправлять dns-запросы, а не svchost.exe.


Цитата:
подскажите плиз еще с Windows Update на висте ... они загружаются, но не ставятся - "отказано в доступе" . Спасибо!
shag, получается, что CIS с ограниченными правами работает. В этом направлении надо дальше искать. Либо временно отключать UAC, либо его настраивать (как - не скажу, т.к. не на Висте сижу).
Автор: laimer
Дата сообщения: 09.07.2009 11:08
WIGF

Цитата:
...Просто сами приложения будут отправлять dns-запросы, а не svchost.exe.

Да, чёт не подумал...
Тогда вопрос, а порты, с которых отправляются DNS-запросы, остануться теми же (1025-65535) или будут другие, а то у меня на какой-то кривой сборке было, что запросы к DNS-серверам шли не с тех портов, если не изменяет память, помоему с привилегированных...
Автор: WIGF
Дата сообщения: 09.07.2009 11:13
laimer, нет, с привилегированных не могут идти, если только специально в системе не покопаться и не разрешить это (даже не знаю где и как это делается) - а это может быть на мегасборках (мало ли что там сборщику в голову взбредёт).
Автор: mxlandr
Дата сообщения: 09.07.2009 11:25
laimer
хз как. отключил, в настройках соединений комодовский днс стоит. и пашет.
Автор: laimer
Дата сообщения: 09.07.2009 11:27
WIGF

Цитата:
... а это может быть на мегасборках (мало ли что там сборщику в голову взбредёт).

Извиняюсь, немного ввел в заблуждение, давно это было... Значит картина была такая, в типовых настройках приложение, напр. браузер, делает запрос к DNS с локальных портов на порт 53. Если откл. службу DNS-клиент (что часто бывает на левых сборках маздая, по-умолчанию), то это самое приложение посылает запросы к DNS-серверу уже с непривилегированных портов на порт 53. В результате этого, естественно, при использовании типовых правил, запросы блокируются. Возникают два варианта: либо вкл. службу DNS, либо править правила для всех приложений. Не знаю говорилось об это или нет, но я с такой проблемой сталкивался и это необходимо учитывать.
С тех пор, в том числе и по этой причине, я не пользуюсь сборками...


mxlandr
Уже понял, спасибо WIGFу, объяснил.;)
Автор: mxlandr
Дата сообщения: 09.07.2009 11:29
WIGF
я обратно вернул прежние настройки. нету больше WOS в подключениях) вот что интересно, вроде днс другой прописан в настройках соединений, но правил для них нет у меня и не вижу никаких требований и упоминаний в комоде. работает и работает. это как то чревато?
Автор: WIGF
Дата сообщения: 09.07.2009 11:46
laimer, лучше просто в правилах по DNS прописывать диапазон 1025-65535. Потом, как время будет, подправим в шапке это (править надо во многих местах просто).
Это всё началось после одного из обновлений винды, после которого сама система стала отправлять DNS-запросы с больших портов (5-ти значных).

mxlandr, а группа Windows Update в AR есть ? Если есть, то в неё входит svchost.exe, который эти запросы и отправляет.
Автор: forser
Дата сообщения: 09.07.2009 12:50
Никто не пытался поработать над темами CIS?
Пытался уменьшить гигантские (на мой взгляд) шрифты в интерфейсе, но все не удалось уменьшить, - в частности, достаточно большой размер шрифта основного текста и кнопок (так и не разобрался где и как он определяется). Удалось уменьшить шрифт текста в таблицах и заголовках окон, кому интересно, - пробуйте...
Автор: mxlandr
Дата сообщения: 09.07.2009 13:02
WIGF

Цитата:
mxlandr, а группа Windows Update в AR есть ? Если есть, то в неё входит svchost.exe, который эти запросы и отправляет

файлы обновления виндус. есть.
Автор: Ujinnee
Дата сообщения: 09.07.2009 13:11
laimer, спасибо.

Цитата:
Немного не ясно, а что значит, "...В сетевых подключениях пусто."

Это значит, что нет ни одного подключения.

WIGF
Для группы Приложения обновления Windows существует только одно правило: Разрешить TCP или UDP Исходящий Any Any Any Any.
Когда я убираю svchost из этой группы и задаю ему такое же правило (там есть ещё, но это стоит первым), сразу начинаются тормоза, о которых я уже писал, открываешь свойство соединения и всё висит. Не загружается даже Диспетчер задач. В итоге приходится перезагружаться и возвращать svchost обратно в группу.
Убрал Comodo-вские DNS cервера из настроек сетевого подключения и подключения по PPPoE. Теперь реакция на ipconfig /all выглядит так:

Цитата:
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : home-******
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет

Подключение по локальной сети 3 - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek RTL8168B/8111B Family PCI-E GBE NIC
Физический адрес. . . . . . . . . : 00-1F-D0-56-x-x
Dhcp включен. . . . . . . . . . . : да
Автонастройка включена . . . . . : да
IP-адрес автонастройки. . . . . . : 169.254.106.207
Маска подсети . . . . . . . . . . : 255.255.0.0
Основной шлюз . . . . . . . . . . :
NetBIOS через TCP/IP. . . . . . . : отключен

Stream - PPP адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
Физический адрес. . . . . . . . . : 00-53-45-00-x-x
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 94.77.x.x
Маска подсети . . . . . . . . . . : 255.255.255.255
Основной шлюз . . . . . . . . . . : 94.77.x.x
DNS-серверы . . . . . . . . . . . : 80.80.x.x
80.80.x.x
NetBIOS через TCP/IP. . . . . . . : отключен


Видимо стоило с самого начала описать ситуацию подробней.
Сначала я сидел за NAT-ом. Потом провайдер начал реконструкцию, в результате которой IP стал "белым", а на значке сетевого соединения появился восклицательный знак. Кстати, вчера он пропал.
При попытке выполнения ipconfig /renew, появляется сообщение: Произошла ошибка при обновлении интерфейса "Бла-бла": невозможно связаться с DHCP сервером.

Добавлено:
Антивирус Comodo находит в файле remotedownload.dll (плагин Download Master-а) трояна - Backdoor.Win32.Pahador.252.
Проверил на virustotal.com, кроме Комода зловреда видит только McAfee+Artemis. Это из 41 антивируса.
Поискал в русской ветке оффорума куда запостить, пока не нашёл. Неужели в баги?
Автор: forser
Дата сообщения: 09.07.2009 13:53
Ujinnee

Цитата:
Антивирус Comodo находит в файле...

Хм... антивирус у CIS какой-то странноватый (как минимум)... К примеру, позавчера-вчера проверял другую машину (через сеть), и он не нашел трояна, которого нашел NOD32. Теперь на всякий случай держу параллельно CIS и NOD32, слава Богу, друг-другу не мешают...
Автор: WIGF
Дата сообщения: 09.07.2009 14:27

Цитата:
файлы обновления виндус. есть.
mxlandr, вот по правилам этой группы и работает svchost.exe.

Ujinnee, IP опять неправильный.
Есть ещё одна тонкость. Я о ней писал в объяснении своих правил в GR, а вот тут забыл упомянуть (правило №9 - разрешаю пинговать себя dhcp-серверу, иначе dhcp-сервер не выдаёт мне сетевые настройки).
Т.е. можно попробовать вырубить фаер совсем -> релиз и ренью сделать -> посмотреть результат через ipconfig /all -> включить фаер -> вбить в GR правило №9 (по моему списку), можно и в начало списка, чтобы уж точно работало -> вбить такое же правило в самом начале правил для WOS.
Ну и для svchost.exe создать правила как в шапке.
И далее попробовать заново сделать релиз, ренью и айпиконфиг, чтобы убедится, что всё работает.

Сегодня/завтра поправлю правила для svchost.exe с учётом этой ситуации и потом прикреплю в шапке исправленный вариант.

По срабатыванию антивируса сложно сказать, может и ошибка. Можно и сюда отправить файлы для проверки:
http://www.virscan.org/index.php
http://virusscan.jotti.org/
Автор: Ujinnee
Дата сообщения: 09.07.2009 14:55
WIGF, я, видимо, что-то не так объясняю.

Цитата:
IP опять неправильный

Какой IP Вы имеете в виду, IP-адрес автонастройки ?
Последняя реакция на ipconfig /all, приведённая мной, это рабочая конфигурация сети. Интернет есть, а локальных ресурсов у нас отродясь не было.
Повторюсь, почему система корректно работает при наличии svchost в группе Приложения обновления Windows, с одним правилом для этой группы, но перестаёт нормально функционировать при удалении svchost из группы и назначении ему точно такого же правила?!

Добавлено:
Вот результаты сканирования на virusscan.jotti.org и на virscan.org - старый результат. ReScan почему-то результатов не даёт.

Автор: WIGF
Дата сообщения: 09.07.2009 15:19
Ujinnee
Цитата:
Какой IP Вы имеете в виду, IP-адрес автонастройки ?
Вот этот: "IP-адрес автонастройки. . . . . . : 169.254.106.207". Такого типа адрес присваивает сам виндос, когда не может связаться с DHCP-сервером и нет альтернативной конфигурации. Если сервер вашего провайдера не проверяет, что локальный адрес неправильный, а может вообще их не выдаёт, и интернет не смотря на это работает, тогда предлагаю на это просто забить

Цитата:
Повторюсь, почему система корректно работает при наличии svchost в группе Приложения обновления Windows, с одним правилом для этой группы, но перестаёт нормально функционировать при удалении svchost из группы и назначении ему точно такого же правила?!
Не знаю... У меня такой группы в правилах фаервола нет. Там есть только правила для svchost.exe, а для других приложений, входящих в эту группу в фаере вообще никаких правил нет. Может в этом секрет ?...
Автор: Chainyk1
Дата сообщения: 09.07.2009 15:33
как в комодо отключить локальную сеть ..а то ето притормаживает прогрузку windows ...?
Автор: forser
Дата сообщения: 09.07.2009 15:47
WIGF

Цитата:
Не знаю... У меня такой группы в правилах фаервола нет.

Видимо, подразумевалась группа в "Проактивной защите"...
Автор: WIGF
Дата сообщения: 09.07.2009 15:57

Цитата:
как в комодо отключить локальную сеть ..а то ето притормаживает прогрузку windows ...?
Chainyk1, а почему именно локальную сеть ? Тормоза могут быть из-за включенного протоколирования. Отключите его во всех правилах в фаере и тормоза должны пропасть. А все соединения с локалкой отключаются блокировкой нужного диапазона в фаере.


Цитата:
Видимо, подразумевалась группа в "Проактивной защите"...
forser, самом собой, она, т.к. группы приложений именно через проактивку создаются. Я у себя в фаере её сразу же убил. Вот это я имел в виду.
Автор: Ujinnee
Дата сообщения: 09.07.2009 16:06
forser

Цитата:
Видимо, подразумевалась группа в "Проактивной защите"...

Создаётся группа там, но я писал про правила для этой группы в Сетевых политиках безопасности.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071

Предыдущая тема: Восстановление Файловых баз 1с предприятие 8.1


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.