Ru-Board.club
← Вернуться в раздел «Программы»

» Comodo Internet Security

Автор: mahtanoronra
Дата сообщения: 05.01.2011 10:17
myedox
познание это не проблема)
WIGF
может хотя бы вы взгляните на темку на пред странице которую я указал?
Автор: WIGF
Дата сообщения: 05.01.2011 10:25
mahtanoronra, взгляну обязательно и отпишу

Добавлено:
Как вам в той теме написали: это сугубо для вас в вашей конкретной ситуации.
1. Что за порты 7001, 2234, 2350, 1027 - не знаю и нужны ли они - не скажу. У меня такого нет и не было никогда.
2. В правилах для WOS точно вам нужны п.3-5?
3. Зачем протоколирование в правиле 21? Это стандартное соединение, хотя UDP намного чаще используется.
4. Что за правило 23? Зачем оно?
5. Опять же, зачем протоколировать правила 24, 28, 29?
6. Зачем правило 31? Такие соединения были?
7. Зачем правило 32? Оно временное?
Автор: xp007
Дата сообщения: 05.01.2011 14:35
с недавних пор comodo-3.14 стал блокировать UDP

настройки svchost.exe взяты у камрада WIGF

система XP SP3,файервол comodo 3.14 +проактивная защита.
п.с. блокирование началось несколько дней назад,после манипуляций провайдера.может в этом суть?
Автор: Chauvinist
Дата сообщения: 05.01.2011 15:20

Когда же уже поиск появится в списках политики проактивки и фаервола.. Если их много, то порой замучаешься отыскивать нужные, даже если сгруппировал их как тебе удобнее.
Автор: ramzes6
Дата сообщения: 05.01.2011 15:29
Abubekir

Цитата:
Появились ссылки на якобы новую версию Комода 5.3.43550.1216 :
http://www.ex.ua/view/4129018?r=50906,50895,23781
На офсайте же я нашел только 5.3.174622.1216
Какие есть мнения?

Есть мнение, что 5.3.43550.1216 - это версия инстолера, а 5.3.174622.1216 - это версия самого программного продукта, которая и отображается в "О программе".
З.Ы. Файл инстолера на офф. сайте обновился, хотя версия CIS осталась прежней.
Автор: Chis1
Дата сообщения: 05.01.2011 15:42
xp007

Цитата:
с недавних пор comodo-3.14 стал блокировать UDP

На то и фаервол, чтобы блокировать запрещенные в правилах запросы, а
у вас в последнем правиле стоит блокировка всех запросов не подходящих под первые пять правил, плюс их логирование.
Логирование используем когда есть сомнения в корректности используемых правил, т.е. если что-то не работает или работает не так, как надо. Тогда выставляем в настройках фаервола "Очень высокий" уровень оповещения на финальное запрещающее правило и анализируем логи.
Здесьможно получить справку о принадлежности IP адреса, здесь- список портов.
Анализируйте, решайте, будут сомнения - спрашивайте.
Если я не ошибаюсь, в вашем случае система ищет универсальные PnP устройства.
Если вам это надо- разрешайте.
Автор: WIGF
Дата сообщения: 05.01.2011 15:44
xp007, там во всех строках, кроме последней, блокируются SSDP/UPnP. Возможно, что они у вас были выключены, а после установки каких-то программ или обновлений заново включились в службах. С настройками провайдера это не связано никак. Это службы, которые у вас на компе работают.
Что именно блокируется в последней строке, угадать сложно...
Автор: xp007
Дата сообщения: 05.01.2011 15:51
Chis1
WIGF
спасибо!действительно,была включена Служба обнаружения SSDP
после отключения,всё гуд!
Автор: AjaX_too
Дата сообщения: 05.01.2011 15:51

Цитата:
Есть мнение, что 5.3.43550.1216 - это версия инстолера, а 5.3.174622.1216 - это версия самого программного продукта, которая и отображается в "О программе".

так и есть
Автор: Chauvinist
Дата сообщения: 05.01.2011 16:50

А баг с перемещением правил перетягиванием исправили?
Автор: PODs
Дата сообщения: 05.01.2011 16:54
Chauvinist
Вроде да, у меня по крайней мере еще ничего не пропало - пробовал тягать по всякому )
Автор: mahtanoronra
Дата сообщения: 05.01.2011 17:37
WIGF
ну да сугубо. но по этому и предлогаю выкладывать и другие..мне бы вот было полезно на других посмотреть..
2. 5 точно это маршрутизатор что то между собой общается остальные не знаю тут где то находил
3. просто заметил один раз удивился вот и поставил на лог.но так вроде и не было ни разу такова соединения...так и не понятно нужен ли вообще TCP
4. сам не знаю но ip и шлюз это все указано в настройках маршрутизатора (его адреса)
5. 24 это что бы маршрутизатор сам поты открывал.(можно конечно отключить эту функцию в модеме) 28 это если подключаешься через сам компьютер логин и пароль вводятся в созданном подключении (PPPoE) но я там это же написал.+ 28 и 29 нужны для программы Tunngle (виртуальная сеть)
6. да были вот щас и смотрю на какие порты именно идут тоже (Tunngle)
7. да временно как и сама "сеть"...было пару раз что она показывалась к примеру после установки Tunngle но вообще нужно ли ей доступ открывать точно не знаю..
спасибо что взглянули ...вот как раз о таких вещах и говорю. кто то выложил с описанием обсудили помогли ему подправить или что то удалить вообще лишнее..да и сами что то узнали..я дубы в шапку ссылку на тему выложил.если идея хорошая то выложите сами и назовите что да как и зачем что бы понятно было..я думаю идея хорошая ..вообщем не для себя стараюсь все же))))
Автор: Robot7
Дата сообщения: 05.01.2011 17:49
поставил себе последний комод, пытаюсь разобраться. подскажите, как мне найти это правило которое все режет на этот порт:

на нем у меня utorrent висит, когда его выключаю то пиры на него все равно ломятся, комод рубит и пишет в лог.
Автор: Chauvinist
Дата сообщения: 05.01.2011 18:06
Robot7
Автор: Chis1
Дата сообщения: 05.01.2011 22:35
Ну вот пошли алерты на исходящие в формате IPv6.
Интересно, а раньше они не замечались или, просто, блокировались без предупреждений?
Автор: Svrale
Дата сообщения: 05.01.2011 23:28
Chis1
Version 5.3.174622.1216: NEW! Full IPv6 Support in firewall
Не блокировались. Если про тередо, то зависит от глобальных правил .
Автор: Chis1
Дата сообщения: 06.01.2011 01:04
Svrale

Цитата:
Если про тередо, то зависит от глобальных правил .

Здесь эта фича, по моему, еще не обсуждалась. Или я, что-то пропустил?
Ставлю вопрос на обсуждение. Что делать? И, как дальше жить с торедо?
Автор: Chauvinist
Дата сообщения: 06.01.2011 01:24
Teredo не нужен. Если не хотите его удалять (в XP он удаляется), то блокируйте UDP 3544..
Автор: m0nty2k5
Дата сообщения: 06.01.2011 04:33
Не могу въехать почему Комод добавляет в доверенные файлы и DLL???
Там просто тьма их! Почему недостаточно только EXE, которые их используют?!
Автор: Chis1
Дата сообщения: 06.01.2011 06:58
Chauvinist

Цитата:
блокируйте UDP 3544

Внес в набор заблокированных портов. Но еще, ведь, идут запросы ICMPv6.

Цитата:
в XP он удаляется

У меня Win7. Может достаточно снять галку "Протокол Интернета версии 6" в Свойствах интернет-соединений, на вкладке "Сеть"? Или нужен более радикальный метод?
Автор: WIGF
Дата сообщения: 06.01.2011 09:28

Цитата:
Что делать? И, как дальше жить с торедо?
Chis1, а нужен ли вам сейчас IPv6? Мой провайдер (КорБилайн) этот протокол не использует, поэтому я IPv6 у себя в семёрке полностью выключил через ключ в реестре. Снятие галки не выключает teredo и прочие туннельные протоколы.

Добавлено:
mahtanoronra
2. Что там за сообщение присылает маршрутизатор, можно в википедии посмотреть, но на практике оно совсем необязательно для работы.
3. UDP намного чаще используется и его вполне хватает для работы. У себя вообще не замечал TCP-запросов к DNS-серверам.
4. "Сам не знаю" Ну так а зачем оно? Отключите (можно с протоколированием) и проверьте работоспособность.
5. Я вижу, что там за правила. Вопрос был другой: зачем их протоколировать? Это лишние записи в журнале по разрешённым соединениям.
6,7. Программой не пользовался и по ней ничего сказать не могу.

Цитата:
если идея хорошая то выложите сами и назовите что да как и зачем что бы понятно было
Так используемые мной правила и так в шапке есть, причём очень давно. Точнее там общие систематизированные правила по различным стандартным приложениям, которые большинство и использует, да и некоторые объяснения, а именно мои там правила GR, WOS и svchost.exe. Сейчас у меня, конечно, есть изменения в этих правилах, но касаются они только изменившихся условий (раньше напрямую интернет был, а теперь через роутер, да и набор приложений и ось поменялись). Но в целом всё есть в шапке.

Если же у кого-то есть вопросы и сомнения по своим правилам, то в т.ч. для этого данный топик и ведётся. Выкладывайте - и вместе посмотрим/обсудим/подправим.
Автор: Chis1
Дата сообщения: 06.01.2011 20:00
WIGF

Цитата:
у себя в семёрке полностью выключил через ключ в реестре

В указанном источнике речь идет о Висте. Поискал в инете для Win7- в разных источниках разные значения параметра: ffffffff либо ff.
Можно, как-то, убедится- какой из них действительно отключает? Вы проверяли?
Автор: Vad000
Дата сообщения: 06.01.2011 20:57
Chis1

Отключение Teredo
netsh interface ipv6 set teredo disabled

Состояние Teredo
netsh interface ipv6 show teredo
Автор: Svrale
Дата сообщения: 06.01.2011 20:59
Тема с обсуждением правил и информацией по ipv6 и Teredo.
Автор: WIGF
Дата сообщения: 07.01.2011 11:27
Chis1, ключ аналогичен для Висты и Семёрки. Ставить надо 0xffffffff (у себя именно это значение в реестре прописал). После этого перезагрузить комп и проверить через ipconfig /all отсутствие лишних адаптеров (при включенном IPv6 их там туча).

Добавлено:
Вот ссылка на сайт мелкомягких - http://support.microsoft.com/kb/929852/ru
Автор: mahtanoronra
Дата сообщения: 07.01.2011 20:43
WIGF
2 уверены?) про ICMP поглядываю иногда)
3 а вообще можно и udp и tcp разрешить и не париться?
4 ну а как же адреса вполне безобидные маршрутизатора..я думаю на безопасность не повлияет..или все же есть риск?
5 из любопытства) я тока с месяца 2 или 3 сижу на комоде интересно пока что)))
6,7 тем кто пользуется было бы полезно...но видимо затеряться моя тема в лесах форума..печально...а ссылку в шапку кидать не охота самому..подумают что навязываюсь..

Цитата:
Но в целом всё есть в шапке.

это вот это ?

Цитата:
Выкладывайте - и вместе посмотрим/обсудим/подправим.

я бы для таких дел отдельную темку использовал...к примеру вот мои скрины пол страници заняли...а то тут все перешиваться баги вопросы по защитке песочнице по обновлениям..или болтовня)) а так было бы более компактнее и сразу бы можно было все у всех глянуть..ну видимо ни кто не хочеть..жаль))
PS а так вообще в целом все норм с правилами моими?
Автор: WIGF
Дата сообщения: 08.01.2011 09:03
mahtanoronra,
2. Да. Эти сообщения не обязательны. Никогда их не разрешал.
3. Можно и то, и то прописать. Главное, чтобы получателем были легитимные DNS-серверы.
4. Вы отключать это правило пробовали? Попробуйте и дальше сами решите. У меня в сторону роутера такие пакеты не идут.

Цитата:
а ссылку в шапку кидать не охота самому
Ссылку в шапку лучше давать только на то, что проверено и полезно всем, а частных случаев море и если на все случаи ссылки давать, тогда это не шапка будет, а сборник ссылок на каждый 10-й пост

Цитата:
это вот это ?
Не совсем так. Нужные ссылки находятся в шапке этой темы в блоке по пятёрке после слов "Примеры правил и принципы работы фаервола в CIS:". А указанная вами ссылка там последняя в списке и дана только в виде дополнения к основным правилам.

Цитата:
я бы для таких дел отдельную темку использовал
IMHO, смысла в этом нет, т.к. опять же у вас частный случай, а общие рекомендации уже в шапке есть. Новичкам учиться надо не чьих-то очень сугубо частных настройках, а желательно на как можно более общих и максимально систематизированных, а потом уже находить дополнительную информацию и что-то дальше для себя решать.
Если правил для каждого приложения будет штук 10-20,то это никак не поможет новичку, а скорее сподвигнет его к переходу к продукту, который типа сам за него всё придумает и пропишет (а-ля аутпост).

Цитата:
PS а так вообще в целом все норм с правилами моими?
По представленным правилам других замечаний, кроме уже написанных выше, у меня нет, разве что слишком много протоколирования в запрещающих правилах, да и многие правила можно объединить, используя в них сетевые зоны (по DNS, в частности).
Автор: mahtanoronra
Дата сообщения: 08.01.2011 15:17
WIGF

Цитата:
в них сетевые зоны

ах да вот хотел спросить вот зона IP у меня в правилах и зона Lset это одно и тоже, то есть можно удалить IP использовать Lset? и там где конект идёт к 127 0 0 1 можно смело ставить loopback Зона?
Автор: WIGF
Дата сообщения: 08.01.2011 16:13
mahtanoronra, "Сетевые зоны" сами по себе - это просто группы адресов, также как и группы портов - это просто группы. И если они нигде в глобальных правилах и правилах для приложений не используются, то несут чисто декоративный смысл. Так что используйте то, что вам удобно и нужно, а неиспользуемые группы можете удалить.
Автор: mahtanoronra
Дата сообщения: 08.01.2011 16:38
WIGF
ну а в чём разница между просто ip 192 168 1 2 и 192 168 1 2 с маской?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458

Предыдущая тема: Victoria | Виктория | HDD Diagnostic (часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.