Ru-Board.club
← Вернуться в раздел «Программы»

» Comodo Internet Security

Автор: WIGF
Дата сообщения: 21.12.2010 10:46
vazaz, а зачем в 4-м правиле "Спросить"? Ведь многие торрент-трекеры используют для анонса порт 80.
А ещё торрент-трекеры любят использовать для анонса порты <1025. У вас они вообще нигде не разрешены. Плюс пользователи у себя могут открывать в торрент-клиенте порт <1025. И такие люди постоянно встречаются.
Посмотрите правила в шапке: они более общие, но 100%-но рабочие. Там иные диапазоны портов по сравнению с вашими правилами 2 и 3, ну и правило 4 включено в другое.
Автор: vazaz
Дата сообщения: 21.12.2010 11:03
WIGF
Спасибо.
Сделал, как в шапке в теме "Предопределенные политики фаервола".
Посмотрим.
Автор: RemComm
Дата сообщения: 22.12.2010 20:25
Приветсвую.

Расскажите, в current версии, глобальные разрешающие правила работают? Ситуация: уровень файрвола - пользовательская политика. Делаю разрешающее глобальное правило на входящий RDP. По хм... как-бы, описанной логике - соединение должно молча разрешиться (глобальное руле ибо). На самом деле выплевывается вопрос - миловать/казнить. Ну - очевидно, криво сделано глобальное правило. Проверяю - таки нет, все правильно.

Т.е. согласно документации, логика следующая: если входящий пакет попадает в глобальное правило, то применяется оно (разрешить/запретить). Если соответствующего глобального правила нет - применяется правило для приложения. Если и правила для приложения тоже нет - тогда спросить у пользователя (разрешить/запретить).

Собственно, вопрос: почему при наличии глобального правила - пакет в него не попадает, а попадает только в такое-же правило для приложения?
Автор: XenoZ
Дата сообщения: 23.12.2010 07:03
RemComm
Неверный ход рассуждений. Если входящий пакет попадает в глобальное правило, то, при прохождении оного, ищется соответствующее правило для приложения. Если его нет, задается вопрос.
Пакет должен пройти оба модуля - в данном случае ->GR->AR. Разрешающее правило в GR всего лишь разрешает прохождение пакета на уровень приложений.
Автор: Imperator
Дата сообщения: 23.12.2010 20:53
А как бы обновить 5 версию до актуальной? Автообновление не находит. К меня 1135.
Автор: yragen
Дата сообщения: 23.12.2010 21:38
Подскажите пожалуйста, как правильно удалить последний "камод". Win7 x64.
Настраивался как фаервол. Пробовал чистить после удаления утилитой AVZ (вычитал на форуме камода) Ничего не получилось. Хвосты висят. Как правильно их удалить?
Автор: XenoZ
Дата сообщения: 24.12.2010 09:03
All
1. Если правите шапку, не косячьте, плин.
2. Новая рюшечка от Комода:
DACS Released (Distributed and Collaborative Scanning)
Цитата:
Will be added to Comodo Internet Security in future versions but first will be avaliable on-demand as a standalone app.


Imperator
Цитата:
А как бы обновить 5 версию до актуальной? Автообновление не находит. К меня 1135.
Скачать билд 1142 и переустановить.

yragen

Цитата:
как правильно удалить последний "камод"

Полная очистка системы от CIS 4 и CIS 5!
P.S.
Цитата:
Пробовал чистить после удаления утилитой AVZ (вычитал на форуме камода)
AVZ там предлагается для удаления 4ки. Читать нужно вдумчиво. Чтобы увидеть прикрепленный файл, нужно залогиниться на форуме.
Автор: yragen
Дата сообщения: 24.12.2010 09:33
XenoZ

Цитата:
Полная очистка системы от CIS 4 и CIS 5!

Вот-вот, именно эту статью и читал. При помощи AVZ ничего не получилось, а по версии 5, как там написано, нет, или просто немогу найти прикреплёный архив с батником.
Где взять батник?
Автор: WIGF
Дата сообщения: 24.12.2010 09:45

Цитата:
или просто немогу найти прикреплёный архив с батником.
Где взять батник?

yragen,

Цитата:
Чтобы увидеть прикрепленный файл, нужно залогиниться на форуме.
На оф.форуме все прикреплённые файлы становятся видны и доступны для скачивания только тогда, когда авторизуешься на форуме.
Автор: XenoZ
Дата сообщения: 24.12.2010 10:02
yragen
Цитата:
Где взять батник?
Можно здесь
Автор: yragen
Дата сообщения: 24.12.2010 11:32
XenoZ
Спасибо большое!
Автор: Imperator
Дата сообщения: 24.12.2010 14:54
XenoZ
Не устанавливается - говорит, что надо предварительно удалить существующий. Есть более прямые способы?
Автор: XenoZ
Дата сообщения: 24.12.2010 16:40
Imperator
Цитата:
говорит, что надо предварительно удалить существующий.

Вообще-то "переустановить" примерно и означает "удалить существующую, установить новую". Претензии о невозможности автообновления - разработчикам.
Или собери локальное зеркало с последним билдом и обнови с него.
Автор: neutrolino
Дата сообщения: 25.12.2010 10:00
Здравствуйте комрады.
Помогите с настройками!
Ситуация простоя, имеем компьютер ходящий в инет через маршрутизатор (модем в режиме роутера).
Comodo его в инет не пускает (в режимах пользовательская политика, безопасный, обучение). Открываются только www.yandex.ru и www.google.ru
Стоит сменить режим фаервола в "неактивен" - все работает нормально.
До этого PPPoE соединение поднималось средствами винды. Все было в порядке.
Что-то упустил в настройках фаера, помогите найти где зарыта собака!

Дано:
Windows XP SP3
Comodo FireWall v5.0.163652.1142 (режим проактивной защиты - "Неактивен", режим Sandbox - "Неактивен")
IP: 192.168.0.1/24; Основной шлюз:192.168.0.10; Предпочитаемый DNS:192.168.0.10 (на роутере DNS форвардинг)





Автор: WIGF
Дата сообщения: 25.12.2010 10:29
neutrolino,
1. Какие ещё соединения прописаны в "Правилах для приложений"? (для начала покажите общий список всех прописанных там приложений)
2. Есть ли сторонний антивирус? Если есть, то включён ли в нём WEB-контроль?
Есть вообще ещё какие-то защитные программы?
3. И какое там правило в 3-й строке в глобальных?
4. Прописано ли что-то в заблокированных зонах?
5. Включите оповещения о ICMP-запросах. Ведь это не только пинг, но и различные служебные сообщения.
6. Отображается ли что-то в журнале блокировок?
7. Проверьте, чтобы у вас был выключен брандмауэр Windows, а то могут быть глюки.
Автор: HarDDroN
Дата сообщения: 25.12.2010 10:49
Может мне кто-нибудь популярно описать суть DACS (Distributed and Collaborative Scanning)? А то напрягаться и переводить столь ТОЛСТЫЙ текст не хочу;)
Автор: neutrolino
Дата сообщения: 25.12.2010 11:17
WIGF

Цитата:
1. Какие ещё соединения прописаны в "Правилах для приложений"? (для начала покажите общий список всех прописанных там приложений)




Цитата:
2. Есть ли сторонний антивирус? Если есть, то включён ли в нём WEB-контроль?
Есть вообще ещё какие-то защитные программы?

Да. Сторонний антивирус есть: Dr.Web, не про, WEB-контроля нет. Из защитных программ больше ни чего не стоит. Хм. Стоит вообще то TMeter но на нем только сбор пакетов, ни NAT, ни FireWall не активированы.

Цитата:
3. И какое там правило в 3-й строке в глобальных?

Созданное по умолчанию самим Comodo: "Блокировать ICMP Исходящее из MAC Любой в MAC Любой, где ICMP сообщение: Протокол недоступен"

Цитата:
4. Прописано ли что-то в заблокированных зонах?

В заблокированных зонах - пустота.


Цитата:
5. Включите оповещения о ICMP-запросах. Ведь это не только пинг, но и различные служебные сообщения.

Включил оповещение о ICMP запросах. Пока тишина.

Цитата:
6. Отображается ли что-то в журнале блокировок?

Нет. Ни чего не пишет в журнале событий Фаервола

Цитата:
7. Проверьте, чтобы у вас был выключен брандмауэр Windows, а то могут быть глюки.

Служба его запущена, а вот в настройках выставлено "Выключить". Не ужели и службу рубануть???

P.S.: Хм. Вот еще сайт www.radikal.ru работает при активном фаерволе. Такое впечатление что режется запрос на определенный DNS сервак
Автор: WIGF
Дата сообщения: 25.12.2010 11:49
neutrolino,
1,2. Тоже подумал про TMeter, но раз раньше всё работало и он наверняка был, то вряд ли влияет. Хотя можно попробовать.
Ещё увидел BitProxy. От этой программы в системе нет ничего лишнего? (служба, драйвера). Или тоже раньше стояла и всё было Ок?
3,4. Ок. Значит не влияют.
7. Не обязательно. Главное, чтобы он сам был выключен.

А если в браузере прописывать не имена, а IP сайтов, то они будут открываться?
Кстати, в самом браузере никакие прокси не прописаны?

Добавлено:
Ещё одна программа у вас есть, которая может влиять на работоспособность CIS - registry mechanic. Не люблю я эти шибко умные автоочистители и оптимизаторы реестра. Мало ли что они там вам наоптимизировали... может убили конфиг CIS в реестре и он теперь криво работает.
Но это только предположение.
Автор: neutrolino
Дата сообщения: 25.12.2010 12:09
WIGF

Цитата:
1,2. Тоже подумал про TMeter, но раз раньше всё работало и он наверняка был, то вряд ли влияет. Хотя можно попробовать.

Не. Стопил TMetr. Останавливал сбор пакетов - не помогает. При нем все работало нормально (когда PPPoE поднималось виндой)

Цитата:
Ещё увидел BitProxy. От этой программы в системе нет ничего лишнего? (служба, драйвера). Или тоже раньше стояла и всё было Ок?

Вообще ни как на IP конфигурацию не меняет. Это своего рода торрент-клиент, а не служба.

Цитата:
7. Не обязательно. Главное, чтобы он сам был выключен.

Да я его и стопорил (службу брандмауэра виндоуз). Ни чего не изменилось.

Цитата:
Кстати, в самом браузере никакие прокси не прописаны?

Нет конечно.

Цитата:
А если в браузере прописывать не имена, а IP сайтов, то они будут открываться?

Нет. Не открывается. Но пингуется!!!

Вообще система только что установлена, так сказать все устанавливалась на читсую ОС. Единственное это я решил раздовать инет с маршрутизатора (модема) и все. Т.е. поднял PPPoE на маршрутизаторе. В IP настройках машины добавил адрес маршрутизатора по умолчанию и основной DNS сервер. Ни чего такого... И тут бац. Смотрю а инета нет. Думал модем не правильно настроил. Перевел первым делом фаер в режим "неактивный" и инет появился. Вот сижу и ломаю голову... ((
До этого (до переустановки винды) был Outpost. Я модем и режимом бридж и роутером делал (для своих нужд) - ни каких проблем не было...
Засада

Добавлено:

Цитата:
Добавлено:
Ещё одна программа у вас есть, которая может влиять на работоспособность CIS - registry mechanic. Не люблю я эти шибко умные автоочистители и оптимизаторы реестра. Мало ли что они там вам наоптимизировали... может убили конфиг CIS в реестре и он теперь криво работает.
Но это только предположение.

? Переустановить Comodo?
Хотя и до и после проходжения "умным чистильщиком" инет был, до того момента, пока не убрал с машины PPPoE.

Добавлено:
Вот сейчас перевел модем в режим бриджа. Поднял PPPoE на винде. Поставил режим фаервола в режим "Безопасный" - все зашибись! Инет работает на ура!!!
Но мне то нужно что бы модем был роутером!
Автор: WIGF
Дата сообщения: 25.12.2010 13:03
А попробуйте-ка прописать в настройках сетевой карты в Windows какие-нить внешние DNS-серверы, например, гугловские (8.8.8.8 и 8.8.4.4), или OpenDNS (208.67.222.222 и 208.67.220.220), или комодовские (156.154.70.22 и 156.154.71.22).
Автор: neutrolino
Дата сообщения: 25.12.2010 13:07

Ваще в ауте!!!
Вот как так?
Произвел следующую манипуляцию:
Убрал галочку на чекбоксе "Блокировать фрагментированные IP датаграммы" и о ЧУДО!!!
Инет появился при любом положении режима фаера!

Кто может прокомментировать данную ситуацию???
Автор: KismetT
Дата сообщения: 25.12.2010 13:20
neutrolino
У меня в Комодо 2.4 написано , что фрагментированные пакеты обычно не нужны ПК , они требуются для роутеров . А вы включаете модем роутером и блокируете фрагментированные IP . По видимому от этого все проблемы .
Автор: WIGF
Дата сообщения: 25.12.2010 13:30
neutrolino, ваш модем при подключении через PPPOE работает с mtu 1492 (теоретически), а в винде по умолчанию - 1500. Ну и ваш CIS отвергал фрагментированные пакеты, которые со стороны роутера к вам шли. А вы, используя "метод научного тыка" решили проблему
Автор: neutrolino
Дата сообщения: 25.12.2010 14:39

Цитата:
ваш модем при подключении через PPPOE работает с mtu 1492 (теоретически), а в винде по умолчанию - 1500.

Да вот если бы я этого не знал!
Вот, что в настройках мопеда:

Поскольку Windows XP автоматически выбирает наилучшее MTU, необходимо удостовериться, что для соединения по локальной сети не установлено какое-то, отличное от оптимального, фиксированное значение.

Как видно, в реестре для локальной сети нет параметра "MTU", а значит должно автоматом выбираться наилучшее - 1500

Цитата:
А вы, используя "метод научного тыка" решили проблему

вообще получается именно так, ибо даже предположить не мог, что траблы в MTU, ибо изменения в реестр не вносились

Добавлено:
WIGF
Большое спасибо за желание помочь и разобраться в моей проблеме!

Добавлено:

Цитата:
ваш модем при подключении через PPPOE работает с mtu 1492 (теоретически), а в винде по умолчанию - 1500

Вот ради прикола ща сделал:
ping -f -l 1472 192.168.0.10

Обмен пакетами с 192.168.0.10 по 1472 байт:

Ответ от 192.168.0.10: число байт=1472 время=179мс TTL=128
Ответ от 192.168.0.10: число байт=1472 время=2мс TTL=128
Ответ от 192.168.0.10: число байт=1472 время=2мс TTL=128
Ответ от 192.168.0.10: число байт=1472 время=2мс TTL=128

Статистика Ping для 192.168.0.10:
Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь),
Приблизительное время приема-передачи в мс:
Минимальное = 2мсек, Максимальное = 179 мсек, Среднее = 46 мсек
1472+28(заголовок)=1500 байт.

Ладно. Идем дальше, прописываем в реестре строко MTU=1500 байт
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{7CE992AD-79B3-43C0-9963-25660D97B24B}
"MTU"=dword:000005dc (1500)
Перезагружаемся.
Проверяю утилиткой DRTCP, ага, для моего сетевого адаптера говорит мол MTU=1500.
Вертаем блокировку дефрагментированных датаграмм (дейтаграмм) - инета опять нету! Убираем блокировку - инета есть
Вертаем все значения реестра на круги своя, перезагружаеся, работаем, много думаем!

Автор: WIGF
Дата сообщения: 25.12.2010 16:05
Так то mtu, которое показано на последней картинке, относится к внутренней сетке, т.е. сетке между вашим компом и модемом, а для PPPOE по умолчанию mtu выставляется в значении 1492. И конкретно в модеме это значение будет на той странице, где вы логин и пароль для подключения к интернету прописывали.
Сейчас у вас на компе только один интерфейс - локальный - и на нём mtu 1500. А в модеме сейчас у вас их 2: для локалки своё и для PPPOE - своё.
Когда вы подключали интернет на компе, тогда в модеме было mtu 1500 (по умолчанию для ethernet), а на компе же было 2: одно для локалки и другое для PPPOE. И т.к. меньшее mtu (1492 для PPPOE) уже было на самом компе, то и фрагментации не было, а значит и CIS было нечего резать.

Добавлено:

Цитата:
Вертаем все значения реестра на круги своя, перезагружаеся, работаем, много думаем!
Т.е. в итоге заработало при каких значениях? Или тут имеется в виду отсутствие блокировки фрагментированных пакетов в CIS?
Или вы удалили этот ключ и теперь работает и при блокировке в CIS?
Автор: Chauvinist
Дата сообщения: 25.12.2010 16:47
Комод в "Активных процессах" походу запоминает каждое открытие программы и они там так и висят процессами, как будто их и не закрывали. Наверное из за этого Комод требует порой идиотские разрешения, к примеру при открытии Оперы просит доступ к памяти MPC и что то в этом духе..


Автор: WIGF
Дата сообщения: 25.12.2010 17:55
Chauvinist, ни разу такого не замечал.
На картинке повторяется только 1 процесс - mpc, а значит либо программа глючит, либо, и это скорее всего, в настройках проактивки где-то блочатся какие-то действия mpc, заставляя его запускать свой процесс заново, а старые остаются висеть.
Автор: Chauvinist
Дата сообщения: 25.12.2010 18:13
WIGF
Цитата:
На картинке повторяется только 1 процесс

Да конечно. А несколько процессов CСleaner, WMP и Disk Defrag? И почему он показывает процессы, которые были закрыты почти сутки назад и которые стоят в доверенных? MPC так много лишь потому, что я его за сутки много раз запускал и закрывал..


Цитата:
ни разу такого не замечал.

А вы гибернацией пользуетесь? Я сомневаюсь что вы, как и большинство, вообще туда ( в монитор активных процессов Комода)заглядываете. Если сделать ребут компа или Комода, то он покажет процессы которые действительно в работе.


Цитата:
где-то блочатся какие-то действия mpc,

Что может блочиться в доверенном приложении?


Цитата:
заставляя его запускать свой процесс заново

Что за чушь? Почему я тогда не вижу этих "запусков" в любых других мониторах процессов? И кстати почему я не могу закрыть "активный" процесс меню ПКМ Комода в этом мониторе?
Автор: m0nty2k5
Дата сообщения: 25.12.2010 20:34
CIS 5.0.163652.1142 просится обновиться, но на какую версию, если даже по его ссылке самая новая только 5.0.163652.1142?!
Пока посылаю его лесом ...

Добавлено:
Кстати, приятно был удивлен обнаружив в мониторе соединений не только сколько было отдано/передано, но и скорость!
Автор: XenoZ
Дата сообщения: 25.12.2010 23:06
m0nty2k5
стр. 5

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458

Предыдущая тема: Victoria | Виктория | HDD Diagnostic (часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.