Цитата:
А какая разница?- правило включается только в установленные часы/дни работы.
Удобно тем, у кого комп врублен всё время, а рабочие проги - только часть времени...
А какая разница?- правило включается только в установленные часы/дни работы.
Разобраться бы, правильно ли то, что открыл на выход 1025-5000>1025-65535 диапазон.Пока вроде как фаер винды -родной. Хотя я тебе писал об этом
Галку блокировать входящие пока не ставь, если будет работать - тогда поставишь. В целях безопасности можно задать диапазон адресов - я писал об этом выше.
1025-5000(tcp)>411
sport=3250, dport=1412
sport=16003, dport=3638?
имхо. подменить mac и ip любой школьник может.- Диапазон по МАС-ам? А каким образом? Они же не по порядку...
Подменить же мак так, что бы его ip стал похож на локальный - надо очень извратиться- да и толку не особо...
Будет выдан другой ip dhcp серверомда, у вас чуть другая ситуёвина.. :/
В любом случае, я не вижу, что ограничения по ip есть классика. это полумера, имхо.- Никогда не утверждал, что только по ИПам. Утверждал и продолжаю, что надо все возможные дырки крыть. То есть, комбинировать правила - и по портам, и по адресам одновременно.
Полноценной защиты лично я в этом моменте не вижу.
Лучше следовать правильному задаванию фильтрации портов.
Откуда взялся файер винды? Не понял.Это почти шутка. Смотри ПМ.
Но у нас хацкеров не меньше, чем в сетиВ VisNetic есть опция блоуировки любителей сканить порты. Единственное - поробуй поднть число просмотренных портов до 5.
В любом случае, я не вижу, что ограничения по ip есть классика. это полумера, имхо.И не будет,если у тебя порты открыты на вход.Пускать к себе весь Интернет-не дело.Мое ИМХО.
Полноценной защиты лично я в этом моменте не вижу.
У довольно многих используется встроенный фаер в XpSp2 и SuSE. И вроде, если не соваться черти куда, все работает.
Исходящие Опять-же разрешить по всем портам только для дипазона адресов, которые ты указал.
3. Небольшое уточнение-локальные порты 1024-5000,удаленные 1024-65535
Решать тебе, скольких гостей ты готов принять.
Поентому говорю еще раз сам вопрос в четвертый раз, потому что я так точно и не понял тебя:Тебе проще будет отловить инетовского трояна, см 5 пункт. В случае трояна написанного кем-либо из кулцхакеров специально для твоей сети отловить его практически будет невозможно, и фаер для приложений от такого грамотного троя тоже не спасет. Только анализом логов.
Можно ли открывать порты 1024-5000 на внутренние адреса (локалка)(исходящие) 1024-65535.
Почему в четвертый раз.
Я так и не понял одной простой вещи. Почему исходящие 1024-5000 можно открывать только на локалку 1024-65535 и нельзя в мир?
В visnetic можно сделать так, что он будет открывать только первые несколько случайных ip удаленных клиентов dc++ на доступ???Можно только в фаере для приложений, если ты там поставишь галку всегда спрашивать и руками будешь отвечать да-разрешить с такого-то IP.
Измотал я тебя ужеНемного.
Если пользоваться хабами, которые не в локалке, а в инете, то что делать с правилом №2имхо, или отдельное правило...
Можно только в фаере для приложений, если ты там поставишь галку всегда спрашивать и руками будешь отвечать да-разрешить с такого-то IP.вроде у виснетика тож был режим обучения
вроде у виснетика тож был режим обученияДаже если он выключен, если не ошибаюсь, все равно Match rule работает.
View - settings - when running - learning mode
все равно Match rule работает- но по крайней мере сам не создает без моего ведома (или дергает попапами) /даж не знаю, как это может выглядеть и включать не желаю.../
но по крайней мере сам не создает без моего ведомаВ нем эта функция отключена. Она возможна только в ручном режиме при просмотре лога.
Кстати, может в курсе, в чем разница между VisNetic и 8Signs. Кроме значка и разных размеров дистрибутива?- ни в чем. Это одна стена, только выпускается двумя компаниями под своими лейблами. (где-то на первых страницах темы подробности были)
А где можно посмотреть changelog, что это появилось?я не сказал, что появилось )) Я сказал, что насколько знаю, нет. Исключение - если вдруг на новой версии появилось ))
Ты наверное не обновил версию?Это критично?
Предыдущая тема: Подскажите,please,прогу для создания CD с фото(+)