Ru-Board.club
← Вернуться в раздел «Программы»

» Jetico Personal Firewall

Автор: AltSolo
Дата сообщения: 17.06.2006 10:26
Господа, после перехода на adsl (usb модем) фаер засыпал предупреждениями типа


Цитата:

17.06.2006 11:18:50.421    отклонить    Block All not Processed IP Packets    48    TCP    входящий пакет    89.110.25.184    89.110.25.107    2134    135    TTL: 127; TOS: 0; ID: 5869; Don't fragment; TCP flags: SYN ; TCP Seq: 3A2BEC01    
17.06.2006 11:18:58.031    отклонить    Block All not Processed Applications    TCP/IP    разрыв соединения удалённым сервером    System    89.110.25.107    89.110.16.161    445    3865    PID: 4; Connection: FFFFFFFF; Hash: 00000000 00000000 00000000 00000000 00000000    
...
17.06.2006 11:55:58.671    отклонить    Block All not Processed Applications    TCP/IP    разрыв соединения удалённым сервером    System    89.110.25.107    89.110.26.181    445    1587    PID: 4; Connection: FFFFFFFF; Hash: 00000000 00000000 00000000 00000000 00000000    


Не зная, что это, поставил под запрет, но хотелось бы услышать ваши разъяснения, может, надо сие разрешить?
Автор: XenoZ
Дата сообщения: 17.06.2006 14:02
2AltSolo
135 и 445 - это:

Цитата:
любимые хакерские порты
Автор: Spark
Дата сообщения: 18.06.2006 22:06
XenoZ
О! Вот это я понимаю - ПОМОЩЬ! Спасибо за советы и инфу - пошел копать конфиг...
Автор: kesic
Дата сообщения: 18.06.2006 22:16
Кстати, а как насчёт нумерации логов? Уменя уже 513 лог...
Автор: XenoZ
Дата сообщения: 19.06.2006 08:48
2kesic
А у тебя в настройках флажок "Удалять старые лог-файлы" стоит?
Автор: DOE_JOHN
Дата сообщения: 19.06.2006 09:03
kesic
Нумерация это firewall.18899.log? Пока последний.
Автор: kesic
Дата сообщения: 20.06.2006 03:03
XenoZ
Речь шла сугубо о нумерации (а не о количестве).
DOE_JOHN
Именно это. Я просто взглянул на номер, и слегка растерялся, полагая что раз сохраняются последние 10, то потом всё с начала (по типу перезаписывания). А у тебя уже аж 18899...
Автор: DOE_JOHN
Дата сообщения: 20.06.2006 12:02
kesic
Это что, вот сделай размор лога поменьше. И в локалке посиди. Кстати я сейчас лог увеличил. А есть прога что бы смотреть лог. А то нафига он тогда вообще храниться.
Автор: kesic
Дата сообщения: 21.06.2006 01:20
DOE_JOHN

Цитата:
Кстати я сейчас лог увеличил.

В смысле размер? У меня стоит 5000 кб (вполне оптимально для меня), т.к. чем больше размер, тем больше "прожорства".

Цитата:
А есть прога что бы смотреть лог. А то нафига он тогда вообще храниться.

Не встречал. Читаю jpf, а когда надо было по одному "деликатному" вопросу пообщаться с провом, просто копировал в письмо с фаера необходимое (инфа отображается как и в jpf).
Автор: DOE_JOHN
Дата сообщения: 21.06.2006 07:40
kesic
У меня пока логи по 512 кб.

Цитата:
просто копировал в письмо с фаера необходимое (инфа отображается как и в jpf).

А если надо посмотреть предидущий лог?
Автор: kesic
Дата сообщения: 21.06.2006 14:33
DOE_JOHN

Цитата:
А если надо посмотреть предидущий лог?

В логах, правая кнопка мышки > "Select log file..." выбираем предыдущий лог.
Автор: DOE_JOHN
Дата сообщения: 21.06.2006 15:05
kesic
Правда??? И правда!!! Кто бы мог подумать. А я думал что ро логи они забыли.
Автор: kesic
Дата сообщения: 21.06.2006 15:27
DOE_JOHN
Как видишь, всё на месте.
Автор: DOE_JOHN
Дата сообщения: 22.06.2006 10:26
Кстати для интересующихся, конфиг от XenoZ в html лежит тут.

XenoZ я так думаю что и в архив надо его перепаковать? Хотя уже перепаковал.
Автор: kesic
Дата сообщения: 24.06.2006 01:16
Кто сталкивался с правилами для UT2004?
Автор: DOE_JOHN
Дата сообщения: 24.06.2006 15:46
kesic
Для чего? Я уже писал что делаю таблицу, в ней правило спросить и продолжить. Далее для программы указываю вердиктом эту таблицу. Все. Все запросы от проги будут складываться тут. Останется только обобщить правила и посмотреть что за адреса. Таким способом собирал какие порты нужны Half-Life.
Автор: kesic
Дата сообщения: 25.06.2006 16:44

Цитата:
Для чего?

Играть в инете. Я когда-то читал о портах для UT2004, но уже не помню что к чему.
Автор: DOE_JOHN
Дата сообщения: 26.06.2006 07:29
kesic
Думаю что для этого надо порты знать. IP думаю значание не имеет. Можно попробовать сначала на локалке. Пусть с другой машины к тебе стучаться. Или ты на другую.
Автор: XenoZ
Дата сообщения: 26.06.2006 08:37
2DOE_JOHN
Ты бы линки в своих постах здесь и
здесь подправил (на всякий случай ).
Автор: kesic
Дата сообщения: 26.06.2006 09:44
DOE_JOHN

Цитата:
Думаю что для этого надо порты знать.

Согласен, посему и говорил об этом.

Цитата:
Можно попробовать сначала на локалке.

Отпадает, я на домашней машине.
Наверное таки придётся методом "тыка"...
Автор: DOE_JOHN
Дата сообщения: 26.06.2006 10:26
XenoZ
Поправил
Автор: borysr
Дата сообщения: 29.06.2006 06:22
Пользовался JPF одно время. Устраивало все за исключением одного.
При каждом апдейте любой программы приходилось заново перезаписывать все правила для нее. А поскольку апдейты проиcxодят часто (антивир, Firefox, Thunderbird etc.)
и каждая програмка часто имеет несколько правил, то это доставало до глубины души.
Есть ли возможность как-то побороться с этим?
Автор: DOE_JOHN
Дата сообщения: 29.06.2006 07:34
borysr
Попробуй для каждой програмы создать таблицу. В нее впиши все правила, но в этой таблице в правилах поле приложение оставь пустым. А вот когда будешь создавать правило для конкретного приложения, с путем в качестве вердикта укажи эту новую таблицу. Тогда после обновления надо будет только в одном месте заново hash пересчитать. Еще посмотри тут почти все о Jetico.
Автор: borysr
Дата сообщения: 30.06.2006 05:09
DOE_JOHN

спасибо попробую еще раз.
Автор: kesic
Дата сообщения: 01.07.2006 18:11
Интересную вещь заметил, при 100% загрузке проца продолжительное время (какой-нибудь программой, лезящей в инет) jpf слетал...
Автор: justass
Дата сообщения: 01.07.2006 18:39
2 раза в течение одного дня был крэш системы с BMExtreme 2.47. Winternals Crash Analyzer Wizard обвинил Jetico bs_filter.sys. Причем первый раз сразу после установки, когда должно было запросить access to network для программы. Пока BMExtreme не пользуюсь.
Автор: XenoZ
Дата сообщения: 02.07.2006 13:52
2justass

Цитата:
BMExtreme 2.47

Что за прога и ее функции?
Автор: justass
Дата сообщения: 02.07.2006 16:51
Считает трафик
тема на руборд
h ttp://forum.ru-board.com/topic.cgi?forum=35&bm=1&topic=18555&start=20#lt
Автор: XenoZ
Дата сообщения: 03.07.2006 07:35
2kesic

Цитата:
jpf слетал...

В чем это выражалось?

2justass
Тогда, в принципе, (IMHO), бяка возможна. Особенно, если прога пытается захватить ресурсы, занятые Джетикой. Попробуй "access to network" для проги задать вручную и посмотреть, изменится ли что-нибудь.
Автор: kesic
Дата сообщения: 03.07.2006 16:32
XenoZ

Цитата:
В чем это выражалось?

Просто выгрузился и всё. Никаких сообщений об ошибках и т.п. Смотрю, "исчезает" из трея... ctrl+alt+del нет и там...

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687

Предыдущая тема: pcInternet Patrol


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.