Ru-Board.club
← Вернуться в раздел «Программы»

» Look 'n' Stop firewall

Автор: KUSA
Дата сообщения: 18.12.2006 16:33
dukeglukem

Цитата:
что правило пропускает все подрят
Только то, что разрешено для данного приложения. Поставь запрет для браузера, и посмотри, при этом твоем запущенном приложении попадет он в инет или нет.

Цитата:
Но не написано, для кого будет работать это правило.
А для кого ArtLonger делал русскую справку? В сетевых настройках есть опция - взять приложение.
Автор: dukeglukem
Дата сообщения: 19.12.2006 13:33
Спасибо за разъяснение
Автор: KUSA
Дата сообщения: 19.12.2006 14:06
dukeglukem
Одна из реализаций - например Alg.exe Если в настройках приложений -Alg.exe - ты разрешишь все порты, а в сетевых настройках alg не будет ни разу "взятым" приложением,
то до него не доберутся, ибо полный выход в сеть (если не ошибаюсь) не разрешен,
а разрешена только работа с определенными параметрами.
Также внимательно почитай справку от ArtLonger особенно про расширенный режим,
контроль DNS, dll, контроль протоколов.
Автор: Magi
Дата сообщения: 02.01.2007 19:57
А как на нем настроить vpn-соединение?
Автор: KUSA
Дата сообщения: 02.01.2007 21:08
Driver update for "ex-coat" vulnerability

Цитата:
3.05v1 => First driver for vista (based on 3.05 from 2.05p3)
3.05v2 => First try for ex-coat detection
3.05v3 => Fixing the crash reported by Phant0m
3.05v4 => Fixing the problem for exe change no longer detected
Автор: KUSA
Дата сообщения: 05.01.2007 22:58
Обновление - Phant0ms Look ‘n’ Stop Ruleset Installer v7 Build 6

Magi

Цитата:
А как на нем настроить vpn-соединение?

Для VPN есть спец правило для сети и надо использовать не автомат выбор интерфейса,
а интерфейс Look 'n' Stop. Так в чем вопрос?
Автор: Denversan
Дата сообщения: 28.01.2007 12:40
Вопрос по закрытию портов.
В справке нашёл такое:

Разрешить или блокировать порт в режиме клиента
1. Выбрать вкладку Сеть.
2. Нажать кнопку Новое.
3. В поле названия ввести Разрешить порт XXX или Блокировать порт XXX.
4. В группе направления выбрать В обе стороны.
5. В группе Ethernet : тип выбрать IP.
6. В группе IP : тип протокола... выбрать TCP-протокол.
7. В группе справа Адресат (сеть -> ПК) / Источник (ПК -> сеть) выбрать TCP/UDP : порт -> Равен, в первом поле ниже ввести значение требуемого порта.
8. Нажать кнопку OK. Правило появится на самом верху списка, но вы можете переместить его на другую позицию.
9. Задать атрибутом блокировки разрешение или запрет на обмен данными.
10. Нажать кнопку Применить.

Это надо делать для каждого порта который надо закрыть, или можно указать несколько портов одновременно?
Или я не там ищу?
Автор: T4NUK1
Дата сообщения: 29.01.2007 05:45
Вот здесь: http://www.firewallleaktester.ru/component/option,com_alphacontent/section,1/cat,2/task,view/id,97/Itemid,16/
у этого фаера не самые лучшие результаты. Но он мне нравится за скорость передачи пакетов. Подскажите плиз, возможно ли с помощью плагина "прямые руки" сделать так, что бы лук-н-стоп проходил лик-тесты не хуже "Комодо"? И где взять такой плагин?
Автор: KUSA
Дата сообщения: 31.01.2007 11:00
Denversan
Сначала установи нужные порты для разрешенных приложений на вкладке Приложения.
Цитата:
Это надо делать для каждого порта который надо закрыть, или можно указать несколько портов одновременно?
По дефолту (если ты сам не менял) трафик разрешен только по открытым портам, закрытые можно не прикрывать 2 раз.

T4NUK1

Цитата:
Подскажите плиз, возможно ли с помощью плагина "прямые руки" сделать так, что бы лук-н-стоп проходил лик-тесты не хуже "Комодо"? И где взять такой плагин?

Расширенный режим работы - доп плагины. Есть на офф сайте+правила от Phant0ms.
Да и к слову сказать, автор даже ни где не обмолвился, какую версию он использовал.

Автор: T4NUK1
Дата сообщения: 31.01.2007 13:15
KUSA
Наверное таки надо будет его поставить передача пакетов во время скачки весьма и весьма важна
Автор: Top10
Дата сообщения: 31.01.2007 14:45
А он куки и реферы режет?
Автор: KUSA
Дата сообщения: 31.01.2007 16:45
Top10

Цитата:
А он куки и реферы режет?
Дружище, это все ведь можно браузером сделать.
Юзай лису или оперу или поставь Proxomitron и будет то, что ты хочешь.

Добавлено.
Кстати, это единственный фаер для приложений, который потребляет 2-8 Мгб оперативки,за счет отсутствия в нем функций комбайна - резки куков и реферов.
Автор: Top10
Дата сообщения: 31.01.2007 16:59
Подскажи новичку как это в Опере реализуется?
Автор: T4NUK1
Дата сообщения: 01.02.2007 14:56
Получается, что это самый быстрый и легкий фаер из всех?
Автор: Top10
Дата сообщения: 01.02.2007 15:10
Это верно!
Автор: serega87
Дата сообщения: 01.02.2007 16:51
jetico не хуже, если не наоборот.
Такая же лёгкая и быстрая.
Автор: T4NUK1
Дата сообщения: 01.02.2007 17:37
Друзья, ну так кто легче и быстрее? Джетика или ЛукНСтоп? защищенней?
Автор: beZmeN
Дата сообщения: 01.02.2007 17:56

Цитата:
Друзья, ну так кто легче и быстрее? Джетика или ЛукНСтоп? защищенней?
С этим сюда Лучший файрволл firewall
Автор: Top10
Дата сообщения: 01.02.2007 17:58
T4NUK1
На твой вкус, попробуй тот и этот. А вообще все зависит от настроек фаера, чем больше с ним возишся тем лучше понимаешь все его недостатки и возможности и тогда уже можешь определить, что тебе надо. LS я выбрал, потому, что он легкий и его возможности меня устраивают, OP оказался слишком тяжелым, хотя он мне больше понравился.
Автор: KUSA
Дата сообщения: 01.02.2007 18:21
T4NUK1

Цитата:
Друзья, ну так кто легче и быстрее?
Он кажется простым в настройках,
но позволяет многое. Рекомендую очень внимательно прочитать справку от ArtLonger.
Автор: T4NUK1
Дата сообщения: 01.02.2007 18:37
KUSA
Top10

Спасибо ребята, надо будет потестить и тот и другой
Автор: KUSA
Дата сообщения: 02.02.2007 11:07
T4NUK1
Тебя надо очень хорошо понимать, что тебе нужно и/или чего ты хочешь.
Разумеется Look 'n' Stop не всегда (мягко говоря) позволяет избежать передачу твоих конфиденциальных данных (email итд). Но он не для этого.
Опять-же на офф форуме были нарекания при работе с XpSp2 итд.
Вполне возможно, что часть вновь написанных тестов не пробиваемость он не пройдет.
Но это - самый простой фаер для приложений, который в отличии от jetico и многих других умеет работать с флагами. Его функций вполне хватает что-бы осуществить небольшую оборону своего компа, да еще при этом не тратить много системных ресурсов (оперативка, количество точек вхождения итд). Плюс отсутствие проблем с постоянным поиском ключевых файлов, как для KIS, тоже плюс. В общем решать тебе.
Автор: T4NUK1
Дата сообщения: 02.02.2007 16:17
KUSA

Чем хороша особенность работы с флагами? Что это за особенность?
Автор: KUSA
Дата сообщения: 06.02.2007 15:15
T4NUK1
Если флаги не приняты - данные не принимаются.
Позволяет избежать части сканирования портов типа SYN, FIN итд.
Также в расширенных правилах есть работа с бесхозными пакетами.
В общем для своих размеров Look- best.
Автор: ku7mich
Дата сообщения: 20.02.2007 12:49
А можно как-нибудь сохранить список приложений, или может кто знает где он храниться? А то настроешь порты для приложений (а приложение ясен фиг не одно), а поставишь на другую машину - снова настраивай. Или перезалью машину - снова надо настраивать. Короче удобно было бы хранить список приложений отдельно (может это будит какой-то рег-файл), наподобие правил.
Автор: KUSA
Дата сообщения: 20.02.2007 13:20
ku7mich
В папке программы файл rie.reg (если в настройках указано). После установки на другой машине, до презагруза кликаешь по нему.
Автор: Petrik Pyatochkin
Дата сообщения: 20.02.2007 16:15
Я не могу понять в Application Filtering приложения нужно вбивать вручную? Или фаервол должен выдавать запрос, если какое-нибудь приложение пытается выйти в сеть? У меня LnS ничего не запрашивает любой браузуе, или почтовый клиент спокойно заходят в сеть без напрягов.
Автор: KUSA
Дата сообщения: 20.02.2007 16:30
Petrik Pyatochkin
Посмотри 8 стр патч( видимо от жадности) или предложение от cwll

Цитата:
Есть у него такая бага, особенно если перезагрузка по выключению питания. Попробуй перед перезагрузкой выйти из него принудительно.
Автор: T4NUK1
Дата сообщения: 20.02.2007 17:12
Поставил его себе наконец-то... Мдя... забавная прога Оригинальная - не как все Вот только комп стал все время "заикаться", звук идет виндовский, как бы-то идет какой-то неправильный процесс, ну, "ойкает" винда как-то, а никаких окошек об ошибке не появляется... Пришлось выйти, ибо звук ошибки с переиодичностью 5 секунд меня раздражал Ничего не настраивал. просто установил фаер и все
Автор: Petrik Pyatochkin
Дата сообщения: 20.02.2007 19:11
KUSA
Патч решил проблему, а почему он называется от жадности?
LnS пока нравится своей быстротой и тем, что мало памяти кушает (сейчас 2 мб, пиковое использование 8). Багов со звуков не наблюдаю.

Надо потестить и если разберусь как создавать правила, то перейду на него c тяжелосеса Tiny.

Страницы: 1234567891011121314

Предыдущая тема: Запись VCD- фильма на DVD диск


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.