Ru-Board.club
← Вернуться в раздел «Программы»

» Comodo Firewall Pro / Comodo Internet Security

Автор: UKPR
Дата сообщения: 11.01.2008 20:25
Comodo Firewall Pro 3.0.15.277
Download Comodo Firewall Pro 3 for 32-bit
http://download.comodo.com/cfp/download/setups/CFP_Setup_3.0.15.277_XP_Vista_x32.exe
Download Comodo Firewall Pro 3 for 64-bit
http://download.comodo.com/cfp/download/setups/CFP_Setup_3.0.15.277_XP_Vista_x64.exe
Автор: mihk
Дата сообщения: 11.01.2008 21:08
Что исправлено в 3.0.15.277:

Цитата:

* Fixed the bug causing Windows Updates to fail in Windows Vista
* Fixed the bug causing Windows to show "Access Denied" message while deleting a folder
Автор: Zasskr
Дата сообщения: 11.01.2008 21:59
WhiteyR,а возможно ли такое,что вы (7 человек),выпустите отдельно русификатор?
Автор: Shrek0912
Дата сообщения: 11.01.2008 22:17
Объясните мне тупому... Поставил Comodo третий. Обучается - задает вопросы типа "пускать \ не пускать" и т. п. А где посмотреть, скажем, список приложений которым в инет можно и которым нельзя? Где правила приложений... Полчаса найти не могу, либо я тупой совсем, либо...
Автор: WIGF
Дата сообщения: 12.01.2008 10:13
Shrek0912, внимательно смотри в шапке - Firewall
Почитай вот эту тему - http://forum.ru-board.com/topic.cgi?forum=5&topic=11375&start=760#1
И при настройке используй принцип: "Разрешать только то, что нужно, и тому, кому можно, а остальное запрещать."

Добавление по новой версии CFP 3.0.15.277:
• для использующих версии 3.0.12.266 и 3.0.13.268 обновиться до 3.0.15.277 можно только с помощью патчей:
х32 - http://download.comodo.com/cfp/download/Patches/CFP_Patch_3.0.14.276_XP_Vista_x32.exe
х64 - http://download.comodo.com/cfp/download/Patches/CFP_Patch_3.0.14.276_XP_Vista_x64.exe
• для использующих версию 3.0.14.276 обновиться можно также с помощью автоапдейта внутри самого фаера.
Автор: WhiteyR
Дата сообщения: 12.01.2008 11:29
Zasskr, была у нас такая уже мысль... но все-таки решили подождать немного..разработчики обещали /тьфу-тьфу-тьфу...Шоб не сглазить)/ выпустить переводимую версию в январе.. так что надо немного подождать)
Автор: valmont al
Дата сообщения: 12.01.2008 13:00
В новой версии 3.0.15.277 убрали баг с пингом

Цитата:
1. Во время пинга удаленной машины комп открывается для пинга снаружи, даже если правилами Комода это запрещено

Прошу внести это в шапку
Автор: rrr777
Дата сообщения: 12.01.2008 13:14

Цитата:
переводимую версию в январе

В каком смысле -локализованную? или ты имеешь ввиду только с незапаковыннами ресурсами?
Автор: WhiteyR
Дата сообщения: 12.01.2008 14:11
rrr777, мы ожидаем выхода версии 3.1!!! Её уже и будем переводить!! Официально версия 3.0 НЕ ПОДДЕРЖИВАЕТ МУЛЬТИЯЗЫЧНОСТЬ!!!

ИБО!!! Вот... что было заявлено разработчиками...

Цитата:

CFP 3.0 doesn't support multi-languages at the moment. We plan to add support for the same in V3.1 of COMODO Firewall Pro.




Добавлено:
Наберитесь терпения... немного же осталось)))
Если они не выпустят к концу января версию 3.1, тогда соберем имеющийся материал вместе и будем делать свой русификатор ))
Автор: Dead_Moroz
Дата сообщения: 12.01.2008 16:37
WhiteyR
А оно вам надо? Или вы хотите увидеть в меню что-то вроде "Атака подмены адреса" и судорожно пытаться понять, что это на самом деле spoofing?
Автор: WIGF
Дата сообщения: 12.01.2008 18:00
Dead_Moroz, ну почему, пригодится. Начинающим пользователям всё-таки легче будет.
Главное, чтобы разработчики сделали в версии 3.1 мультиязычность так, чтобы одного перевода хватило бы (чтобы не пришлось каждый раз переводить заново после выхода очередного обновления).
Автор: WhiteyR
Дата сообщения: 12.01.2008 19:38
WIGF...вот это вы всё правильно подметили )))

Особенно..


Цитата:
Главное, чтобы разработчики сделали в версии 3.1 мультиязычность так, чтобы одного перевода хватило бы (чтобы не пришлось каждый раз переводить заново после выхода очередного обновления).




Добавлено:
Думается мне, что переведенный фаер нужен как раз-таки начинающим пользователям.. тем же, кто понимает что, откуда и куда растет..он и на английском как родной
Автор: Sola Fide
Дата сообщения: 12.01.2008 22:17
Стоит версия 2.4. Регулярно грузит весь комп непонятно какими своими делами, загружая ЦП на 100%. Ни на что в это время не реагирует, из Процессов не удаляется, выключить его невозможно. Честно говоря, достал уже, тем более что занимается он этой фигней очень долгое время. Иногда по несколько часов.

Вопрос: что ему надо, и как это прекратить?

Дано: XP Pro SP2, ОЗУ 1024, CPU 2,93GHz
Автор: WhiteyR
Дата сообщения: 12.01.2008 22:54
Sola Fide...только честно!!).. пиринговыми клиентами пользуемся?
Автор: Sola Fide
Дата сообщения: 12.01.2008 23:06
WhiteyR, Е-мулом. Ой. А где связь?
(Кстати, а надо скрывать, что пользуюсь?)
Автор: WhiteyR
Дата сообщения: 13.01.2008 00:13
Sola Fide, тогда проблема может скрываться в том, что фаер протоколирует/лог пишет/ ВСЁ, что происходит с Осликом...

ЗЫ: Распространение программ, фильмов, музыки и всякой другой штуки, ЗАЩИЩЕННОЙ АВТОРСКИМ ПРАВОМ БЕЗ ЗАКЛЮЧЕННОГО лицензионного соглашения.. НАРУШАЕТ авторские права!! А это нарушение закона!! ))
Автор: Sola Fide
Дата сообщения: 13.01.2008 00:18
WhiteyR, а можно ему как-то сказать, чтобы он не писал ничего, что связано с Ослом?
Автор: WhiteyR
Дата сообщения: 13.01.2008 11:05
Sola Fide, прости..забыл сразу сказать.. посмотри просто свои правила для Emule и там везде сними галочки "Писать лог"/или как там оно называется..у меня просто сейчас под рукой двойки нет..точно не помню/.
Если же дело не в этом, то можно вот тут посмотреть:

http://forums.comodo.com/empty-t5499.0.html


Добавлено:
Хотя там есть еще варианты.. а что именно у тебя съедает ЦП? Агент, system или что-то другое?
Автор: DeBobius
Дата сообщения: 13.01.2008 21:12
А у меня с торрент-клиентом такое было. В режиме обучения комодо грузил проц на 100%, так как создавал правила для каждого соединения; помогла установка клиента в "доверенные".
Автор: WinterWolf
Дата сообщения: 14.01.2008 01:07
Где-то в моём понимании механизма задния правил есть ошибка, но мне не удалось её найти самому. Справка тоже ничего внятного не объяснила и потому прошу помощи у вас.

При создании правил, если "Source" - это то, откуда исходит пакет, а "Destination" - пункт назначения, то как можно вообще задать двустороннее правило? Ведь для входящих пакетов (не считая ожидаемых ответов) мой компьютер будет являться пунктом назначения, то есть "Destination", а для исходящих - "Source".

Если я до этого всё правильно понимал, то в CFP используется именно принцип исходящей точки\пункта назначения пакета (Source\Destination), а не локальной/удалённой машины (Local\Remote PC).

Для наглядности вопроса набросал то, как я себе представляю эту схему: http://ipicture.ru/uploads/080114/RIJ2mSllDA.jpg

Укажите, пожалуйста, где я не прав.
Заранее благодарен.
Автор: WIGF
Дата сообщения: 14.01.2008 08:21
Sola Fide, у вас, как уже сказал WhiteyR, идёт загрузка от излишнего протоколирования.
Несколько раз уже здесь писалось в топике. Повторюсь: 2 варианта решения ( основаны на этом ):
0. Предварительно пропишите правильно все правила для приложений. Также отключите протоколирование (графа "Заносить в журнал") во всех разрешающих правилах в Сетевом мониторе (вряд ли оно вам нужно). Если всё работает нормально, то можно приступать к вариантам снижения нагрузки на ЦП.

1. Польностью убрать в Сетевом мониторе все галочки в графе "Заносить в журнал" в запрещающих правилах. В итоге в журнале у вас будут протоколироваться только срабатывания Монитора приложений и разные атаки.

2. Создать в Сетевом мониторе перехватывающие запрещающие правила по наиболее популярным и в то же время неинтересным или захламляющим журнал соединениям перед заключительным блокирующим правилом, но в этих правилах отключить протоколирование. Таким образом у вас перестанут протоколироваться в журнале эти неинтересные/захламляющие соединения.
Вот пример моего решения по второму варианту - http://homenet.corbina.net/index.php?showtopic=142254&st=0&p=1062948837&#entry1062948837

А постановка какой-либо проблемной в плане правил программы в полностью доверенные - весьма спорное решение. Зачем тогда фаер вообще ?
WhiteyR, не надо ко мне на Вы обращаться, мы вроде как давно уже на форуме общаемся
WinterWolf, действительно в COMODO есть Источник и Получатель. Но если надо сделать двустороннее правило, то его можно прописать, например, в таком виде:
ALLOW TCP or UDP In/Out From [Я] To [Time_server] Where Source Port is 123 and Destination Port is 123

А если по твоей картинке, то это простое HTTP-соединение. В нём важно разрешить только исходящие с твоего компа с портов 1024-4999 (а достаточно именно таких портов) на google на порт 80. Ответные данные (с гугла с порта 80 на твой комп на порты 1024-4999) будут ожидаемым ответом и они будут автоматически разрешены. Т.е. ожидаемый ответ (полностью обратный в плане портов) не нужно прописывать.

Автор: WhiteyR
Дата сообщения: 14.01.2008 11:35
ОФФТОПИК!

WIGF, прошу прощения.. если такого рода обращения тебя обидели или просто принесли некий дискомфорт..это просто привычка..хотя еще знак уважения )
Работа просто у меня такая...въедается в подкорку мозга )
Автор: WinterWolf
Дата сообщения: 14.01.2008 12:15
WIGF, спасибо за ответ. А если такая ситуация: я хочу разрешить приложению устанавливать связь по TCP и UDP протоколам, между своим диапазоном портов 7000-7999 и диапазоном портов 8000-8999 удалённого компьютера? Разрешить как собственные запросы, с последующим ответом удалённой машины, так и наоборот - удалённая машина запрашивает - я отвечаю. Можно ли это записать одним правилом и если да, то как оно будет выглядеть?


Цитата:
портов 1024-4999 (а достаточно именно таких портов)


Появляется ещё один вопрос. Насколько я это понимаю, диапазон портов делится на три группы: превилегированные (0-1023), локальные (1024-4999) и не привилегированные (4999-65534). Тем не менее мой компьютер пытается использовать для сстандартных соединений (http, pop3, ssl и так далее) и те порты, которые относятся к не привилегированным. Из-за чего это может быть? Задаётся ли это MaxUserPort (стоит на 65534).
Автор: WIGF
Дата сообщения: 14.01.2008 13:11
WhiteyR, совсем не обиделся. На всякий случай, а то официоз получился

2 WinterWolf
Цитата:
я хочу разрешить приложению устанавливать связь по TCP и UDP протоколам, между своим диапазоном портов 7000-7999 и диапазоном портов 8000-8999 удалённого компьютера? Разрешить как собственные запросы, с последующим ответом удалённой машины, так и наоборот - удалённая машина запрашивает - я отвечаю. Можно ли это записать одним правилом и если да, то как оно будет выглядеть?
Теоретически надо создать правило в Сетевом мониторе (поставить верхним):
Код: ALLOW TCP or UDP In/Out From [Лок_Комп] To [Удал_Комп] Where Source Port is in 7000-7999 and Destination Port is in 8000-8999
Автор: NothingAnother
Дата сообщения: 14.01.2008 15:32
WinterWolf
Цитата:
...локальные (1024-4999) и не привилегированные (4999-65534)...
Если система не твикалась и ось свежее W2K, граница неверная - должно быть 1024~49151 и 49152~65534 (подробности см. здесь). Сокетам, выдаваемым системой по запросу приложений назначаются порты из верхнего диапазона, а при невозможности этого - из среднего. Исключением являются случаи, когда приложение запрашивает у системы не рандомный сокет, а определённый (в списке по приведённой ссылке найдёшь такие)
Автор: WinterWolf
Дата сообщения: 14.01.2008 17:05
WIGF, тогда я всё оставлю так, как есть, с отдельными правилами для входящих и отдельными для исходящих. Благодарю.

NothingAnother, то есть для тех же браузеров нужно создавать подобное разрешающее правило:

Allow TCP Out From [Мой Адрес] To IP Any Where Source Port is 1024-49151 And Destination Port Is In [HTTP Ports]?


Автор: valmont al
Дата сообщения: 14.01.2008 17:41
Найдена причина пустых окон в Комодо: некорректная работа с Stardock Windowblinds.
Точнее, если вы добавляете cfp.exe в исключения WB, то при старте комодо видите сделующее (вместо списка правил белый бланк, хотя они на самом деле есть)

Решение (временное): выходите из комодо (Exit на иконке в трее) и запускаете снова - всё появляется.

Если же не добавлять Комодо в список исключений, получается вот такая ерунда

Небольшие глюки, однако все элементы видны и можно фактически без проблем создать правило.

Эта несовместимость присутствует во всех версиях за исключением 3.01.13.268. В ней исключения WB работают как нужно.

Тема на оф.форуме http://forums.comodo.com/help_for_v3/cfp_v3_and_stardock_windowblinds-t16085.0.html
Автор: kipus
Дата сообщения: 14.01.2008 21:59
Есть ли способ заставить комод работать под Windows Server 2008?
Автор: NothingAnother
Дата сообщения: 14.01.2008 22:01
WinterWolf
Цитата:
...Source Port is 1024-49151...
Нет, ты невнимательно прочёл мой пост. В большинстве случаев хватит ...Source Port is 49152-65534..., но чтобы охватить все возможные варианты, на всякий случай лучше сделать ...Source Port is 1024-65534..., а то и вовсе Any - смысла ограничивать локальные исходящие порты для известных приложений нет никакого, только лишняя нагрузка из-за избыточных проверок (хоть и небольшая - но курочка по зёрнышку...)
Автор: WIGF
Дата сообщения: 15.01.2008 08:31
WinterWolf, NothingAnother, всё это верно конечно (про PORT NUMBERS), но если пользователь не вносил изменение в реестр путём добавления ключа MaxUserPort, то и его значение по умолчанию равно 5000 - http://support.microsoft.com/?id=196271 - и в этом случае увеличивать диапазон в правилах фаера нет никакого смысла (хотя может сейчас уже что-то и поменяли в майкрософте).
А на практике у меня при стандартных исходящих соединениях (браузер, почта и т.п.) максимум использовались 2-х, а может и 3-х тысячные порты (хотя я особо не следил за этим), ни разу не замечал использование 4-х тысячных портов.
Хотя, справедливости ради стоит отметить, что я не особо мучаю комп (не использую ничего из разряда P2P программ и сервер не держу). Может из-за этого мне и хватает стандартного диапазона.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Romeo Burner


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.