Ru-Board.club
← Вернуться в раздел «Программы»

» Comodo Firewall Pro / Comodo Internet Security (3)

Автор: MIHMIH007
Дата сообщения: 06.05.2009 22:54
Народ подскажите плз возможно ли в Comodo Internet Security 3.8 сделать блокировку всех сетевых адресов кроме например IP 192.168.1.5 с определённым МАС адресом то есть разрешение идёт по IP+MAС ? увидел только отдельно либо MAC либо IP
Автор: WIGF
Дата сообщения: 07.05.2009 09:39

Цитата:
Народ подскажите плз возможно ли в Comodo Internet Security 3.8 сделать блокировку всех сетевых адресов кроме например IP 192.168.1.5 с определённым МАС адресом то есть разрешение идёт по IP+MAС ? увидел только отдельно либо MAC либо IP
MIHMIH007, только через дублирование правил: сначала разрешение для IP, потом разрешение для MAC, потом запрет всего остального. Либо запрет всех IP, кроме нужного, потом запрет всех MAC-адресов, кроме нужного, если нужно полное разрешение всего трафика с этим IP+MAC.

titan82, и ещё бы посмотреть правила для самого клиента. Плюс если есть правила для Windows Operating System (WOS) и для групп приложений (если есть такие). Под группами приложений я имею в виду правила в AR для совокупности каких-то приложений/файлов, например, для всех приложений из Program Files.
По логу получается, что блокирует соединения WOS, хотя фаер должен понимать, что запросы идут именно к клиенту DC. Можно сразу попробовать прописать для WOS разрешение входящих на искомые порты. Но лучше покажи правила для WOS, т.к. правильнее будет прописать не разрешение там входящих, а запрет всех входящих, кроме нужных, чтобы потом конкретные приложения эти входящие разруливали. Если окажется, что проблема в WOS, то это явный баг билда (ведь стоит русская BETA ?).
Автор: MIHMIH007
Дата сообщения: 07.05.2009 12:29
WIGF
Если не трудно могли бы поподробнее так как если сделать разрешение по IP то трафик и будет проходить с этого IP
Автор: WIGF
Дата сообщения: 07.05.2009 12:57
MIHMIH007, да, при разрешении будет сразу разрешён трафик. Не подумал об этом.
Тогда только второй вариант (при условии, что надо разрешить соединения с IP 192.168.1.5 и MAC-адреса допустим aa-aa-aa-aa-aa-aa):
1. Block IP In From IP not 192.168.1.5 To IP Any Where Protocol Is Any
2. Block IP In From MAC not aa-aa-aa-aa-aa-aa To IP Any Where Protocol Is Any
3. Block IP Out From IP Any To IP not 192.168.1.5 Where Protocol Is Any
4. Block IP Out From IP Any To MAC not aa-aa-aa-aa-aa-aa Where Protocol Is Any
Первые 2 правила разрешают все входящие с данного компа, последние 2 правила - все исходящие на данный комп. Все остальные соединения будут запрещены.
Можно вместо Any прописать IP или MAC нашего компа.
Правила эти прописать в GR.
Автор: Sssvan
Дата сообщения: 08.05.2009 12:14
Комодо Д+ впервые отколол вот такое.
Небольшая игрушка от Alavar (сначала запустил в ТрэйнМод, потом играли пару дней в ТрайнСэйфМод). Вчера при запуске игры появилось сообщение "Файл game.exe не является приложением Win32", т.е. игра перестала запускаться. Допускаю, что дети что-то заблокировали накануне, хотя заверяют, что никаких сообщений не выскакивало.
Далее, чтобы я ни делал
1 удалил игру из правил Д+,
2 сделал game.exe Трастид,
3 перезапускал Комод и комп при действиях 1 и 2,
игра не запускалась. Запускается она ТОЛЬКО ПРИ ОТКЛЮЧЕННОМ Д+ (из Комода выходить НЕ обязательно).
Кто-нибудь может объяснить, что это может быть и где искать запрещающие записи?
ЗЫ. Игра - ерунда. Но если Комод отколет такую штуку с системным приложением, то и Винда может не запуститься. Т.е. надо знать, где искать запрещения Д+ и как их ликвидировать.
Автор: WIGF
Дата сообщения: 08.05.2009 12:21
Sssvan, посмотреть My Blocked Files.
А потом в Computer Security Policy поискать блок этого файла в explorer.exe, All Applications и может в cmd.exe.
Автор: Sssvan
Дата сообщения: 08.05.2009 13:26
WIGF
Спасибо, нашел здесь
[ Comp.Secur.Policy - %windir% - explorer.exe - Access Rights - Run an executable - Settings-Modify-BlockedApplication ]
две строки:
D:\Run.exe
C:\...\game.exe (т.е. незапускающаяся игра).
Но появились вопросы:
1. Как эти строки могли туда попасть? (Диск D:\ у меня обозначает DVD-RAM дисковод и автозапуск компактдисков я где-то когда-то запретил). Эти exe пытались делать что-нибудь зловредное?
2. Стоит ли удалять game.exe из списка или лучше от греха подальше удалить из компа всю игру?
3. Если туда дописать E:\Run.exe ( E:\ - обычно обозначается флэшка), перестанет ли при вставке флэшки появляться окно с возможными вариантами действий с файлами этой флэшки? Окно появляется, хотя на флэшке файлов "autorun" или "run" нет.
Автор: XenoZ
Дата сообщения: 08.05.2009 14:12
Sssvan
Цитата:
перестанет ли при вставке флэшки появляться окно с возможными вариантами действий с файлами этой флэшки? Окно появляется, хотя на флэшке файлов "autorun" или "run" нет.

Окно с выбором действия появляется, если НЕ отключен автозапуск со съемных носителей и на вставленном носителе НЕТ файла autorun.inf. Если указанный файл присутствует и автозапуск НЕ отключен, - файл запускается на выполнение.
(если autorun.inf - на флэшке, то это 99% "зверушка")
Автор: Sssvan
Дата сообщения: 08.05.2009 14:51
XenoZ

Цитата:
Окно с выбором действия появляется, если НЕ отключен автозапуск со съемных носителей

Я нигде не нашел, какой кнопкой отключить эту функцию. Есть только описания на корректировку непосредственно в реестре, но я своими "кривоватыми" руками в реестр лезть не хочу. Считаю (ошибочно?), что это окно не может быть запущено вирусом и корневой каталог флешки можно открыть из этого окна.
Автор: titan82
Дата сообщения: 08.05.2009 14:52
Спасибо всем кто пытался решить мою проблему, сегодня она решилась)
Скачал обновление для Комодо
было 3.8.65951.477
стало 3.9.76291.502
И тут же фаервол заработал, такое впечатление что он раньше вообще стоял в одном режиме (полная блокировка, молча всё блокируя), а сейчас начал выдавать запросы, что раньше такого не было.
Всё-таки я не дурак и проблема была в Комодо а не в правилах которые я выверел на сто раз и перебрал кучу комбинаций))
Автор: WIGF
Дата сообщения: 08.05.2009 17:04
Sssvan, автозапуски и т.п. ненужные вещи удобно отключать через утилиту AVZ: заходим в меню ФАЙЛ -> МАСТЕР ПОИСКА И УСТРАНЕНИЯ ПРОБЛЕМ и далее в трёх группах смотрим.

Добавлено:
titan82, а у меня как раз версия 3.8.65951.477 и всё ОК. Наверное криво встала - вот и проблемы возникли.
Автор: Levabati
Дата сообщения: 08.05.2009 17:53
А у меня, все работало "как часы"!
Но как только Comodo обновилась до версии 3.9.76291.502, возникла такая проблема:
Сразу после загрузке системы, Comodo обновляет антивирусные базы, потом выходит такое окно:



В главном окне, пишет вот что:



Притом все время, остается эта запись: "Антивирусные базы обновляются прямо сейчас"
Если на нее нажать, получаем такое:



Вот так, "обновился".
Сколько не перегружаюсь, проблема остается.
Может это только у меня обновление плохо установилось, или с чем-то, несовместимость возникла.
Жаль...
Автор: Iwakyra
Дата сообщения: 08.05.2009 18:39
Levabati, как вы обновились до этого билда? Встроенным или сделали переустановку?
Какой сейчас номер базы у антивируса?
Автор: Levabati
Дата сообщения: 08.05.2009 20:38
Обновился автоматически, встроенным.
Сейчас уже все снес, вернулся к V 3.9.75615.498 RC2
Отключил автоматическое обновление программы.

Антив. Базу, обновил до 1157.

Пока, все работает нормально.
Саму программу, обновлю вручную, когда выйдет следующий билд - после V 3.9.76291.502
Автор: Iwakyra
Дата сообщения: 08.05.2009 21:13
Levabati, большое количество пользователей отмечало проблемы при попытках обновления на билде .502 как раз до баз 1157.

Но такая особенность возникала после реинстала, скорей всего она связана с проблемами в работе "нового" апдейтера.
Автор: Levabati
Дата сообщения: 08.05.2009 22:22
Iwakyra


Цитата:
большое количество пользователей отмечало проблемы при попытках обновления на билде .502 как раз до баз 1157.

Но такая особенность возникала после реинстала, скорей всего она связана с проблемами в работе "нового" апдейтера.



Вот вот.
О чем и написал.
Подождем немного, должны быстро исправить.
Автор: gjf
Дата сообщения: 08.05.2009 22:56
Iwakyra
502-й билд можно обновить только встроенными средствами. Я на оффсайте не нашёл инсталлятор %(
Автор: Iwakyra
Дата сообщения: 08.05.2009 23:54
gjf, существует небольшая хитрость
Сия манипуляция связана с предыдущим не очень удачным .499 билдом

Добавлено:
Levabati


Цитата:
Hi guys,

It seems latest virus DB updates caused these crashes in the cmdagent.exe. We will stop those updates. In the mean time, please disable virus database updating in Manual/Real Times/Scheduled scanner settings.

This should prevent the crashes introduced with the build 502.

Sorry for the inconvenience,
Egemen

Автор: AlaRic
Дата сообщения: 09.05.2009 05:47
Можно ли свхосту разрешить UDP Вх 1025-65535 и TCP Вх 1025-65535? В момент соединения с инетом опрашиваются эти правила, если не подтвердить то никакого инет просто не функционирует(порты всегда разные).
Автор: WIGF
Дата сообщения: 09.05.2009 09:25

Цитата:
Можно ли свхосту разрешить UDP Вх 1025-65535 и TCP Вх 1025-65535? В момент соединения с инетом опрашиваются эти правила, если не подтвердить то никакого инет просто не функционирует(порты всегда разные).
AlaRic, интернет бывает разный (точнее способ подключения). У меня никаких разрешений входящих для svchost.exe нет и всё работает (локалка, а интернет через VPN PPTP или L2TP).
Открывать для всех практически все порты для svchost.exe - это всё равно, что отключить фаервол совсем, т.к. этим разрешается доступ к различным системным службам.
Поэтому нужны логи срабатываний (для нескольких случав, раз порты разные) и описание способа подключения, чтобы можно было понять, что там можно разрешить.
Автор: Sssvan
Дата сообщения: 09.05.2009 10:02
WIGF
Может есть какие-то соображения по вопросу

Цитата:
1. Как эти строки могли туда попасть?

несколькими постами выше?
Еще такой штрих. Запустил (заблокированную Д+ в explorer.exe) игру game.exe через "понижатель" прав пользователя DropMyRights. После запроса и моего разрешения на доступ DropMyRights.exe к game.exe, игра запустилась и сформировались новые правила для неё в Д+. Т.е. запуск через explorer.exe был обойдён.
Автор: WIGF
Дата сообщения: 09.05.2009 10:14
Sssvan
Цитата:
Может есть какие-то соображения по вопросу
Цитата:
1. Как эти строки могли туда попасть?
Был запрос, нажали "Block" - вот и результат. Там ведь для позиции "Run an executable" стоит "ASK" по умолчанию - вот и спрашивать должен каждый раз при новых программах.

Цитата:
Еще такой штрих. Запустил (заблокированную Д+ в explorer.exe) игру game.exe через "понижатель" прав пользователя DropMyRights. После запроса и моего разрешения на доступ DropMyRights.exe к game.exe, игра запустилась и сформировались новые правила для неё в Д+. Т.е. запуск через explorer.exe был обойдён.
Не думаю. Там ещё тот же DropMyRights надо посмотреть в правилах, может из-под него запуск получился в таком случае, а не из-под эксплорера, а в нём (в DropMyRights) ведь разрешён запуск игры. Либо в эксплорере уже разрешение стоит.
Автор: MIHMIH007
Дата сообщения: 11.05.2009 07:26
Скажите пожалуйста как добавить настройки в разделе My Blocked Network Zone так чтобы можно было блокировать ВСЁ кроме IP различных компов. По сути для чего вообще раздел My Network Zone ?
Спасибо
Автор: Sssvan
Дата сообщения: 11.05.2009 12:36
WIGF

Цитата:
(в DropMyRights) ведь разрешён запуск игры. Либо в эксплорере уже разрешение стоит.

Да, в DropMyRights запуск game.exe оказался в постоянно разрешенных (я ж разрешил с запоминанием). А в эксплорере game.exe так и осталось в запрещенных.
Автор: WIGF
Дата сообщения: 11.05.2009 13:09
MIHMIH007
Цитата:
Скажите пожалуйста как добавить настройки в разделе My Blocked Network Zone так чтобы можно было блокировать ВСЁ кроме IP различных компов.
Если эти адреса рядом, то можно их задавть в "My Blocked Network Zones", но обязательно поставить галочку вверху "Exclude", т.е. блокировать все, кроме этих.
А если адреса совсем далеко друг от друга и их нельзя объединить в один диапазон, то только последовательно несколько зон запрещатью.

Цитата:
По сути для чего вообще раздел My Network Zone ?
Для того, чтобы его использовать в GR и в AR: удобно группировать адреса, например, DNS-сервера, и потом делать только одно правило, а не несколько с разными адресами.


Цитата:
Да, в DropMyRights запуск game.exe оказался в постоянно разрешенных (я ж разрешил с запоминанием). А в эксплорере game.exe так и осталось в запрещенных.
Sssvan, ну значит, действительно, в таком случае Defense+ понимает, что игра запустилась не из-под эксплорера, а из-под DropMyRights. Поэтому, если так требуется в данной ситуации, то запоминать это разрешение не нужно.
Автор: MIHMIH007
Дата сообщения: 11.05.2009 14:09

Цитата:
Если эти адреса рядом, то можно их задавть в "My Blocked Network Zones", но обязательно поставить галочку вверху "Exclude", т.е. блокировать все, кроме этих.
А если адреса совсем далеко друг от друга и их нельзя объединить в один диапазон, то только последовательно несколько зон запрещатью.

Спасибо большое.... я тоже так думал а не тут то было.... к примеру:
в сети есть 3 компьютера:

1компьютер:
Физический адрес: 00-0C-29-07-9B-37
IP-адрес: 192.168.1.10
Маска подсети: 255.255.255.0
Основной шлюз: 192.168.1.1
DNS-сервер: 192.168.1.1
WINS-сервер:

2компьютер:
Физический адрес: 00-E0-7D-D8-18-53
IP-адрес: 192.168.1.2
Маска подсети: 255.255.255.0
Основной шлюз: 192.168.1.1
DNS-сервер: 192.168.1.1
WINS-сервер:

3компьютер:
Физический адрес: 00-0C-29-51-6F-A1
IP-адрес: 192.168.1.8
Маска подсети: 255.255.255.0
Основной шлюз: 192.168.1.1
DNS-сервер: 192.168.1.1
WINS-сервер:

Проверяю что все компы пингуются друг с друга

На 1 компьютере установлен CIS открываю раздел My Blocked Network Zone и ставлю туда 00-E0-7D-D8-18-53 с пометкой Exclude начинаю пинговать с компьютера 2 и компьютера 3 компьютер 1...... смотрю и вижу что компьютер 2 видит 1 а 3 не видит 1. Всё правильно.
Далее открываю раздел My Blocked Network Zone на 1 компьютере и добавляю 00-0C-29-51-6F-A1 с пометкой Exclude. Опять начинаю пинговать и тут происходят непонятные вещи.... ни 2 ни 3 компьютер не видит 1.
После этого пробую сделать группу в разделе My Network Zones из компьютера 2 и 3 с пометкой Exclude и добавляю группу в My Blocked Network Zone ..... и результат тот же.....

Помогите плз замучился уже.... фаер суперский вот тока бы разобраться в этих скользких моментах...
Спасибо
Автор: WIGF
Дата сообщения: 11.05.2009 16:04
MIHMIH007, всё правильно. После добавления второго адреса всё блокируется, ведь первым правилом блокируется всё, кроме 2, а вторым всё кроме 3. Но ведь проверка последовательно идёт, а не выборочно. Т.е. после первой проверки остаётся допустимым только комп.2, а во второй проверке этот адрес недопустим, поэтому и общий блок идёт.
Советую поменять на комп.2 IP на 192.168.1.9 и вбивать зону 192.168.1.8-10 с галочкой.

Либо сделать так, как я на предыдущей странице написал.

А по двум MAC-адресам в "My Blocked Network Zones" никак не сделаешь, только по IP, т.к. нельзя забить последовательность MAC-адресов.
Автор: MIHMIH007
Дата сообщения: 11.05.2009 19:05
WIGF
Спасибо)) Сделал немного по другому.... Создал группу из мак адресов а потом эту группу добавил в Global Rules как Block всех кроме данной зоны......блок по IP по TCP и UDP и по ICMP
Автор: laimer
Дата сообщения: 13.05.2009 19:01
Всем привет!
Наконец, сегодня вышел первый мультиязычный релиз, правда не 4 версии, как предполагалось, тем не менее очень радует:

Цитата:
What's New in 3.9.76924.507?

THANKS! COMODO would like to thank the BETA testers and the translators, whose invaluable efforts made this release possible.
NEW! Multilingual Support: CIS now supports other languages
NEW! Stateful File Inspection for Realtime Virus Scanner
NEW! Integrated In Memory Virus Scanner(i.e. Integrated BOClean)
NEW! LivePCSupport is provided as a 30 Day Trial
IMPROVED! Default popup layout changed to the basic layout in order to encourage the use of it
IMPROVED! Stronger Defense+ protection: New types of defenses are added e.g. Clipboard logging, Keyboard input blocking etc.
IMPROVED! Keyboard and Screen access alerts are improved and number of false positives are reduced
IMPROVED! Stronger Defense+ protection while the Windows is Booting/Shutting down
IMPROVED! Stronger Default Firewall policy in order to better hide from attackers(Thanks to feedback from our forum moderator Ronny)
IMPROVED! Configuration Management window is changed
IMPROVED! Submission functionality for the Quarantined items added
FIXED! Avntivirus heuristics does not detect some files properly
FIXED! Defense+ BO protection incompatible with Spy Swepper virus scanner.
FIXED! CIS does not validate digital certificates properly
FIXED! CIS blocks some application from being executed
FIXED! BSOD while CIS is being uninstalled
FIXED! CIS does not detect some types of shellcodes upon a BO attack
FIXED! CIS erroneously reports buffer overflow attacks for some applications under certain circumstances
FIXED! CIS does not scan sp <cid:part1.02020506.08000607[at]comodo.com>cially created RAR files properly (http://www.securityfocus.com/bid/34737, first reported by Thierry Zoller)
FIXED! CIS creates duplicate file name entries for some protected file access alerts
FIXED! Right click scanner reports "Antivirus Engine is not initialized"
FIXED! Threatcast registration does not work properly(This bug caused some users unable to see TC statistics)
FIXED! CIS occasionally crashes while submitting the files
FIXED! CIS firewall drivers sometimes cannot be restored by the diagnostics utility
FIXED! CIS did not scan NTFS streams during manual scanning
FIXED! Windows Logon Screen is shown when CIS is installed under certain circumstances(Windows created a password bug)
FIXED! CIS causes system performance to degrade after prolonged time of network data transfer

Download Locations:
32-Bit Setup:
========
URL: http://download.comodo.com/cis/download/setups/CIS_Setup_3.9.76924.507_XP_Vista_x32.exe
Size: 72.2 MB (75,749,664 bytes)
MD5: 57f67c5bfa38e7e9b582a6029c7d1033
SHA1: 74ff4e6e0c5a2f98e6c34281b23ba809a0ff0e10

64-Bit Setup:
========
URL: http://download.comodo.com/cis/download/setups/CIS_Setup_3.9.76924.507_XP_Vista_x64.exe
Size: 73.7 MB (77,362,464 bytes)
MD5: ddcef57ade0b009782fc3e2203fe7325
SHA1: 336e005cd5cdd4a12f5f90db0b4773121ebd821b

Информация взята c офсайта >>>>

ЗЫ: рекомендуется не обновлять бетку, а ставить релиз после предварительной деинсталляции оной.
Автор: WIGF
Дата сообщения: 13.05.2009 19:31
На оф.сайте пока не обновили информацию и ссылки.
Обновился апдейтером.
Шапку поправил, информацию о текущей бета-версии скрыл под #, т.к. её нет.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071

Предыдущая тема: Восстановление Файловых баз 1с предприятие 8.1


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.