Ru-Board.club
← Вернуться в раздел «Программы»

» Comodo Firewall Pro / Comodo Internet Security (4)

Автор: koyote1982
Дата сообщения: 19.02.2010 09:47
Добрый день. Есть локальная сеть, CIS 3.14
настроил комодо на одной из машин.
Использование сети:
1. доступ к нескольким папкам на сервере
2. интернет(через прокси на сервере)
3. печать с нескольких сетевых принтеров

вот пока получились такие настройки:



вопросы такие:
1. сразу при установке комодо попросил указать доверенную сеть, которую он добавил в глобальные правила. Получается защиты от вирусов с локальных машин не будет никакой?

2. правила для системных приложений прописались сами автоматически. Все ли они необходимы? например, пробовал заблочить lsass, так локальные ресурсы стали жутко тормозить.

Ну и собственно, что удалить/добавить из правил? Основная цель - разрешить что мне нужно, при этом закрыв остальное по максимуму.
Автор: Chis1
Дата сообщения: 19.02.2010 10:01
CRANK

Цитата:
Хотелось бы инструкцию по настройке чтоб в этой штуке было все зеленым...

Что касается тестов проактивки- боюсь только переустановка CIS.
Сам прошел через это. Спал спокойно пока не прогнал тест. Оказалось, проактивка вообще не работает. Думаю сломалась в момент импорта настроек.
Фаервол пройдет тест при правильных настройках правил для приложений (см. шапку) и
браузера.
Автор: Chauvinist
Дата сообщения: 19.02.2010 11:24
Подскажите пожалуйста, где я могу почитать документацию о песочнице беты?
Автор: WIGF
Дата сообщения: 19.02.2010 11:53
Chauvinist, тут.
Автор: unikum111
Дата сообщения: 19.02.2010 12:35
Беты автоматом обновляются или надо обновленять вручную?
Автор: Mikkael
Дата сообщения: 19.02.2010 15:08
Вопрос такой возник:
На данный момент Comodo настроен таким образом:
В Global Rules жестко заданы порты.
В Application Rules каждому приложению заданы либо Allow all либо Block all.

Так вот вопрос, есть Windows Live Messenger, который при передаче видео или файлов использует различные порты(задать вручную вроде нельзя). Можно ли сделать так чтобы Comodo просто пропускал WLM через Global Rules, не проверяя порты?
Автор: WIGF
Дата сообщения: 19.02.2010 15:27

Цитата:
Можно ли сделать так чтобы Comodo просто пропускал WLM через Global Rules, не проверяя порты?
Mikkael, нельзя, потому что...

koyote1982,
1. Точнее будет сказать так: все сетевые соединения в доверенной сети будут разрешены. А пройдут ли дальше вирусы, это будет зависеть от того, какие сервисы в виндосе включены и прослушивают сеть, правильно ли настроен модуль ЗАЩИТА в COMODO, правильно ли настроен антивирус.
2. Переведите уровень срабатывания в настройках фаервола в самый верхний уровень или в предпоследний, а сам фаервол в режим Custom и заново заполняйте правила в AR (удалите все имеющиеся, кроме правил для COMODO), а то у вас разрешено всё подряд. Т.е. включайте нужные вам приложения и разрешайте им те соединения, которые им необходимы: если не уверены, то запрещайте конкретное соединение с запоминанием правила, а если после этого что-то нужное перестанет работать, тогда измените запрет на разрешение.


Цитата:
Беты автоматом обновляются или надо обновленять вручную?
unikum111, антивирус должен обновляться, а релизы надо ставить вручную, удаляя предыдущий через Установку/удаление программ.
Автор: RedShadow
Дата сообщения: 20.02.2010 10:23
Можете выложить скрины от 4-ки, очень хочется посмотреть что изменилось!
Автор: HarDDroN
Дата сообщения: 20.02.2010 10:57
RedShadow
А что, самому поставить-посмотреть религия не позволяет?
Автор: XenoZ
Дата сообщения: 20.02.2010 13:02
RedShadow
Смотри здесь:
http://www.anti-malware.ru/forum/index.php?showtopic=5753&view=findpost&p=95757

HarDDroN
Не все любят мазохизм.
Автор: RedShadow
Дата сообщения: 20.02.2010 13:03
HarDDroN
Траф ограничен у меня.
XenoZ и Chauvinist
спасибо вам за скрины
Автор: Chauvinist
Дата сообщения: 20.02.2010 13:27
RedShadow





Автор: koyote1982
Дата сообщения: 20.02.2010 14:41
WIGF
спасибо. Мне просто не до конца понятен сам принцип работы comodo.
Вот например если представить теоретически, что есть два процесса A и B, для A нужен только порт 1, для B - только порт 2, все остальные порты блокировать для всех процессов. Какие должны быть AR и GR?

и еще вопросик, http://forum.ru-board.com/topic.cgi?forum=2&topic=3025&start=20&limit=1&m=1#1
в настройке vpn правило 1701 порта кроме процесса system помещают также и в GR. Зачем?


Автор: Sasok
Дата сообщения: 20.02.2010 17:24
Win 7, Comodo 3.14
программа Fallout Fishing
при подключении к серверу
Host=188.40.140.115
Port=11000
Port2=443
Port3=110
UsePort=0
выдает ошибку
Socket error #10061
добавил в файервол файл программы с разрешением на этот хост, но все без толку
как можно настроить, подскажите
Спасибо.
Автор: XenoZ
Дата сообщения: 20.02.2010 20:07
Sasok
Цитата:
Socket Error # 10061, Connection refused.

Цитата:
Соединение отклонено удаленным хостом. Это может произойти, если удаленный хост отключен или если он занят, а очередь запросов заполнена.

Т.е. ошибка на стороне сервера. (либо, как вариант, - неверные исходные данные)
Автор: koyote1982
Дата сообщения: 20.02.2010 23:17
также весь вечер ко мне ломится WOS
надо что-то менять?
Автор: ChronoAngel
Дата сообщения: 20.02.2010 23:55
koyote1982 такая же фигня и у меня Виноват тут uTorrent.
Автор: XenoZ
Дата сообщения: 21.02.2010 00:16
koyote1982
Цитата:
надо что-то менять?

Угу, надо... Здоровенную простыню в твоем посте на превьюшку.
Автор: thelamb
Дата сообщения: 21.02.2010 01:30
koyote1982
У меня тоже. За вечер 6500 попыток WOS Писали надо в правилах указать чтобы не показывал, но раньше такого вроде бы не было. Может в каком то обновлении что то поменяли. Я уже не обращаю внимания. На предыдущей стр. об этом написано. Сомнительно, чтобы это был Торрент. Я оттуда почти ничего не скачиваю. Да и когда отдавал то, что скачал желающих что то не было.
Автор: unikum111
Дата сообщения: 21.02.2010 01:37
Скорее всего торрент, причём такое происходит если его закрыть, тогда пиры пытаются соединиться, но такого процесса уже нет и отображается как WOS. Если порты в логах совпадают с портами торрента, то точно из-за него.
Автор: koyote1982
Дата сообщения: 21.02.2010 11:09
XenoZ
намёк понял

ChronoAngel
thelamb
вначале куча соединений шла на 20408 - это порт utorrent, но они продолжились и после его закрытия и после переконнекта VPN(и смены IP) причем по другим портам, вот что странно.
А что конкретно поменять и где?(не нашел), или может другую версию поставить? сейчас 3.14

пявилось еще пара вопросов:
1. windows updater - это центр обновлений винды? если не нужно, можно ли его полностью блокировать?

2. какие настройки ставить для Sopcast?
Автор: buggz
Дата сообщения: 21.02.2010 13:32
Плз, дайте урл на пост, с правильной настройкой работы Кисы и КАВ 7.0.
то, что в шапке видел.
Автор: unikum111
Дата сообщения: 21.02.2010 13:56
buggz это ?
Автор: buggz
Дата сообщения: 21.02.2010 14:09
unikum111
там вроде только для кав апдейтера...
Автор: faust2k
Дата сообщения: 21.02.2010 14:39
Почему запуск скринсэйвера подвешивает мой комп (Win7x64)? В режиме проактивной защиты-Чистый ПК sceensaver запускается и выходит нормально. Стоит переключить режим на Безопасный - система сразу блокируется, только перезагрузка. Добавлен в список доверенного приложения.
Автор: thelamb
Дата сообщения: 21.02.2010 15:34
koyote1982
20408 нет у меня такого. В основном это 137 и 138-е, редко идут 4411, 445 и другие. Да главное раньше такого не было видно. Наверное можно где то в настройках указать, чтобы они в журнале не показывались, но ... пусть себе. А 1. windows updater проще в службах отключить. Да и ещё. Ты смотри не только № порта, а ещё обрати внимание на IP источника и назначения. У меня они (как я понял) все местные.
Автор: alkrymov87
Дата сообщения: 21.02.2010 18:24
а как в четверке журнал почистить? только файл логов удалять? еще варианты есть?
Автор: PODs
Дата сообщения: 21.02.2010 22:09
alkrymov87
Походу больше никаких. Ждем следующую бету, возможно там добавят функцию очистки, читал там на форуме в пожеланиях
Автор: laimer
Дата сообщения: 23.02.2010 01:16
Кому еще интересно развитие 4-ой версии (чет никто ссылок не выкладывает, видать всех достали уже постоянные обновления):
новый билд 4.0.133118.719 (судя по редактированию поста - от 19 февраля):

32 bit CIS 4.0.133118.719 RC >>>>
64 bit CIS 4.0.133118.719 RC >>>>

Взято отсюда >>>>
Автор: alkrymov87
Дата сообщения: 23.02.2010 10:17
я пока повременю с обновами, дождусь официальных.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990

Предыдущая тема: The Bat! (часть 9)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.