SUKER, ActiveX в Privace > Main > Mobile Code Control > Custom.
Логи Alert&Logs > Main > Advanced
Логи Alert&Logs > Main > Advanced
ActiveX в Privace > Main > Mobile Code Control > Custom.
Логи Alert&Logs > Main > Advanced
если просто куда-то лезет, то открываешь лог и смотришь там айп и днс...
Description? Кстати, чего он этим от меня хочет? Ну так всякую чушмень, которая к тебе лезит надо в основном в логе фаервола глядеть, а в логе программ, что от тебя
Rating Medium
Date / Time 2004/11/20 21:55:22+3:00 GMT
Type Program Access
Program svchost.exe
Source IP айпи днс
Destination IP
Direction Incoming (listen)
Action Taken Blocked
Count 1
Source DNS мой днс
Destination DNS
Exceptions would be if the alert was generated by an inbound source seeking to exploit a known Windows vulnerability. The vulnerability is not harmful to your computer but it is a nuisance in the form of a pop-up SPAM message. Take note of the content within the alert dialog. In the Destination IP field there will be an IP address followed by a port number. For example, x.x.x.x:1026. "x" represents the numerals of the IP address and 1026 is the port. If the port is 135 or a dynamically assigned port (between 1024 and 1100) then there is a strong possibility the alert is being triggered by a source seeking to send you a pop-up SPAM message. In this event, simply deny svchost.exe network permission.Так вот я не пойму это они про входящее или исходящее толкуют? Понять бы, да создать эксперт правило у свхоста...
с свхостом и днс я полностью разобрался есть несколько вариантов рещения. Если интересно - пиши - отвечу
Очень интересно.
The default configuration for High security blocks all inbound and outbound traffic through ports not being used by programs you have given access or server permission except:
DHCP broadcast/multicast
Outgoing DHCP (port 67) - on Windows 9x systems
Outgoing DNS (port 53) - If the computer is configured as an ICS gateway
Expert rules and Zone rules together are enforced in tandem with Program permissions. That is, if either your program permissions or Zone rules/expert firewall rules determine that traffic should be blocked, it is blocked.
The way they are enforced is that all Program Expert Rules all equally apply to the packet. So an incoming (or outgoing) packet will go to each rule, and if it applies then the rule will be performed, and then move to the next rule. So if you have 10 Program Expert rules, the packet will compared to all ten rules. This is the reason that you have to place a blocking rule at the end of each set of program rules, that way if the packet doesn't apply to the rules above then it will be blocked. Adding rules after a blocking rule will have no affect as the packet has already been blocked from doing anything.
Generic Host Processes for Win32 - Win2000 and WinXP users will see this. This program will try to access DNS servers, localhost and the local subnet. It is recommended that this program be given access rights, but not server rights. Using expert rules to further restrict access to only DNS servers, localhost and subnet addresses is also recommended, but not needed. This program also requires access for Windows update.http://us.geocities.com/zonealarmprov4/prexamp.htm
Expert rule #1Нужно еще сервера виндоус апдейта добавить, чтоб он работал. Но мне оно кажется "слегка" избыточным да и кто-то там говорил, что глючит слегка, ему посоветовали разделить...
Rank: 1;
State: Enabled;
Action: allow;
Name: alDNSloc;
Comments: Allows access only to certain things, such as localhost, DNS servers, mycomputer & trusted zone;
Track: none;
Source: mycomputer, 127.0.0.1, [your DNS server IP address(es)], trusted zone;
Destination: mycomputer, 127.0.0.1, [your DNS server IP address(es)], trusted zone;
Protocol: any;
Time: any;
Expert rule #2
Rank: 2;
State: Enabled;
Action: block
Name: blockall;
Comments: Standard blockall rule.;
Track: none;
Source: any;
Destination: any;
Protocol: any;
Time: any;
Once you have applied the program expert rules to the program, you may give it both access and server rights safely.
Expert rule #1
Rank: 1;
State: Enabled;
Action: allow;
Name: WinUPdate and localhost;
Comments:
Track: none;
Source: mycomputer;
Destination: 127.0.0.1, [windowsupdate.microsoft.com, v5.windowsupdate.microsoft.com, download.windowsupdate.com, download.microsoft.com, v5stats.windowsupdate.microsoft.com];
Protocol: any;
Time: any;
Expert rule #2
Rank: 2;
State: Enabled;
Action: allow;
Name: MyDNSTo;
Comments:
Track: none;
Source: mycomputer;
Destination: [your DNS server IP address(es)];
Protocol: TCP_UDP Dest. port - DNS;
Time: any;
Expert rule #3
Rank: 3;
State: Enabled;
Action: allow;
Name: MyDNSFrom;
Comments:
Track: none;
Source: [your DNS server IP address(es)];
Destination: mycomputer;
Protocol: TCP_UDP Source. port - DNS;
Time: any;
Expert rule #4
Rank: 4;
State: Enabled;
Action: block
Name: blockall;
Comments: Standard blockall rule.;
Track: none;
Source: any;
Destination: any;
Protocol: any;
Time: any;
Description Packet sent from мой айп (UDP Port 2187) to днс айп(DNS) was allowedт.е. как-то нелепый сигнал для днс, непонятно кого
Rating Low
Date / Time 2004/11/22 18:56:08+3:00 GMT
Type Firewall
Protocol UDP
Program
Source IP мой айп:2187
Destination IP днс айп
Direction Outgoing
Action Taken Allowed
Count 1
Source DNS GREENDAY
Destination DNS днс
.б Обращается он к интернет-зоне, уровень High, НИ ОДНОГО РАЗРЕШЕННОГО ПОРТА. Зачит, должен заблокироваться?
Но интернет-то работает! Такое впечатление, что если траффик инициализируется компьютером с ZA, а не инетом, то сначала проверяются правила программ.
The default configuration for High security blocks all inbound and outbound traffic through ports not being used by programs you have given access or server permission except:...
Правило, предложенное на форуме оффсайта, у меня не работает. При ICS оно не пропускает клиента в сеть.
ACCESS2004/11/2218:36:42 +3:00 GMTThe firewall rules for Generic Host Process for Win32 Services blocked an outgoing UDP connection to 207.46.130.100:Port 123.N/AN/A
Rank 3
Name timeUP
Source My Computer
Destination time.windows.com
Protocol UDP оба порта = 123
Action Allow
Track Log
Time Any
Comments
Да, забыл сказать. У меня вчера вечером начал глючить vsmon.exe(главный компанент з.а.) Начал время от времени (период примерно 10-30 мин) грузить проц под 100% и так 1-3 минуты, потом отпускает и т.д. Мне надоело я выгрузил з.а. и запустил по новой - вроде все ок стало... Не у кого такого не было?
У меня всегда такое происходит, когда комп работает несколько суток подряд: vsmon.exe начинает грузить проц на 60-70-80% и в результате комп ужасно тормозит. Приходится перезапускать ZAP, потом всё нормально вновь пару суток.
Опять же, не каждый по несколько дней комп не выключает. И наконец, если один раз подвисло, неужели тут же постить об этом побежишь?!
У меня вчера вечером начал глючить vsmon.exe(главный компонент з.а.) Начал время от времени (период примерно 10-30 мин) грузить проц под 100% и так 1-3 минуты, потом отпускает и т.д.
Опять же, не каждый по несколько дней комп не выключает. И наконец, если один раз подвисло...
1)Юзание птп программ - з.а. сканит все порты и коннекты, нагружая проц (имхо теоретически - возможно, практически - навряд ли, у меня был запущен емул + битторент и все было ок).
Спасибо, обратил внимание. Чего-то я невнимательно описание прочел, видимо...
Кто что может посоветовать? (В смысле пристойного программного файервола на ВИНДОВЫЙ сервак)
Description Packet sent from мой айп (UDP Port 1035) to днс айп (DNS) was blocked
Rating Medium
Date / Time 2004/11/23 12:23:04+3:00 GMT
Type Firewall
Protocol UDP
Program svchost.exe
Source IP мой айп:1035
Destination IP днс айп:53
Direction Outgoing
Action Taken Blocked
Count 1
Source DNS GREENDAY
Destination DNS днс
Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667
Предыдущая тема: WhereIsIt? / Where Is It?