Ru-Board.club
← Вернуться в раздел «Программы»

» Comodo Internet Security

Автор: mahtanoronra
Дата сообщения: 05.01.2011 09:29
ну да просто он спрашивал про доверенных файлы тоже)мне вот тоже интиресно где он лежит

Добавлено:
AjaX_too
myedox
насчёт не понятных запросов.я просто ищу ip и порт указанный в гугле и смотрю куда и зачем он вот и все)
Автор: myedox
Дата сообщения: 05.01.2011 09:51
"насчёт не понятных запросов.я просто ищу ip и порт указанный в гугле и смотрю куда и зачем он вот и все)"

mahtanoronra,
Разве я против ваших манипуляций с google? ))
У меня нет таких проблем, вот и все)))
Автор: Abubekir
Дата сообщения: 05.01.2011 09:58
Появились ссылки на якобы новую версию Комода 5.3.43550.1216 :
http://www.ex.ua/view/4129018?r=50906,50895,23781
На офсайте же я нашел только 5.3.174622.1216
Какие есть мнения?
Автор: WIGF
Дата сообщения: 05.01.2011 10:04
AjaX_too, разрабы объявили же о полной поддержке IPv6 в новой версии CIS. Вот и стал он отображать все запросы по этому протоколу.
Данные соединения разрешать не нужно, ну только если вам не нужен конференц-зал Windows или же указанный UPnP, хотя тут могут быть и вредоносы, использующие данные порты.

Добавлено:
Abubekir, если на оф.сайте инфы нет, значит и релиза такого нет.
Автор: mahtanoronra
Дата сообщения: 05.01.2011 10:17
myedox
познание это не проблема)
WIGF
может хотя бы вы взгляните на темку на пред странице которую я указал?
Автор: WIGF
Дата сообщения: 05.01.2011 10:25
mahtanoronra, взгляну обязательно и отпишу

Добавлено:
Как вам в той теме написали: это сугубо для вас в вашей конкретной ситуации.
1. Что за порты 7001, 2234, 2350, 1027 - не знаю и нужны ли они - не скажу. У меня такого нет и не было никогда.
2. В правилах для WOS точно вам нужны п.3-5?
3. Зачем протоколирование в правиле 21? Это стандартное соединение, хотя UDP намного чаще используется.
4. Что за правило 23? Зачем оно?
5. Опять же, зачем протоколировать правила 24, 28, 29?
6. Зачем правило 31? Такие соединения были?
7. Зачем правило 32? Оно временное?
Автор: xp007
Дата сообщения: 05.01.2011 14:35
с недавних пор comodo-3.14 стал блокировать UDP

настройки svchost.exe взяты у камрада WIGF

система XP SP3,файервол comodo 3.14 +проактивная защита.
п.с. блокирование началось несколько дней назад,после манипуляций провайдера.может в этом суть?
Автор: Chauvinist
Дата сообщения: 05.01.2011 15:20

Когда же уже поиск появится в списках политики проактивки и фаервола.. Если их много, то порой замучаешься отыскивать нужные, даже если сгруппировал их как тебе удобнее.
Автор: ramzes6
Дата сообщения: 05.01.2011 15:29
Abubekir

Цитата:
Появились ссылки на якобы новую версию Комода 5.3.43550.1216 :
http://www.ex.ua/view/4129018?r=50906,50895,23781
На офсайте же я нашел только 5.3.174622.1216
Какие есть мнения?

Есть мнение, что 5.3.43550.1216 - это версия инстолера, а 5.3.174622.1216 - это версия самого программного продукта, которая и отображается в "О программе".
З.Ы. Файл инстолера на офф. сайте обновился, хотя версия CIS осталась прежней.
Автор: Chis1
Дата сообщения: 05.01.2011 15:42
xp007

Цитата:
с недавних пор comodo-3.14 стал блокировать UDP

На то и фаервол, чтобы блокировать запрещенные в правилах запросы, а
у вас в последнем правиле стоит блокировка всех запросов не подходящих под первые пять правил, плюс их логирование.
Логирование используем когда есть сомнения в корректности используемых правил, т.е. если что-то не работает или работает не так, как надо. Тогда выставляем в настройках фаервола "Очень высокий" уровень оповещения на финальное запрещающее правило и анализируем логи.
Здесьможно получить справку о принадлежности IP адреса, здесь- список портов.
Анализируйте, решайте, будут сомнения - спрашивайте.
Если я не ошибаюсь, в вашем случае система ищет универсальные PnP устройства.
Если вам это надо- разрешайте.
Автор: WIGF
Дата сообщения: 05.01.2011 15:44
xp007, там во всех строках, кроме последней, блокируются SSDP/UPnP. Возможно, что они у вас были выключены, а после установки каких-то программ или обновлений заново включились в службах. С настройками провайдера это не связано никак. Это службы, которые у вас на компе работают.
Что именно блокируется в последней строке, угадать сложно...
Автор: xp007
Дата сообщения: 05.01.2011 15:51
Chis1
WIGF
спасибо!действительно,была включена Служба обнаружения SSDP
после отключения,всё гуд!
Автор: AjaX_too
Дата сообщения: 05.01.2011 15:51

Цитата:
Есть мнение, что 5.3.43550.1216 - это версия инстолера, а 5.3.174622.1216 - это версия самого программного продукта, которая и отображается в "О программе".

так и есть
Автор: Chauvinist
Дата сообщения: 05.01.2011 16:50

А баг с перемещением правил перетягиванием исправили?
Автор: PODs
Дата сообщения: 05.01.2011 16:54
Chauvinist
Вроде да, у меня по крайней мере еще ничего не пропало - пробовал тягать по всякому )
Автор: mahtanoronra
Дата сообщения: 05.01.2011 17:37
WIGF
ну да сугубо. но по этому и предлогаю выкладывать и другие..мне бы вот было полезно на других посмотреть..
2. 5 точно это маршрутизатор что то между собой общается остальные не знаю тут где то находил
3. просто заметил один раз удивился вот и поставил на лог.но так вроде и не было ни разу такова соединения...так и не понятно нужен ли вообще TCP
4. сам не знаю но ip и шлюз это все указано в настройках маршрутизатора (его адреса)
5. 24 это что бы маршрутизатор сам поты открывал.(можно конечно отключить эту функцию в модеме) 28 это если подключаешься через сам компьютер логин и пароль вводятся в созданном подключении (PPPoE) но я там это же написал.+ 28 и 29 нужны для программы Tunngle (виртуальная сеть)
6. да были вот щас и смотрю на какие порты именно идут тоже (Tunngle)
7. да временно как и сама "сеть"...было пару раз что она показывалась к примеру после установки Tunngle но вообще нужно ли ей доступ открывать точно не знаю..
спасибо что взглянули ...вот как раз о таких вещах и говорю. кто то выложил с описанием обсудили помогли ему подправить или что то удалить вообще лишнее..да и сами что то узнали..я дубы в шапку ссылку на тему выложил.если идея хорошая то выложите сами и назовите что да как и зачем что бы понятно было..я думаю идея хорошая ..вообщем не для себя стараюсь все же))))
Автор: Robot7
Дата сообщения: 05.01.2011 17:49
поставил себе последний комод, пытаюсь разобраться. подскажите, как мне найти это правило которое все режет на этот порт:

на нем у меня utorrent висит, когда его выключаю то пиры на него все равно ломятся, комод рубит и пишет в лог.
Автор: Chauvinist
Дата сообщения: 05.01.2011 18:06
Robot7
Автор: Chis1
Дата сообщения: 05.01.2011 22:35
Ну вот пошли алерты на исходящие в формате IPv6.
Интересно, а раньше они не замечались или, просто, блокировались без предупреждений?
Автор: Svrale
Дата сообщения: 05.01.2011 23:28
Chis1
Version 5.3.174622.1216: NEW! Full IPv6 Support in firewall
Не блокировались. Если про тередо, то зависит от глобальных правил .
Автор: Chis1
Дата сообщения: 06.01.2011 01:04
Svrale

Цитата:
Если про тередо, то зависит от глобальных правил .

Здесь эта фича, по моему, еще не обсуждалась. Или я, что-то пропустил?
Ставлю вопрос на обсуждение. Что делать? И, как дальше жить с торедо?
Автор: Chauvinist
Дата сообщения: 06.01.2011 01:24
Teredo не нужен. Если не хотите его удалять (в XP он удаляется), то блокируйте UDP 3544..
Автор: m0nty2k5
Дата сообщения: 06.01.2011 04:33
Не могу въехать почему Комод добавляет в доверенные файлы и DLL???
Там просто тьма их! Почему недостаточно только EXE, которые их используют?!
Автор: Chis1
Дата сообщения: 06.01.2011 06:58
Chauvinist

Цитата:
блокируйте UDP 3544

Внес в набор заблокированных портов. Но еще, ведь, идут запросы ICMPv6.

Цитата:
в XP он удаляется

У меня Win7. Может достаточно снять галку "Протокол Интернета версии 6" в Свойствах интернет-соединений, на вкладке "Сеть"? Или нужен более радикальный метод?
Автор: WIGF
Дата сообщения: 06.01.2011 09:28

Цитата:
Что делать? И, как дальше жить с торедо?
Chis1, а нужен ли вам сейчас IPv6? Мой провайдер (КорБилайн) этот протокол не использует, поэтому я IPv6 у себя в семёрке полностью выключил через ключ в реестре. Снятие галки не выключает teredo и прочие туннельные протоколы.

Добавлено:
mahtanoronra
2. Что там за сообщение присылает маршрутизатор, можно в википедии посмотреть, но на практике оно совсем необязательно для работы.
3. UDP намного чаще используется и его вполне хватает для работы. У себя вообще не замечал TCP-запросов к DNS-серверам.
4. "Сам не знаю" Ну так а зачем оно? Отключите (можно с протоколированием) и проверьте работоспособность.
5. Я вижу, что там за правила. Вопрос был другой: зачем их протоколировать? Это лишние записи в журнале по разрешённым соединениям.
6,7. Программой не пользовался и по ней ничего сказать не могу.

Цитата:
если идея хорошая то выложите сами и назовите что да как и зачем что бы понятно было
Так используемые мной правила и так в шапке есть, причём очень давно. Точнее там общие систематизированные правила по различным стандартным приложениям, которые большинство и использует, да и некоторые объяснения, а именно мои там правила GR, WOS и svchost.exe. Сейчас у меня, конечно, есть изменения в этих правилах, но касаются они только изменившихся условий (раньше напрямую интернет был, а теперь через роутер, да и набор приложений и ось поменялись). Но в целом всё есть в шапке.

Если же у кого-то есть вопросы и сомнения по своим правилам, то в т.ч. для этого данный топик и ведётся. Выкладывайте - и вместе посмотрим/обсудим/подправим.
Автор: Chis1
Дата сообщения: 06.01.2011 20:00
WIGF

Цитата:
у себя в семёрке полностью выключил через ключ в реестре

В указанном источнике речь идет о Висте. Поискал в инете для Win7- в разных источниках разные значения параметра: ffffffff либо ff.
Можно, как-то, убедится- какой из них действительно отключает? Вы проверяли?
Автор: Vad000
Дата сообщения: 06.01.2011 20:57
Chis1

Отключение Teredo
netsh interface ipv6 set teredo disabled

Состояние Teredo
netsh interface ipv6 show teredo
Автор: Svrale
Дата сообщения: 06.01.2011 20:59
Тема с обсуждением правил и информацией по ipv6 и Teredo.
Автор: WIGF
Дата сообщения: 07.01.2011 11:27
Chis1, ключ аналогичен для Висты и Семёрки. Ставить надо 0xffffffff (у себя именно это значение в реестре прописал). После этого перезагрузить комп и проверить через ipconfig /all отсутствие лишних адаптеров (при включенном IPv6 их там туча).

Добавлено:
Вот ссылка на сайт мелкомягких - http://support.microsoft.com/kb/929852/ru
Автор: mahtanoronra
Дата сообщения: 07.01.2011 20:43
WIGF
2 уверены?) про ICMP поглядываю иногда)
3 а вообще можно и udp и tcp разрешить и не париться?
4 ну а как же адреса вполне безобидные маршрутизатора..я думаю на безопасность не повлияет..или все же есть риск?
5 из любопытства) я тока с месяца 2 или 3 сижу на комоде интересно пока что)))
6,7 тем кто пользуется было бы полезно...но видимо затеряться моя тема в лесах форума..печально...а ссылку в шапку кидать не охота самому..подумают что навязываюсь..

Цитата:
Но в целом всё есть в шапке.

это вот это ?

Цитата:
Выкладывайте - и вместе посмотрим/обсудим/подправим.

я бы для таких дел отдельную темку использовал...к примеру вот мои скрины пол страници заняли...а то тут все перешиваться баги вопросы по защитке песочнице по обновлениям..или болтовня)) а так было бы более компактнее и сразу бы можно было все у всех глянуть..ну видимо ни кто не хочеть..жаль))
PS а так вообще в целом все норм с правилами моими?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458

Предыдущая тема: Victoria | Виктория | HDD Diagnostic (часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.