Ru-Board.club
← Вернуться в раздел «Программы»

» Comodo Internet Security

Автор: WIGF
Дата сообщения: 08.01.2011 09:03
mahtanoronra,
2. Да. Эти сообщения не обязательны. Никогда их не разрешал.
3. Можно и то, и то прописать. Главное, чтобы получателем были легитимные DNS-серверы.
4. Вы отключать это правило пробовали? Попробуйте и дальше сами решите. У меня в сторону роутера такие пакеты не идут.

Цитата:
а ссылку в шапку кидать не охота самому
Ссылку в шапку лучше давать только на то, что проверено и полезно всем, а частных случаев море и если на все случаи ссылки давать, тогда это не шапка будет, а сборник ссылок на каждый 10-й пост

Цитата:
это вот это ?
Не совсем так. Нужные ссылки находятся в шапке этой темы в блоке по пятёрке после слов "Примеры правил и принципы работы фаервола в CIS:". А указанная вами ссылка там последняя в списке и дана только в виде дополнения к основным правилам.

Цитата:
я бы для таких дел отдельную темку использовал
IMHO, смысла в этом нет, т.к. опять же у вас частный случай, а общие рекомендации уже в шапке есть. Новичкам учиться надо не чьих-то очень сугубо частных настройках, а желательно на как можно более общих и максимально систематизированных, а потом уже находить дополнительную информацию и что-то дальше для себя решать.
Если правил для каждого приложения будет штук 10-20,то это никак не поможет новичку, а скорее сподвигнет его к переходу к продукту, который типа сам за него всё придумает и пропишет (а-ля аутпост).

Цитата:
PS а так вообще в целом все норм с правилами моими?
По представленным правилам других замечаний, кроме уже написанных выше, у меня нет, разве что слишком много протоколирования в запрещающих правилах, да и многие правила можно объединить, используя в них сетевые зоны (по DNS, в частности).
Автор: mahtanoronra
Дата сообщения: 08.01.2011 15:17
WIGF

Цитата:
в них сетевые зоны

ах да вот хотел спросить вот зона IP у меня в правилах и зона Lset это одно и тоже, то есть можно удалить IP использовать Lset? и там где конект идёт к 127 0 0 1 можно смело ставить loopback Зона?
Автор: WIGF
Дата сообщения: 08.01.2011 16:13
mahtanoronra, "Сетевые зоны" сами по себе - это просто группы адресов, также как и группы портов - это просто группы. И если они нигде в глобальных правилах и правилах для приложений не используются, то несут чисто декоративный смысл. Так что используйте то, что вам удобно и нужно, а неиспользуемые группы можете удалить.
Автор: mahtanoronra
Дата сообщения: 08.01.2011 16:38
WIGF
ну а в чём разница между просто ip 192 168 1 2 и 192 168 1 2 с маской?
Автор: Svrale
Дата сообщения: 08.01.2011 17:41
В первом случае только 1 ip, во втором несколько адресов: по ip определяется подсеть, по маске - её границы.
Маска подсети, калькулятор.




Меня страница правил брандмауэра с несколькими их десятками ввергает в уныние
У Комода везде есть группы правил, а тут не продумали... в итоге по десятку одинаковых правил браузер/заблокирован/разрешено/проверка обновлений и пару кастомных...
А что бы сделать группу надо лезть в защиту.

Хотя бы кнопку "свернуть все" сделали
Автор: WIGF
Дата сообщения: 08.01.2011 17:42
mahtanoronra, разница в том, что просто IP 192.168.1.2 означает только этот IP, а связка IP/маска 192.168.1.2/255.255.255.0 в настройках CIS означает диапазон 192.168.1.0-192.168.1.255.
Подробнее о маске подсети...

Добавлено:
Svrale опередил...

Добавлено:

Цитата:
Хотя бы кнопку "свернуть все" сделали
Просто щёлкните 2 раза на заголовке и всё свернётся.
Автор: Svrale
Дата сообщения: 08.01.2011 17:50
WIGF
ну запрятали, спасибо
Автор: ramzes6
Дата сообщения: 11.01.2011 19:32
Обновился Comodo Internet Security 2011 до версии 5.3.175888.1227
Автор: mahtanoronra
Дата сообщения: 11.01.2011 19:45

Цитата:

Whats New in 5.3.175888.1227 ?

FIXED! CIS causes unnecessary DNS queries and update checks
FIXED! AV does not properly validate the revocation status of the SOME certificates
FIXED! AV scanning freezes if rootkit scanning is enabled
FIXED! FW shows too many listening connections
FIXED! AV scanning crashes on some compressed files

Frequently Asked Questions(FAQ)

Q - Should I uninstall CIS 5.0 and reinstall CIS 5.3?
A - You dont have to. You will get the update anyway.

Q - Does CIS 5.3 include DACS?
A - No. It is still being developed.

Q - I had reported an issue before. Is it addressed in this release?
A - We are grateful to you for helping us by reporting the issues you observed. Please be certain that all of the issues reported in the forum are in our formal release process. It *might* have been addressed in this release. But if it didnt, it will definetly be in the future releases.

Q - Are the versions downloaded from the web site the same as these?
A - Yes they are.



Добавлено:
установил 5.3.175888.1227 и вдруг выдало "обновление доступно загрузить?" что за чудеса?
Автор: ikar2006
Дата сообщения: 11.01.2011 23:08

Цитата:

установил 5.3.175888.1227 и вдруг выдало "обновление доступно загрузить?" что за чудеса?

Обновился файл vendor.sha я так понимаю файл доверенных поставщиков.
Автор: thelamb
Дата сообщения: 11.01.2011 23:12
mahtanoronra

Цитата:
установил 5.3.175888.1227 и вдруг выдало "обновление доступно загрузить?" что за чудеса?

То же самое. Только ничего не загрузилось, хотя поначалу начал качать.
Автор: ikar2006
Дата сообщения: 11.01.2011 23:18

Цитата:
То же самое. Только ничего не загрузилось, хотя поначалу начал качать.

У меня нормально обновился.
Автор: mahtanoronra
Дата сообщения: 11.01.2011 23:44
ikar2006
я отменил а потом проверил обонову..говорит что пусто...что за обнова то..была не понятно

Добавлено:
ikar2006
выложи хеш файла..проверю..

Добавлено:
вот мой
Файл: vendor.sha
CRC-32: 9cf49880
MD4: a1069a0ee9c91f25458614fab3c1479a
MD5: ec81d761f4741e18b51873a924564969
SHA-1: 2aefe14978e5a9e7758434b60a9eacaaa1800278
Автор: m0nty2k5
Дата сообщения: 12.01.2011 05:16
Ни у кого при работающем CIS не теряется изредка фокус активного окна?
То в браузере, то в игре ... игру вообще моментально сбрасывает (первый раз подумал "вылет"), быстрее чем я ALT+TAB нажму!
Автор: Abubekir
Дата сообщения: 12.01.2011 06:50
После обновления ни в одном из журналов не работает кнопка "ещё". Т.е., теперь очистить журналы стало невозможно
Автор: m0nty2k5
Дата сообщения: 12.01.2011 07:02
Abubekir
у меня работает ...
Автор: Pasha_ZZZ
Дата сообщения: 12.01.2011 07:06
Win XP SP3, Комод обновился вместе с виндой (во вторник), отдельно для каждой перезагрузок не делал. После перезагрузки - BSOD в драйвере inspect.sys. Загрузился в сейфмод, грохнул драйвер в реестре - загрузилась нормально, запустил в Комоде обновление - он скачал этот vendors.sha. Сам выдает, что что-то не нак функционирует, нажал Диагностику - он грит надо исправить. Жму Исправить - грит не получается. Снова Диагностика - Исправить, исправил. После перезагрузки все нормально...
Автор: thelamb
Дата сообщения: 12.01.2011 09:36
ikar2006

Цитата:
У меня нормально обновился.

У меня тоже нормально обновился. Всё работает в том числе и журналы. Я имел в виду попытку проги обновиться ещё раз. Второй раз она не обновилась. А версия сейчас 5.3.175888.1227
Автор: ikar2006
Дата сообщения: 12.01.2011 10:24
thelamb
У меня сначала обновилась прога. А затем часа через три CIS снова полез в обновления и при обновлении у меня на экране была инфа обновился файл vendor.sha. Посмотрел в каталоге CIS обновился только этот файл.

mahtanoronra

CRC32: 9CF49880
MD5: EC81D761F4741E18B51873A924564969
SHA-1: 2AEFE14978E5A9E7758434B60A9EACAAA1800278
Автор: thelamb
Дата сообщения: 12.01.2011 10:38
ikar2006

Цитата:
обновился файл vendor.sha

У меня тоже обновился, правда CIS окошко не выдал. Обновился он через ~ 5 мин. после обновления версии. Впечатления от обновления, пока, только положительные.
Автор: ikar2006
Дата сообщения: 12.01.2011 11:10
Дома у меня обновилась версия 5.0 до 5.3.175888.1227 на Win7 x64.
Сегодня на работе 5.3 за декабрь обновилась 5.3.175888.1227.
Полет нормальный.
Автор: laimer
Дата сообщения: 12.01.2011 11:56
Abubekir

Цитата:
После обновления ни в одном из журналов не работает кнопка "ещё". Т.е., теперь очистить журналы стало невозможно

Попробуй изменить язык на "Русский by Comodo" и шкурку стандартную применить на всяк случай. У меня после обновления некоторые поля друг на друга полезли и кнопки некоторые с английским текстом были. После выше описанных манипуляций всё пришло в норму.
Автор: Abubekir
Дата сообщения: 12.01.2011 12:48

Цитата:
Попробуй изменить язык на "Русский by Comodo" и шкурку стандартную применить на всяк случай

Спасибо, помогло.
А вот с ICQ-клиентами и отслеживанием их поведения с помощью Комода интересная штука получилась. И ICQlite и QIP с использованием правила из шапки работают в лучшем виде. Но!
ICQlite постоянно лезет по UDP порт 3478 на адрес 205.188.210.217, а QIP во что бы то ни стало стремится по TCP порт 443 адреса 81.88.83.194.
По простоте душевной я решил, что они так со своими серверами соединяются. Не тут то было. Запрет этой активности ничуть не мешает связи по ICQ. А вот если им разрешить желаемое, то тут же с тех жк адресов интенсивно лезут, но уже на мой комп. Напрашивается вывод, что все это шпионские происки.
И лишь незатейливый RnQ ни в чем подозрительном замечен не был.
СПАСИБО КОМОДУ!
Автор: gjf
Дата сообщения: 12.01.2011 13:11
Abubekir


Цитата:
Информация об IP-адресе 81.88.83.194

по данным RIPE:
% This is the Ripe-Mirror Whois server.

% Note: this output has been filtered.

% Information related to '81.88.80.0 - 81.88.83.255'

inetnum: 81.88.80.0 - 81.88.83.255
netname: BWTELE
descr: Open joint stock company
descr: Information bureau Business Wave
country: RU
admin-c: DUMY-RIPE
tech-c: DUMY-RIPE
status: ASSIGNED PA
mnt-by: BWTELE-MNT
mnt-lower: BWTELE-MNT
mnt-routes: BWTELE-MNT
source: RIPE # Filtered
remarks: ****************************
remarks: * THIS OBJECT IS NOT VALID
remarks: * Please note that all personal data has been removed from this object.
remarks: * To view the original object, please query the RIPE Database at:
remarks: * http://www.ripe.net/whois
remarks: ****************************

person: Placeholder Person Object
address: RIPE Network Coordination Centre
address: P.O. Box 10096
address: 1001 EB Amsterdam
address: The Netherlands
phone: +31 20 535 4444
nic-hdl: DUMY-RIPE
mnt-by: RIPE-DBM-MNT
remarks: **********************************************************
remarks: * This is a placeholder object to protect personal data.
remarks: * To view the original object, please query the RIPE
remarks: * Database at:
remarks: * http://www.ripe.net/whois
remarks: **********************************************************
source: RIPE # Filtered

% Information related to '81.88.80.0/20AS39684'

route: 81.88.80.0/20
descr: open joint stock company
descr: Information bureau Business Wave
origin: AS39684
mnt-by: bwtele-MNT
source: RIPE # Filtered


Кстати, инфа о поддержке проекта QIP со стороны ФСБ довольно давно бегает...

P.S. по 205.188.210.217 инфу пробить не удалось.

Добавлено:
Хотя нет:

Цитата:
Информация об IP-адресе 205.188.210.217

по данным ARIN:
#
# The following results may also be obtained via:
# http://whois.arin.net/rest/nets;q=205.188.210.217?showDetails=true&showARIN=false
#

NetRange: 205.188.0.0 - 205.188.255.255
CIDR: 205.188.0.0/16
OriginAS:
NetName: AOL-DTC
NetHandle: NET-205-188-0-0-1
Parent: NET-205-0-0-0-0
NetType: Direct Assignment
NameServer: DNS-02.NS.AOL.COM
NameServer: DNS-01.NS.AOL.COM
RegDate: 1998-04-18
Updated: 1998-04-27
Ref: http://whois.arin.net/rest/net/NET-205-188-0-0-1


OrgName: America Online, Inc
OrgId: AMERIC-59
Address: 22080 Pacific Blvd
City: Sterling
StateProv: VA
PostalCode: 20166
Country: US
RegDate: 1998-04-18
Updated: 1998-04-27
Ref: http://whois.arin.net/rest/org/AMERIC-59

RTechHandle: AOL-NOC-ARIN
RTechName: America Online Inc
RTechPhone: +1-703-265-4670
RTechEmail: domains@aol.net
RTechRef: http://whois.arin.net/rest/poc/AOL-NOC-ARIN

#
# ARIN WHOIS data and services are subject to the Terms of Use
# available at: https://www.arin.net/whois_tou.html
#


Мутный какой-то.... Хотя какой ещё бэкдор ожидать от АОЛа, кроме как на себя самого?

(не зря использую Миранду.... )
Автор: Ronin666
Дата сообщения: 12.01.2011 15:14
Комод последний, сегодня обновил.
Поставил программку BatchMarker, при запуске вылетает окно:



Чтобы прога работала, нужно пропускать. Чем опасна "атака" этой проги?
Автор: thelamb
Дата сообщения: 12.01.2011 16:04
Ronin666
Это опасно. Введи в google *переполнение буфера чем грозит*. Я бы не рискнул ею пользоваться, поскольку ссылка от неизвестного лица. Это же не сама прога, а хакнутая прога. Кто её хакал и как большоой вопрос. Найди в том же google эту прогу и почитай.
Автор: mahtanoronra
Дата сообщения: 12.01.2011 21:46
thelamb
мне кажется вы ошиблись...Giveaway не раздаёт хакнутые проги.их сами владельци выкладывают изредка
Автор: mahtanoronra
Дата сообщения: 13.01.2011 00:00
какие то не понятки с антивирусом...обнаружил при копирования с флешки 10 обьектов и ни одном из них не сообщил...небыло запросов просто заблокировал...оповещение стоит.было такое у кого нить?вот

первый обьек это не давно я его в исключение добавил.а осталные обнаружено и все...
Автор: DertZR
Дата сообщения: 13.01.2011 00:02
Простите если вопрос уже подымался, но можно ли в окне "Active Connections" завершать соединения "скопом" (т.е. сразу несколько)? Если да, то как? Стандартные CTRL, SHIFT, графическое выделение не работают.

Update: заработал хелп, похоже такой возможности нет... а жаль. Сродни отсутствию выделения рамкой в стратегических компьютерных играх.
Автор: stalker6666
Дата сообщения: 14.01.2011 18:09
DertZR
В главном окне есть кнопка остановить все соединения.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458

Предыдущая тема: Victoria | Виктория | HDD Diagnostic (часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.