» Comodo Internet Security
Цитата:
"танцев с бубном" обходится?
Переходить, пожалуй, надо, потому как рано или поздно - придётся. Особо бубном бить не пришлось. По умолчанию вкл. конфиг "Internet Security" для домохозяек. Тут же переключил на "Proactive Security" закрутил настр. на пАсильней. Неделю работает как надо. Нагрузка на камень, пожалуй, меньше (не только ИМХО). При этом из системы перед установкой, обжёгшись на первой 6-ке, вычистил всё что можно. Ну фейс. привыкнуть....
Цитата:
Без "танцев с бубном" обходится?
У меня не обошлось. После перезагрузки: Запуск программы невозможен, так как на компьютере отсутствует CMDHTML.DLL. Попробуйте переустановить программу.
Вот, к примеру, был у меня ESET или KIS/KAV - так в них я мог разрешить лазить браузеру по 53 порту (DNS) и по 80, а все остальные порты у меня спрашивались бы. А тут вываливается окно с предустановленными правилами и ни влево, ни вправо - хоть иди и заводи эти правила заранее.
Цитата:
Скажите, а как в нем выборочно сетевую активность разрешить-запретить?
Для этого нужно использовать собственный набор правил для браузера скопировав их, как набор правил для браузера. После этой процедуры все правила из выбранного набора будут доступны для редактирования и можно создавать новые правила.
.
Можно также, когда появиться первое предупреждение о сетевой активности приложения отказаться от стандартного набора правил, отметив соответствующий чекбокс.
Еще можно редактировать наборы правил в соответствующей вкладке расширеных настроек фаервола.
А для начала, лучше всего ознакомиться с инструкцией.
- не запоминаются размеры и положение окон;
- не запоминаются последние открытые пункты настроек;
- очень крупные шрифты, нет наглядности;
- измененные настройки запоминает до 40 сек. ( в 5-ке такое бывало только при запоминании изменений в правилах проактивки, да и то, быстрее);
- после установки (начальное сканирование антивируса), не успел и глазом моргнуть, без прежупреждений исчезли два exe-шника.
Откатился на 5-ку.
Цитата:
Для этого нужно использовать собственный набор правил для браузера скопировав их, как набор правил для браузера.
Разобрался. Очень помог опыт с фаерволом для домохозяек - KIS'ом, но в отличие от KIS'а в комоде настраивается меньше возможностей и вот почему - для того чтобы перевести фаер в ручной режим потребовалось не только передвинуть бегунок на пользовательский режим, не только запретить автосоздавание правил для подписанных приложений, не только отключить автоматическое действие, но еще и покопаться в непонятном в шестерке "уровне оповещений". Более того чтобы разобраться пришлось поставить пятерку - там уровень оповещений задавался бегунком, а в шестерке чекбоксом и селектом - очень неочевидно. Таким образом передвигая оповещения на максимум можно было реагировать по каждому чиху программы в сеть, вплоть до блокировки или разрешения конкретных ip. А если уровень оповещений был минимален, то комод просто страшивал в общем "разрешить сетевую активность или нет"...
Так вот мне приходится работать с программами которым я хочу например запретить лезть на определенный сайт за обновлениями. И разрешить по всем остальным. В комоде я запускаю эту программу, ловлю всплывающее окошко и... не имею никакой возможность запретить конкретный адрес и разрешить остальные. либо я запрещаю-разрешаю всю активность по портам либо я каждый адрес одобряю-запрещаю вручную. Нужно лезть в настройки приложений в комоде и руками редактировать правило. В сравнении с нодом или касперским этот функционал (возможность штучной блокировки и разрешения остального не залазя в настройки) - не реализован так же просто.
Цитата:
после установки (начальное сканирование антивируса), не успел и глазом моргнуть, без прежупреждений исчезли два exe-шника.
Так не бывает.
Цитата:
Так не бывает.
Всё бывает, ещё и не такое...
Цитата:
- после установки (начальное сканирование антивируса), не успел и глазом моргнуть, без прежупреждений исчезли два exe-шника.
Тоже после устанвоки запустилось сканирование и комод начал ругаться на определенные файлы, но ничего не исчезало без спроса.
Outlook Express -> Allow TCP Out -> Host Name: pop.gmail.com:995 (MAC - any, source port - any).
Периодически всплывают запросы на разрешение коннекта указанного клиента с неким IP по указанному порту. Делаю запрос к IP - это и есть pop.gmail.com
Вопрос знатокам: какого лешего и как от этого избавиться? Т.е. почему CFW не может нормально резолвить host в IP? Ну сменил Гугл динамически сопоставленный IP, и что - в правилах имя хоста, а не IP указан. Выбешивает уже
Цитата:
Отцы,
pro77, сынок, в Комоде есть такой косячок, плохо резольвятся имена и с этим ничего не поделаешь. Прописывай конкретные IP.
Хотя можно дать разрешения на все адреса и на порты POP/SMTP, не думаю, что какая то зараза будет слать спам через Outlook Express.
Цитата:
а загрузка дряни через письма в HTML
Читай только в txt, как это и рекомендуют спецы по безопасности.
Либо прописывай IP.
Цитата:
Да не так уж и много, я со временем их прописал в правилах, их наверное штук 20.
173.194.0.0 - 173.194.255.255
Гугловские адреса
74.125.0.0/16 зря вычеркнул, там тоже есть почтовые адреса.
Будете смеяться - только сейчас узнал, что в OE эта настройка тоже есть Не подходит, годные письма приходят в HTML с форматированием, без которого их не прочесть.
dedmazai1870
Ой, вэй... А если завтра очень внезапно один из этих адресов окажется у GoogleDocs? Ну, положим, по 995 туда уже наверное не обратиться, но ход мысли, думаю, понятен
Ладно, буду продолжать страдать. Думал просто, может есть какая настройка, недоступная через UI, для увеличения частоты резолва
Да, тоже есть. Сам запутался.
Цитата:
теперь не знаю что делать
Убить 6-ку.
Если Win7 и ниже - поставить 5.10, если Win8 - помучать 5.12.
В данный момент CIS 5ый
Разрешил DNS 53 порт.
И делаю правило разрешить имя хоста (ya.ru) (адрес назначения)
Для сайтов внутренних в диапозоне ip правило срабатывает
Никак. Последняя версия Комода, к-рая корректно резольвила хосты - 2.3. Да ты и сам же на оффоруме нашел ответ: Настройка правила фаервола для браузера (белый список)
Цитата:
Как для браузера задать белый список сайтов.
Цитата:
Логика работы данного "фильтра" такова, что разрешен доступ только к IP-адресам, занесенным в "Белый список", а ко всем остальным - запрещен. Другими словами, запрещено все, кроме занесенного в белый список.Если файл не открывается- Свойства-> Общие-> Этот файл получен с другого компа...-> Разблокировать.
Вопрос был не про IP, а про доменные имена, с к-рыми Комод работает очень криво.
Я заблокировал соединения процессу/приложению Скайп, заблокировал соединения "Windows Operating System" (при подключении Скайпа оно фигурирует в логах комода), заблокировал "All application" и т.д. уже всё перепробовал. Это гав Скайп всеравно подключается.
Каким правилом (кроме глобального) можно заблочить Скайп 5.10? Предыдущие версии скайпа комодо блочит.
Где-то я читал, что даже если в Инструменты - Настройки - Дополнительно - Соединения оставить свой порт и снять галку с 80 и 443, всё равно по этим портам будет лазить.
Вот ссылка на оф. форум Comodo по настройке Skype.
Мне нужно просто заблокировать выход для скайпа. Никаких специальных настроек не требуется.
В правилах Комодо я явно прописал для Skype.exe запреты - не помогает. Всё остальное что пробовал я расписал чуть выше.
Неужели никто не пробовал полностью блокировать Скайп? Или может версия Комодо старовата?
Если одна программа смогла обойти фаервол, то другая тоже сможет...
Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458
Предыдущая тема: Victoria | Виктория | HDD Diagnostic (часть 2)
Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.