Ru-Board.club
← Вернуться в раздел «Программы»

» Comodo Internet Security

Автор: snow1eopard
Дата сообщения: 30.04.2016 22:46
Привет комунити)
Всем кто сидит за компом в шапочке из фальги посвящается, кто не сидит - проходим мимо и не заморачиваемся)
Делюсь своими наработками в области - "паранойя как стиль жизни"




Браузер ходит только на сайты и не ходит по всяким левым непонятным вещам, даем ему только 80 и только 443 порт



svchost.exe обязан быть именно таким и никаким другим, ибо все что ему нужно это поход на наши DNS сервера и больше никуда ему не нужно, дофига чего левым трафиком идет транзитом через него, как на вход так и на выход, меня однажды через него и ломанули, после чего я собственно так и заморочился))) к слову, я использую Google-овские DNS, если у вас не гугловские, а провайдерские, тогда обозначаем только их, но я советую 8.8.8.8 и 8.8.4.4 прописываем их либо в сетевухе либо в созданном подклении к инету. Минусы провайдеровских DNS они ведут стату по переходам по сайтам и где-то это логируют, ну и если DNS серв взломан, а такое на моей памяти несколько раз было, то он начинает хакать всех пользователей кто к нему "пришел в гости"



Всяко непонятно что никуда не ходит:



Теперь о плюсах и минусах, плюсы т.к. отсекается львиная доля левых коннектов, то и инет летает быстрее на много.

Из минусов нужно еще прописать порт для вебмани в свойствах браузера, если вы конечно этим самым вебмани пользуетесь) в логах после перевода из вебмани в браузер покажен как какой пор и по какому адресу он переходит, там ничего сложно, все остальное как показано на скринах выше. Использую такую схему давно, проблем не было, сплошные плюсы)

Добавлено:
Итого:



Автор: pangasiys
Дата сообщения: 30.04.2016 23:42
snow1eopard

Цитата:
svchost.exe обязан быть именно таким и никаким другим,
неа - он долже быть как у меня а не у тебя :

Автор: snow1eopard
Дата сообщения: 01.05.2016 02:28

Цитата:
pangasiys

Цитата:
svchost.exe обязан быть именно таким и никаким другим,  
неа - он долже быть как у меня а не у тебя :
 

Интересно почему?)))
Автор: pangasiys
Дата сообщения: 01.05.2016 04:13
ну например потому что я так захотел
Автор: emhanik
Дата сообщения: 01.05.2016 11:55
Тем, кто блокирует обновление системы, шапочка из фольги будет к лицу.
Автор: snow1eopard
Дата сообщения: 01.05.2016 13:12

Цитата:
Тем, кто блокирует обновление системы, шапочка из фольги будет к лицу.

Кумулятивные обновления?) Не не слышал)
Автор: emhanik
Дата сообщения: 01.05.2016 13:23
snow1eopard 13:12 01-05-2016
Цитата:
Кумулятивные обновления?) Не не слышал)
Ну просветите)))
Автор: pangasiys
Дата сообщения: 01.05.2016 15:08
emhanik

Цитата:
Тем, кто блокирует обновление системы,
а кто блокирует ? покажи мне на него пальцем !
Автор: Pantsu
Дата сообщения: 01.05.2016 15:12
snow1eopard

С выхода 10ки почти так же настроено. Странно только что у вас сеть работает без UDP to 67..

pangasiys
Похоже вам всеравно сколько идет телеметрии через svchost по TCP

emhanik
в чем проблема раз в месяц разрешить обновления?
Автор: pangasiys
Дата сообщения: 01.05.2016 15:27
Pantsu

Цитата:
Похоже вам всеравно сколько идет телеметрии через svchost по TCP
у меня телеметрия вся вырублена - эт раз
и два - а что не правильно у меня ? где по каким правилм идет у меня телеметрия ?


Добавлено:
и у меня не десятка а 8.1
Автор: emhanik
Дата сообщения: 01.05.2016 15:38
Pantsu 15:12 01-05-2016
Цитата:
Странно только что у вас сеть работает без UDP to 67..
UDP to 67 нужен для DHCP. Если сидеть за шлюзом, вписав у себя сетевые параметры вручную, можно обойтись этого разрешения.

Цитата:
в чем проблема раз в месяц разрешить обновления?
Проблема будет у тех, кто последует советам выше, вообще не подумав про обновления. Автор-то не удосужился их предупредить.
И обновления выходят не только раз в месяц.
Кстати:

Цитата:
Похоже вам всеравно сколько идет телеметрии через svchost по TCP
Предлагаете раз в месяц выпускать всю накопленную телеметрию?))

Или предлагаете вытягивать обновления вручную, проверяя каждое на предмет непрошеных шпионских функций?
Автор: Pantsu
Дата сообщения: 01.05.2016 16:21
pangasiys

Цитата:
у меня телеметрия вся вырублена

насчет 8.1 незнаю, но на десятке только фаерволом можно отключить

Цитата:
где по каким правилм идет у меня телеметрия ?

http://i7.5cm.ru/i/XEIF.png
разрешать стоит только при выходе обновлений для системы
если не хотите за этим следить, по идее, можно доступ к службе BITS разрешить только процесам отвечающим за обновление системы...

emhanik

Цитата:
Предлагаете раз в месяц выпускать всю накопленную телеметрию?))

как вы себе представляете телеметрию за месяц? было бы занятно пару гигабайт логов пересылать)))
максимум за пару сеансов утечет..

Цитата:
предлагаете вытягивать обновления вручную

имхо, вообще не ставить, пользы даже от комодовского антивируса побольше будет
Автор: emhanik
Дата сообщения: 01.05.2016 17:00
Pantsu 16:21 01-05-2016
Цитата:
пару гигабайт логов
Откуда цифры?

Цитата:
можно програмам доступ к службе BITS запретить
Если запрещать выход сторонних программ в интернет через BITS — соглашусь. Но не системные же обновления.

snow1eopard
Тщетно искал логику в ваших правилах для svchost.exe.
Правила для серверов 8.8.8.8 и 8.8.4.4 с какой-то стати различные.
Второе правило: разрешаете исходящие на 8.8.8.8:53, — ладно.
А первое? — Разрешаете себе принимать входящие соединения на случай, если вдруг сами окажетесь гугловским сервером 8.8.4.4??
И зачем потом три отдельных правила для блокировки? Раз не хотите обновляться — блокируйте все IP-соединения, входящие и исходящие, с любого на любой адрес...
Какой смысл логировать исходящие именно на диапазон 8.8.8.5-8.8.8.7? Чем он так интересен?
И опять — запрещаете входящие на удаленный адрес...
Бессмыслица.
Автор: Pantsu
Дата сообщения: 01.05.2016 17:23
emhanik

Цитата:
Откуда цифры?

кстати да..
даже если отключить службу обновлений, по svchost-у в день уходило чуть больше 50 мегабайт, сейчас чисто днс 5-10
значит 40МБ х 30... за месяц было бы заметно если на диске полтора гига пропало бы)))

Цитата:
Но не системные же обновления

исправил, все кроме обновлений))

snow1eopard
действительно, зачем входящий днс?))
Автор: emhanik
Дата сообщения: 01.05.2016 18:06
Pantsu 17:23 01-05-2016
Цитата:
даже если отключить службу обновлений, по svchost-у в день уходило чуть больше 50 мегабайт, сейчас чисто днс 5-10
10-ка так беспредельничает? У себя на 7-ке тщательным образом трафик не отслеживаю, только AnVir болтается. И показывает он несколько процессов svchost.exe:
— Центр обновления Windows, выполняется 22 часа, отправлено 611 КБ,
— Обнаружение SSDP, выполняется 4 часа, отправлено 268 КБ,
— Служба сведений о подключенных сетях, выполняется 22 часа, отправлено 70 КБ,
остальные по нулям.
Да, DNS-трафика нет, так как юзаю DNSCrypt

Цитата:
за месяц было бы заметно если на диске полтора гига пропало бы)))
А если отправляется не вся старая телеметрия, а только «наиболее важная» часть?)
Автор: pangasiys
Дата сообщения: 01.05.2016 18:36
Pantsu

Цитата:
Цитата:
где по каким правилм идет у меня телеметрия ?

http://i7.5cm.ru/i/XEIF.png
разрешать стоит только при выходе обновлений для системы
хорошо спс - попробую ети два правила блокировать - посморю че будет
Автор: Pantsu
Дата сообщения: 01.05.2016 18:55
emhanik

Цитата:
10-ка так беспредельничает?

ага. на домашней машине с 7-кой этого не замечал, правда обновы только критические

Цитата:
DNSCrypt

интересно. попробуем))

Цитата:
А если отправляется не вся старая телеметрия, а только «наиболее важная» часть?)

вот тут согласен, поэтому там даже записи в хост не помогают ))

pangasiys
советую почитать

Цитата:
посморю че будет

менять надо будет каждый второй вторник месяца, если хотите обновлять систему))
Автор: pangasiys
Дата сообщения: 01.05.2016 19:12
Pantsu

Цитата:
советую почитать
спс - очень умно там написано - как делать нечего будет буду внимательно читать-изучать-вникать

Цитата:
менять надо будет каждый второй вторник месяца, если хотите обновлять систему))
а я обновляю вручную - так чте мне не влом будет ети два правила врубать-вырубать перед ручным обновленимем - ага

Автор: XenoZ
Дата сообщения: 01.05.2016 19:55
Рекомендую проблемы Windows обсуждать в соответствующих топиках. Ваша личная переписка тут никому не нужна.
Автор: emhanik
Дата сообщения: 01.05.2016 20:16
XenoZ 19:55 01-05-2016
Цитата:
Рекомендую проблемы Windows обсуждать в соответствующих топиках.
Рекомендация принята во внимание, тщательно обдумана и отклонена)
Обсуждается именно настройка CIS в контексте обновления системы. А также приведенные страницей назад вредные советы по настройке.

Цитата:
Ваша личная переписка тут никому не нужна
«Никому»?) В обсуждении участвуют четверо.
Автор: pangasiys
Дата сообщения: 01.05.2016 21:01
XenoZ

Цитата:
Ваша личная переписка тут никому не нужна.
не нужна ток тебе одному единстеввному из всех - ага
Автор: XenoZ
Дата сообщения: 01.05.2016 21:21
emhanik
Обновление системы и настройки Кисы связаны более, чем слабо. Проблемы с телеметрией и навязываемом переходом на Win10 обсуждаются в топике непосредственно по обновлениям Windows.
Автор: pangasiys
Дата сообщения: 01.05.2016 21:25
XenoZ

Цитата:
Проблемы с телеметрией и навязываемом переходом на Win10 обсуждаются в топике непосредственно по обновлениям Windows.
там не обсуждаются какие нужно правила для Комода сделать для них
Автор: XenoZ
Дата сообщения: 01.05.2016 21:54
pangasiys

Цитата:
там не обсуждаются какие нужно правила для Комода сделать для них

Особо одаренным могу пояснить: для них не нужно правил. Либо не ставить соответствующие обновления, либо отключить в планировщике Windows соответствующие задачи.
(за сим предлагаю закончить неуместную здесь дискуссию)
Автор: snow1eopard
Дата сообщения: 02.05.2016 01:13

Цитата:
действительно, зачем входящий днс?))

Думаю никто не поверит, но это новая винда и написанные с нуля правила по памяти) поэтому так вышло)
Автор: pangasiys
Дата сообщения: 03.05.2016 03:48
XenoZ

Цитата:
Особо одаренным могу пояснить: для них не нужно правил. Либо не ставить соответствующие обновления, либо отключить в планировщике Windows соответствующие задачи.
(за сим предлагаю закончить неуместную здесь дискуссию)
я долго упорно вдумывался почему ты так упёрто навязываешь мне своё хотение и вот моё тебе ответ - я вырубил все телеметрии и в службах и в планировщике уже давным подавно и ещё вдобавок для страховки захотел ещё и правилами их вырубить - терь я думаю ты угомонишься ? а ?
Автор: Widok
Дата сообщения: 23.11.2010 10:00
Предыдущие части >>> 1 >>> 2 >>> 3 >>> 4 >>> Все части

Архив: Comodo Firewall Pro 2.4 | Comodo Firewall Pro 3.0 | Comodo Internet Security 3.14 | Comodo Internet Security 4

Официальный сайт: www.comodo.com
Страница CIS на официальном сайте COMODO

Внимание!
Сайт comodorus.ru НЕ является официальным сайтом COMODO!
comodorus.ru распространяет не оригинальные дистрибутивы CIS, а «свои» - перепакованные, с добавлением программ от сторонних производителей! Всегда скачивайте дистрибутивы только с официального сайта, которым является www.comodo.com
Не дайте себя обмануть!



Comodo Internet Security Premium 8


Firewall Protection | AntiVirus Software | Proactive Security | Sandbox | Behaviour Blocker
Cloud & Rating Technology | Viruscope | Website Filter


Последняя версия: 8.2.0.4792 (Dropbox) | 8.2.0.4978 (Dropbox) | 8.4.0.5076 | Release Notes

Системные требования: XP 32bit, Vista/Win7/Win8/Win8.1/Win10 32 bit & 64 bit, 152 MB RAM / 400 MB свободного места на диске.



Comodo Internet Security Premium 7 (2014)


Firewall Protection | AntiVirus Software | Proactive Security | Sandbox | Behaviour Blocker
Cloud & Rating Technology | Viruscope | Website Filter


Последняя версия: 7.0.317799.4142 (Dropbox)

Системные требования: ?.

Дополнения и советы:
1. Принудительное удаление CIS 6.x and CIS 7.x




Comodo Internet Security Premium 6 (2013)


Firewall Protection | AntiVirus Software | Proactive Security | Sandbox | Behaviour Blocker
Cloud & Rating Technology


Последняя версия: 6.3.302093.2976 (Dropbox) | Обновление с версии 5.x до 6.3

Системные требования: Win XP SP2 / Vista / Win 7 / Win 8 / Win 8.1, 152 MB RAM / 400 MB свободного места на диске.

Comodo Internet Security. Нюансы использования...




Comodo Internet Security Premium 5 (2012)


Firewall Protection | AntiVirus Software | Proactive Security + Sandbox | Cloud Technology

Последняя версия: 5.12.256249.2599 | 5.10.228257.2253, 5.12.256249.2599 (Dropbox)

Системные требования: Win XP SP2 / Vista / Win 7 / Win 8 – 32/64 bit, 128 MB RAM, 210 MB свободного места на диске.

Вопросы и ответы | [more=Справка по работе с CIS 2011]Файла справки в пятёрке на данный момент нет: из GUI идет ссылка на раздел на сайте. Пока там только на английском языке, но хоть и кривенько с помощью онлайн-переводчика можно перевести на русский.
Также есть ссылка на справку в формате pdf, но там только на английском языке.[/more]
Обсуждение на оф. форуме: англоязычное, русскоязычное.


Примеры правил и принципы работы фаервола в CIS:
Принцип фильтрации пакетов | Использование маски (* и ?) в правилах
Наборы портов | Сетевые зоны | Предопределённые политики фаервола
Примеры правил, которые были написаны ещё для CIS 3.14, но всё равно могут быть использованы и для последующих версий

Особенности работы COMODO со сторонними антивирусами: объяснение 1 и 2; пример 1 и 2.

Дополнения и советы:
1. [more=Проблема с запуском программ после обновления до 5-й версии поверх предыдущих.]После установки 5-й версии COMODO Firewall некоторые программы перестали запускаться с первого раза, приходится щёлкать ярлык программы несколько раз (3, а то и 5). В чём дело? Huh В 4-й версии всё запускалось нормально.
Может некорректно удалена CIS 4?!
Попробуйте так: Альтернативный метод удаления CIS 4[/more]
2. Интерфейсные темы к CIS 5.х
3. Откорректированные файлы русскоязычной локализации для CIS 5.x ("дружит" с обновлением CIS).
4. Использование символа "|" в конце пути/файла/маски "Защищенных файлов и папок" CIS.
5. Comodo Leak Test и ему подобные - как правильно проходить. А о результатах правду скажет procmon.
6. Как полностью удалить CIS 5 : Сам анинсталлер берём тут, а принцип использования по-русски читаем тут.
7. Антивирусные базы: скачивание и обновление антивирусных баз вручную.
8. Онлайн анализ подозрительных исполняемых файлов: ссылка-1 + ссылка-2.
9. Межпроцессорный доступ к памяти. Добавление приложения в список исключений.
10. Перенос настроек (конфигурационного файла) COMODO
11. ВАЖНО! При офлайн обновлении версии CIS компьютер остаётся не защищён и удаляются базы.


Рекомендуется при описании проблемы указывать версию операционной системы и тип подключения к интернету.
Иначе помочь будет трудно, т. к. телепаты опять в отпуске или в клубе телепатов.

Тема в Варезнике
Автор: KonradLili
Дата сообщения: 23.11.2010 10:18
WIGF

Цитата:
А можно посмотреть то, как точно выглядят эти записи? А то тип 38 есть, а типы сообщений с трёхзначными номерами относятся к ICMPv6 - http://ru.wikipedia.org/wiki/ICMPv6


Выглядит это вот так:


Насколько я понимаю, данные сообщения к ICMPv6 не относятся.
Автор: WIGF
Дата сообщения: 23.11.2010 10:41
KonradLili, поставьте wireshark и с его помощью посмотрите, что там на самом деле за сообщения, а то такое чувство, что CIS неверно понимает ICMPv6, а может неверно понимает сообщение с типом 38...
Автор: ikar2006
Дата сообщения: 23.11.2010 10:41
Установил на работе CIS 5.
Возник вопрос.

В 5-й версии в настройках фаервола появилась закладка Расширенные. После установке по умолчанию установлена только одна галочка напротив Блокировать фрагментированные IP датаграммы.
А что такое Защищать ARP кэш и для чего необходима эта защита.
Ранее при включении такой опции в ESET ESS пропадал выход в локальную сеть.

И еще помогите настроить CIS в локальной сети.

Настройки прилагаю (практически по умолчанию)



Выход в инет через компьютер 192.168.0.1 с использованием UserGate для него пока установил все разрешить,т.к какие правила устанавливать UserGate не знаю.
В правилах System ip 192.168.0.12 это сервер сети.

Режим фаервола - Пользовательская политика

Quick Test на pcflank.com

Check for vulnerabilities of your computer system to remote attacks

Danger!
The test found open port(s) on your system: 80
The test also found visible port(s) on your system: 21, 23, 137, 138, 139, 1080, 3128

Trojan horse check

Warning!
The test found visible ports on your system: 27374, 12345, 1243, 31337, 12348.
The following Trojans use these ports: SubSeven, NetBus, SubSeven, Back Orifice, BioNet
Although these ports are visible, they are not open, so your system is not infected. However, having visible ports on your system means your computer can be "seen" over the Internet. This makes it very easy for skillful intruders to explore your system.

В общем проходной двор



Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458

Предыдущая тема: Victoria | Виктория | HDD Diagnostic (часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.