Ru-Board.club
← Вернуться в раздел «Программы»

» Comodo Internet Security

Автор: franzykman
Дата сообщения: 15.07.2011 12:26

Цитата:
COMODO лучше Agnitum Outpost Firewall Pro потому что он, COMODO, бесплатен?

Если честно - оно все отстойно )
Автор: WIGF
Дата сообщения: 15.07.2011 14:19
Ronin666
По svchost.exe: у вас мои же правила, которые в шапке прикреплены, и по которым вы меня уже спрашивали. Так что возражений нет ))
Правда, на данный момент у меня нет правила, разрешающего все исходящие ICMP от него. И вроде бы никаких проблем нет.
И также присутствует правило для синхронизации времени.

По GR: у вас нет никаких запретов по исходящим (кроме IGMP), а значит все ваши правила по исходящим по сути только для красоты или для удобства, т.к. и так все исходящие (кроме IGMP) разрешены. В этом, т.е. в отсутствии полных запретов по исходящим в GR, ничего плохого нет, т.к. в принципе все исходящие соединения удобнее контролировать в AR, а в GR (IMHO) их стоит прописывать только если нужно что-то ограничить по каким-то конкретным исходящим IP/портам или сделать хитрые фильтры, которые простым запретом каких-то соединений не сделаешь, например, как тут в правилах 1 и 2.
Третье правило надо или разбить на 2 (исходящие и входящие отдельно), или оставить только входящие, т.к. потенциальная опасность именно от них.

А то, что для SYSTEM у вас правил нет, значит в вашем случае в них и нет необходимости. И для данного приложения (точнее для ядра системы) запрещена любая сетевая активность.
Автор: XenoZ
Дата сообщения: 15.07.2011 15:18

Цитата:
У меня файл cislogs.sdb весит 3,21МБ (разрешено 20МБ) - это ответ написавшему ниже.


Цитата:
а у меня давно прописано, что при достижении 10МБ надо перемещать данный файл в спец.папку и создавать новый файл, но никаких файлов, да и самой спец.папки нет, а просто происходит обнуление основного файла.

Нужно смотреть именно в папке сохранения, если она указана в настройках, причем она (папка) должна существовать. И здесь таки просматривается баг: перед выходом с работы опять заглянул, а там еще на 1.6 гига сейвов, и это только за 2 часа. И опять же, повторюсь, при просмотре сейвов через журнал Комода в лучшем случае можно увидеть 5-10 записей, а в худшем - ни одной, тем не менее, вес каждого сейва - 20МБ (указанный предел).
Засираемость фейк-сейвами происходит с периодичностью 2-5 мин при активном интернет-соединении.

В то же время, файл cislogs.sdb с кол-вом записей около 200 весит около 300кБ.
Автор: WIGF
Дата сообщения: 16.07.2011 11:21
XenoZ, дело в том, что эта точно папка была когда-то, а сейчас нет её... Может во время очередного апдейта с выпуском новой ветки там всё потёрлось.
Сейчас создал папку в другом месте и прописал её в настройках. Понаблюдаю, но на данный момент никаких фейковых файлов не возникает.
Автор: settings
Дата сообщения: 16.07.2011 11:59
WIGF, странно у меня
WOS просится на разные порта

Автор: WIGF
Дата сообщения: 16.07.2011 12:26
settings, очень странное поведение... Могу только предположить, что по какой-то причине CIS принимает исходящие соединения, например, торрент-клиента как исходящие от WOS. Но такого быть не должно. Хотя, возможно, что просто слишком много соединений у вас прописано в торрент-клиенте и CIS их не успевает правильно идентифицировать.
Чтобы подтвердить или опровергнуть эту догадку, надо бы вам установить wireshark и посмотреть им, что именно в тех пакетах, которые CIS воспринимает как исходящие от WOS.

P.S. У меня таких соединений сроду не проскакивало и запросов таких не было...
Автор: XenoZ
Дата сообщения: 16.07.2011 14:02
settings, WIGF
Еще одна причина НЕ пихать правила для WOS в AR. По сути: исходящие бесхозные пакеты (читай - WOS) могут наблюдаться при транзитном трафике из локальной сети или при наличии в системе руткита.
Автор: Chis1
Дата сообщения: 17.07.2011 10:46
XenoZ

Цитата:
транзит работать и не будет.

Только так и работает.
Птица стоит, в GR нет запрещающего всё правила.
При этом WOS просит пропустить транзитные пакеты, что я и разрешил.
Ваши рекомендации по настройке транзита сработали единожды, по-моему, ещё на тройке. Потом, при обновлении, транзит заглох и пришлось изучать логи. При переходе на Win7 опять пытался ограничиться "птичкой", но ничего не получилось.
Интересно, почему, по вашему, транзит не должен работать с моими правилами.
Или вот последняя редакция для Win7:

Автор: plaid
Дата сообщения: 17.07.2011 18:03
господа, помогите советом.
стоял комодо фаерволл версии 5.3.ххх, ни в какую не хотел обновляться, хотя регулярно вывешиал сообщения, что доступны обновления, после чего выкидвал ошибку 0x89972efd, решил его переустановить на свежую версию, по пути не мог зайти на офсайты, чтобы скачать (страница не найдена), но нашел, где скачать. сначала снес предыдущую версию, после чего, почистив реестр, установил свежую версию. вроде все установилось, но пишет - comodo application agent не работает. запускаю диагностику, пишет, что обнаружены проблемы в инсталяции., хочу ли их исправить, - давлю "да" - утилита диагностики не смогда устранить некоторые проблемы...

как бороться с этой напастью, переустановка с ноля не помогает.
винда 7 ультимейт, не ломанная, подключение по lan, без роутера.
на вирусы и прочую заразу проверено, ничего не найдено...
Автор: Chis1
Дата сообщения: 17.07.2011 20:00
plaid
Почитайте здесь
Отключите сторонний антивирус.
Используйте для удаления COMODO утилиту из шапки.
Автор: plaid
Дата сообщения: 17.07.2011 21:44
Chis1

ставил при снесенном антивирусе и вычищенном от него реестре. удалял через утилиту.
по ссылке пройти не могу, почему-то не заходит не только на сайт комода, но и на сайты форумов... (т.е. все ссылки из шапки на скачку, базы и форумы не открываются вообще ни в одном браузере...) также и утилиту скачать не могу...

UPD
скачал утилиту, почистил, установил, запустился, работает, но обновления снова - 0х80072ее2...

Добавлено:
господа, можно поподробнее о настройках проактивной защиты? и имеет ли смысл ею пользоваться?
на оффсайт,Ю как писал выше, попасть не могу...
Автор: pytex
Дата сообщения: 18.07.2011 02:17
Chis1, вроде ICMP нужно настраивать в "глобальных", а не для WOS.
еще думаю при наличии 8-го правила, 7-е правило теряет смысл (правда не знаю какой диапазон захватывает [allports])
Автор: Chis1
Дата сообщения: 18.07.2011 07:18
plaid

Цитата:
на оффсайт,Ю как писал выше, попасть не могу...

Ищите, где блокируется....
Посмотрите файл C:\Windows\System32\drivers\etc\hosts.
Почистите кэш браузера.
Качайте последнюю версию Комода.
pytex

Цитата:
вроде ICMP нужно настраивать в "глобальных"

Правила созданы по запросам фаервола.
Что, надо переносить в глобальные? Честно говоря, не понимаю разницы...???
Да и в шапке рекомендации присутствуют. Уже, вроде, как, аксиома.

Цитата:
при наличии 8-го правила, 7-е правило теряет смысл

Они не пересекаются.
Автор: WIGF
Дата сообщения: 18.07.2011 09:45
plaid, а при снесённом CIS у вас сайты открываются или тоже нет?
Если не открываются, то, возможно, виноват какой-то другой защитный софт, который раньше стоял у вас, но не полностью удалился. Если был такой, то надо постараться полностью удалить все остатки этого софта.
Плюс выполните в командной строке из-под админа вот это:

Код: netsh winsock reset
Автор: Vladlp
Дата сообщения: 18.07.2011 14:40
Думаю что эту темы уже обсуждали... но как-то поиском не нашел.
Есть комп. основная и единственная задача компа тянуть/раздавать торренты через анонимного VPN провайдера и не светить свой айпи. VPN через OpenVPN.

Я правлю route. маршрут по умолчанию через VPN, через шлюз местного провайдера только набор прописанных маршрутов для айпи адресов VPN провайдера что бы можно было установить соединение.
но хочется еще подстраховаться и перекрыть все файерволом.
В глобальных оставить только OpenVPN соедение через местного провайдера... остальное через VPN и только необходимые адреса и порты (не когда не знаешь, как там у VPN провайдера сеть настроена, я одного уже имел, он что-то там в конфигах после апдейта забыл исправить и в сетке компы всех клиентов у кого что-то разшарено было имелись...) + в приложениях торрент + необходимые системные от винды.

может у кого уже есть набор проверенных настроек? буду очень благодарен.
Автор: KaZaKoV
Дата сообщения: 18.07.2011 14:52
Подскажите давно пользуюсь COMODO CIS проблем не было, а тут купил 3G модем, не видит соединение???! т.е. все приложения спокойно выходят в инет (((
Win7, CIS 5.5
Автор: Deklin
Дата сообщения: 18.07.2011 14:58
Ув. эксперты. Использую Comodo 5.4.189822.1355 под Win7HP. Складывается впечатление, что принцип работы флажка "Remember my answer" изменился не в лучшую сторону по сравнению с предыдущими версиями. Что я имею в виду:

1. Запускаем ping.exe на Яндекс IP.
2. Получаем всплывающий запрос от Comodo.
3. Разрешаем запрос и тикаем на "Remember my answer".

4. Проверяем созданное таким образом правило:

Видим, что Comodo разрешил ping.exe любые исходящие IP запросы!

ЕМНИП, в прошлых версиях автоматически создавалось правило с использованием IP:порта, которые были в разрешенном запросе. Теперь же "запоминание", во-первых, явно понижает безопасность, во-вторых, при настройке custom policy теперь приходится вручную указывать все IP, порты, направления, а не редактировать запомненное, как раньше.

Господа, это баг или фича? Кто наблюдал подобное поведение?
Автор: WIGF
Дата сообщения: 18.07.2011 15:55
Deklin, эти правила запоминаются в соответствии с вашими настройками в "Фаервол" -> "Настройки фаервола" -> "Настройки оповещений". Передвиньте ползунок в самый верх и тогда запоминаемые правила будут максимально точными.

Добавлено:
KaZaKoV, а в настройках модема присутствует драйвер COMODO? Если нет, тогда стоит попробовать переустановить CIS, предварительно сохранив вашу текущую конфигурацию.
При этом при установке обязательно подключите модем, чтобы установщик CIS его увидел.
Либо можно попробовать поставить сверху последнюю версию, но опять же при подключённом модеме.
Может поможет...

Добавлено:
Vladlp, готовых настроек у меня нет и не использовал я такой конфиг, но не забудьте при создании правил разрешить DNS и DHCP-запросы, а то без них сеть не заработает.
Автор: Deklin
Дата сообщения: 18.07.2011 16:31
WIGF, большое спасибо! Works like a charm.
Автор: settings
Дата сообщения: 18.07.2011 17:18

Цитата:

WOS просится на разные порты



И видно что возникает тогда, когда я подключаюсь к vpn, или что-то открываю (это реже)
Автор: KaZaKoV
Дата сообщения: 18.07.2011 17:40
WIGF
сори, а где это смотреть?
я не чайник но не нашел(
Автор: Ronin666
Дата сообщения: 18.07.2011 18:37
KaZaKoV
В сетевых подключениях Винды.



Автор: aleksdem2
Дата сообщения: 18.07.2011 18:47

Цитата:
а в настройках модема присутствует драйвер COMODO?

Так, а у меня нет там драйвера COMODO. Фаервол работает нормально. Из всех популярных комбайнов впервые вижу, чтобы программы с фаерволом не установила свой сетевой драйвер. Знатоки COMODO, подскажиете, пожалуйста, с чем это связано и чем чревато?
Автор: pytex
Дата сообщения: 18.07.2011 21:10
у меня тоже нет и никогда не было драйвера комодо в сетевых подключениях. и мне это нравилось - думал это его особенность работы
Автор: m0nty2k5
Дата сообщения: 18.07.2011 21:26
О, на адаптере у меня есть, а на PPPoE подключении (те же "Свойства" - "Сеть") - нет!

Добавлено:
... и на виртуальных сетевых картах тоже нет.
Автор: WIGF
Дата сообщения: 19.07.2011 10:19
У меня тоже драйвер есть только в физических устройствах (сетевая карта, Wi-Fi, WiMAX) и в VirtualBox, а в виртуальных нет, но ведь виртуальные подключения идут через какие-то реальные устройства, поэтому, как я понимаю, драйвера COMODO на них и нет.
Но вот в свойствах модема, как мне кажется, он должен быть, пусть это даже USB-модем.
Автор: aleksdem2
Дата сообщения: 19.07.2011 11:02

Цитата:
как мне кажется

А как должно быть? Когда COMODO ставит драйвер, а когда нет? Возможно, при использовании прокси серверов COMODO, или в зависимости от типа сети... На самом деле этот сетевой драйвер у всех программ не является обязательным. Скажем, KIS при удалении аналогичного драйвера продолжит свою работу без видимых изменений для пользователя. Во многих случаях приходится удалять подобные драйвера антивирусных комбайнов в связи с невозможностью работы некоторых сетевых программ типа "Сбербанк России"... Но это другая тема. Вопрос остаётся в таком виде -
когда COMODO устанавливает свой сетевой драйвер, а когда нет.
Автор: WIGF
Дата сообщения: 19.07.2011 12:01

Цитата:
А как должно быть?
Точный ответ на этот вопрос дадут только разработчики CIS. Хотя может на оф.форуме уже было обсуждение этого вопроса и уже был ответ.

Насколько помню у меня Клиент-Банк Сбербанка работал и при временном отключении фаера, а может и правила какие-то даже были. Уже забыл, т.к. давно это было и на данный момент этот факт проверить не могу.
Автор: aleksdem2
Дата сообщения: 19.07.2011 12:30
WIGF

Цитата:
Клиент-Банк Сбербанка работал и при временном отключении фаера

Ну это понятно. Но проблема решается и удалением низкоуровневого сетевого драйвера (KIS, ESS и т.п.) А вот CIS не требует подобных манипуляций...

Цитата:
Точный ответ на этот вопрос дадут только разработчики CIS. Хотя может на оф.форуме уже было обсуждение этого вопроса и уже был ответ.

Если нет ответа на Ru-board, искать где-то ещё бесполезно
Автор: KaZaKoV
Дата сообщения: 19.07.2011 14:06
А руками этот драйвер никак не прикрутить? На wifi есть, на сетевой есть, на блютузе нет и на 3G нет.
Еще раньше при подключении через мобильный CIS спрашивал по поводу обнаруженной новой сети, потом я поставил галку что не обнаруживать. Как это поменять? где это располагается в настройках?!

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458

Предыдущая тема: Victoria | Виктория | HDD Diagnostic (часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.