Ru-Board.club
← Вернуться в раздел «Программы»

» Comodo Internet Security

Автор: vitalii7713
Дата сообщения: 04.09.2011 17:02
Недавно установил последнюю версию CIS и немного переделал правила.
Была конфигурация Internet Security, стала - Proactive Security; Фаервол был установлен на Пользовательскую политику, теперь - на Безопасный режим.

Кроме того, немного поменялись правила GR:

Было



Стало



Как видите, исчезло правило 6, поскольку я посчитал его избыточным и дублирующим правило 7. Правильно сделал?
Стоит ли в правиле 4 изменить с блокирования входящих/исходящих на блокировку только исходящих, с учётом опять же правила 7?

Что ещё следует запретить? У меня VPN и с Интернетом работают главным образом браузеры и uTorrent (с внешними трекерами), а ресурсами локалки я не пользуюсь.

Добавлено:
И ещё вопрос. Имеет ли значение в GR порядок расположения правил сверху вниз, и если да, то какое?
Автор: rigel13
Дата сообщения: 07.09.2011 06:27

Хлопцi, а сабж с ХР SP3 работае?
Автор: shadow_member
Дата сообщения: 07.09.2011 07:09
rigel13
Работает.
Автор: aidarsimon
Дата сообщения: 07.09.2011 07:28
rigel13
Тут указаны минимальные системные требования, т.е. это win xp sp2 и выше, виста без сервиспака и выше, и семёрка то же самое.
Автор: K1NO
Дата сообщения: 08.09.2011 18:35
Установлен CIS 2011 pro ,как удалить антивирус оставив только фаервол ?
Автор: ass1222
Дата сообщения: 08.09.2011 19:54
K1NO

Цитата:
Установлен CIS 2011 pro ,как удалить антивирус оставив только фаервол ?

Правой кнопкой мыши по значку в трее - конфигурация, а далее выбираешь.
Автор: brath
Дата сообщения: 08.09.2011 20:19

Цитата:
Установлен CIS 2011 pro ,как удалить антивирус оставив только фаервол ?


Пуск > Все Программы > Comodo > Comodo ??? > Add and Remove Components (для XP)
Автор: Skif_off
Дата сообщения: 09.09.2011 08:32
comrades, сменил XP SP3 на семерку х64, можно ли импортировать старый конфиг и просто поправить пути?
Конфиг идеально вылизан, полностью меня устраивает
Пользовался Comodo Firewall+проактивка (антивирусы не люблю)

vitalii7713

Цитата:
Имеет ли значение в GR порядок расположения правил сверху вниз, и если да, то какое?

Вряд-ли имеет, правил не так много, чтобы программа тратила много времени на поиск.
Хотя я как-то раскладывал, чтобы было красиво (системные-сетевые-часто используемые-редко используемые, внутри каждой группы в порядке уменьшения "жесткости" правил), но это, ИМХО, бессмысленно
Автор: ass1222
Дата сообщения: 09.09.2011 09:09
Skif_off
Конфиг импортируется не полностью, Тема с оф. форума
P.S.
Сам сталкивался при переустановке ОСи.

Цитата:
Имеет ли значение в GR порядок расположения правил сверху вниз, и если да, то какое?

Имеет значение, на том же форуме расписано, сейчас напряг со временем, подробней не скажу.
Автор: Skif_off
Дата сообщения: 09.09.2011 10:03
ass1222
Этот пост, вероятно?
У меня нет подобного, интересуют только правила для приложений.

Цитата:
Имеет значение, на том же форуме расписано, сейчас напряг со временем, подробней не скажу.

С разбегу не получилось нагуглить, будет время - киньте ссылку, пожалуйста.
Автор: f339090
Дата сообщения: 10.09.2011 05:31
скажите пжл, я тут правильно настраиваю сетевые зоны, использую маска подсети, или нужно использовать что то другое, например диапазон адресов?
хотела сама настроить. думаю вдруг не так.



и для торента правильно настроила?
брала настройки из шапки.
Автор: Chis1
Дата сообщения: 10.09.2011 08:28
f339090

Цитата:
для торента правильно настроила?

Проверьте четвертое правило.
Остальное- нормально.
Автор: vitsat
Дата сообщения: 10.09.2011 08:46
Да нормально всё по uTorrent, но первое входящее правило нужно продублировать в глобальных (там по умолчанию входящие TCP и UDP блокированы финальным запрещающим правилом)
Автор: RUSLAN_IRON
Дата сообщения: 10.09.2011 10:23
Использую стандартные настройки КИС 2011. При установке игр, распаковке файлов, копировании - КИС очень сильно грузит проц своей проверкой.
При это копируются файлы, которые уже проверялись (весь комп), т.е. делается двойная работа, которая только тормозит процесс установки/копирования. Каждый раз отключать Кис не вариант, может можно как-то его настроить?
Заранее благодарен.
Автор: vitsat
Дата сообщения: 10.09.2011 10:42
RUSLAN_IRON, у меня с такими настройками проц. не грузит :

Автор: RUSLAN_IRON
Дата сообщения: 10.09.2011 10:45
vitsat у меня по умолчанию так стоит. Комп достаточно мощный.
Автор: vitsat
Дата сообщения: 10.09.2011 10:59

Цитата:
Комп достаточно мощный.

Понятие относительное. У приличных людей такой начинается от Intel® Core™ i5-2500K и выше.
P.S. Ответ на нижнее. OFF. Умные - тоже понятие относительное. Вспоминается одесская поговорка : "Раз вы такие умные, то где же ваши денюжки ?"
Автор: ass1222
Дата сообщения: 10.09.2011 11:17

Цитата:
У приличных людей такой начинается от Intel® Core™ i5-2500K и выше.

А умные выбирают под свои задачи конфигурации, соответствующие тем самым задачам .
Автор: RUSLAN_IRON
Дата сообщения: 10.09.2011 11:21
vitsat
Именно он и есть))
Цитата:
Intel® Core™ i5-2500K

Автор: WIGF
Дата сообщения: 10.09.2011 12:50

Цитата:
Имеет ли значение в GR порядок расположения правил сверху вниз, и если да, то какое?
vitalii7713, имеет.
Правила обрабатываются сверху вниз: если в первом правиле будет запрет какого-то соединения, а во втором разрешение, то соединение заблокируется по первому проверенному и подошедшему правилу, а остальные правила уже не будут обрабатываться для данного соединения.

Добавлено:
f339090

Цитата:
скажите пжл, я тут правильно настраиваю сетевые зоны, использую маска подсети, или нужно использовать что то другое, например диапазон адресов?
И тем, и другим можно указать одно и тоже, т.е. использование связки адрес1/маска 192.168.0.0/255.255.0.0 и связки адрес1-адрес2 192.168.0.0-192.168.255.255 ничем не отличается друг от друга.

С правилами для торрента всё в порядке (они ведь полностью повторяют правила из шапки). Не понял, что именно вам надо проверять в правиле 4, как предложил Chis1...
Автор: Chis1
Дата сообщения: 10.09.2011 17:39
WIGF

Цитата:
они ведь полностью повторяют правила из шапки

Именно четвертое правило отличается от приведенных в шапке.
Автор: vitsat
Дата сообщения: 10.09.2011 17:57
Chis1, ткни пальцем, что не так : http://forum.ru-board.com/topic.cgi?forum=2&topic=3025&start=33&limit=1&m=3#1
Автор: Chis1
Дата сообщения: 10.09.2011 18:05
vitsat
Это из шапки. И у меня из покон веков такие правила.
Автор: vitsat
Дата сообщения: 10.09.2011 18:14
Chis1, вспомни ещё, что было при царе Горохе
Тупейшее древнее правило, которое растворяется во втором, если выставить полный диапазон портов назначения. Но почему-то там во втором правиле решили ограничить диапазон портов назначения эфемерными
Вывод : пора в этом старье провести инспекцию.
Автор: f339090
Дата сообщения: 10.09.2011 20:19
всем спасибо. с торрентом разобрались. а тут всё правильно?
Автор: vitsat
Дата сообщения: 10.09.2011 20:33
Вроде бы блокирующие правила должны находиться ниже разрешающих. Второе правило должно быть в самом низу.
Я у себя не стал мудрствовать, а просто добавил к 'заводскому' набору разрешающее для входящих на открытый порт uTorrent :
Автор: Vitti
Дата сообщения: 11.09.2011 00:59
Установлен просто файервол 5.3 (установочный файл cfw_installer_x86.exe, если это важно )
Отключены автоапдейт, центр сообщений.
При этом процесс cmdagent.exe всеравно упорно пытается выйти в инет. Никто не в курсе для чего и как отключить это?

Добавлено:

Цитата:
Установлен просто файервол 5.3 (установочный файл cfw_installer_x86.exe, если это важно )
Отключены автоапдейт, центр сообщений.
При этом процесс cmdagent.exe всеравно упорно пытается выйти в инет. Никто не в курсе для чего и как отключить это?

нашел тему на оф форуме
http://forums.comodo.com/firewall-help-cis/cmdagentexe-trying-to-make-connections-to-comodo-why-t73975.0.html
Автор: WIGF
Дата сообщения: 11.09.2011 12:50
Chis1, эти правила, действительно, несколько устаревшие и их никто не подправлял потом. Надо ориентироваться на те, которые для последнего билда прописаны.

f339090, если оставлять 2-ое правило на месте, тогда в 3-м правиле надо оставить только исходящие.
С ICMP вообще как-то у вас странно: вы 4-м правилом все ICMP запрещаете, так что все последующие правила по ICMP вообще не имеют смысла.
Также не имеет смысла правило по протоколу 139 и 6-е правило, т.к. 2-м правилом у вас уже все входящие блокируются.
И последние 3 правила (разрешающие) тоже не имеют смысла, т.к. ICMP у вас выше вообще запрещено полностью, а разрешать все исходящие по IP (3-е правило с конца), если потом нет запрета, не надо, т.к. по умолчанию в GR всё и так разрешено.
Автор: f339090
Дата сообщения: 11.09.2011 20:23
WIGF
спасибо. исправлю.
Автор: Celsus
Дата сообщения: 14.09.2011 15:52
Скопирую свой пост с другого форума)

Решил попробовать использовать связку Comodo + Avast! или Avast! + брандмауэр Windows 7 (так как если я не путаю, в Avast! не столь гибкие настройки брандмауэра, в Comodo нравится то, что он может делать порты невидимыми, то же может делать брандмауэр W7, но, как я понял, только при использовании режима повышеной безопасности).

Но недавно прочитал о том, что при такой комбинации невозможно настроить правила стороннего брандмауэра из-за работы веб-фильтра антивируса, который пропускает через себя трафик и является прокси. Таким образом, остается только настроить одно правило - для антивируса. Получится, что любая программа, захотевшая вылезти в Интернет, это сделает - через веб-фильтр антивируса, а мне нужно создать белый список, то есть запрет всего, кроме исключений (буквально 6 программ).

Еще интересно, как такого конфликта не происходит в системах Internet Security, в которых и веб-фильтр и брандмауэр (файервол)?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458

Предыдущая тема: Victoria | Виктория | HDD Diagnostic (часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.