Ru-Board.club
← Вернуться в раздел «Программы»

» Comodo Internet Security

Автор: surfer10
Дата сообщения: 24.02.2013 09:04
Скажите, а как в нем выборочно сетевую активность разрешить-запретить?
Вот, к примеру, был у меня ESET или KIS/KAV - так в них я мог разрешить лазить браузеру по 53 порту (DNS) и по 80, а все остальные порты у меня спрашивались бы. А тут вываливается окно с предустановленными правилами и ни влево, ни вправо - хоть иди и заводи эти правила заранее.
Автор: Chis1
Дата сообщения: 24.02.2013 10:36
surfer10

Цитата:
Скажите, а как в нем выборочно сетевую активность разрешить-запретить?

Для этого нужно использовать собственный набор правил для браузера скопировав их, как набор правил для браузера. После этой процедуры все правила из выбранного набора будут доступны для редактирования и можно создавать новые правила.
.
Можно также, когда появиться первое предупреждение о сетевой активности приложения отказаться от стандартного набора правил, отметив соответствующий чекбокс.
Еще можно редактировать наборы правил в соответствующей вкладке расширеных настроек фаервола.
А для начала, лучше всего ознакомиться с инструкцией.

Автор: Chis1
Дата сообщения: 24.02.2013 14:26
Замечания к сабжу:
- не запоминаются размеры и положение окон;
- не запоминаются последние открытые пункты настроек;
- очень крупные шрифты, нет наглядности;
- измененные настройки запоминает до 40 сек. ( в 5-ке такое бывало только при запоминании изменений в правилах проактивки, да и то, быстрее);
- после установки (начальное сканирование антивируса), не успел и глазом моргнуть, без прежупреждений исчезли два exe-шника.
Откатился на 5-ку.
Автор: surfer10
Дата сообщения: 24.02.2013 17:39

Цитата:
Для этого нужно использовать собственный набор правил для браузера скопировав их, как набор правил для браузера.


Разобрался. Очень помог опыт с фаерволом для домохозяек - KIS'ом, но в отличие от KIS'а в комоде настраивается меньше возможностей и вот почему - для того чтобы перевести фаер в ручной режим потребовалось не только передвинуть бегунок на пользовательский режим, не только запретить автосоздавание правил для подписанных приложений, не только отключить автоматическое действие, но еще и покопаться в непонятном в шестерке "уровне оповещений". Более того чтобы разобраться пришлось поставить пятерку - там уровень оповещений задавался бегунком, а в шестерке чекбоксом и селектом - очень неочевидно. Таким образом передвигая оповещения на максимум можно было реагировать по каждому чиху программы в сеть, вплоть до блокировки или разрешения конкретных ip. А если уровень оповещений был минимален, то комод просто страшивал в общем "разрешить сетевую активность или нет"...

Так вот мне приходится работать с программами которым я хочу например запретить лезть на определенный сайт за обновлениями. И разрешить по всем остальным. В комоде я запускаю эту программу, ловлю всплывающее окошко и... не имею никакой возможность запретить конкретный адрес и разрешить остальные. либо я запрещаю-разрешаю всю активность по портам либо я каждый адрес одобряю-запрещаю вручную. Нужно лезть в настройки приложений в комоде и руками редактировать правило. В сравнении с нодом или касперским этот функционал (возможность штучной блокировки и разрешения остального не залазя в настройки) - не реализован так же просто.
Автор: newbie_forever
Дата сообщения: 26.02.2013 19:11

Цитата:
после установки (начальное сканирование антивируса), не успел и глазом моргнуть, без прежупреждений исчезли два exe-шника.

Так не бывает.
Автор: Chis1
Дата сообщения: 27.02.2013 15:07
newbie_forever

Цитата:
Так не бывает.

Всё бывает, ещё и не такое...
Автор: RUSLAN_IRON
Дата сообщения: 28.02.2013 15:33

Цитата:
- после установки (начальное сканирование антивируса), не успел и глазом моргнуть, без прежупреждений исчезли два exe-шника.

Тоже после устанвоки запустилось сканирование и комод начал ругаться на определенные файлы, но ничего не исчезало без спроса.
Автор: pro77
Дата сообщения: 03.03.2013 12:05
Отцы, такой вопрос - CFW последнего билда 5.х, создано правило:
Outlook Express -> Allow TCP Out -> Host Name: pop.gmail.com:995 (MAC - any, source port - any).

Периодически всплывают запросы на разрешение коннекта указанного клиента с неким IP по указанному порту. Делаю запрос к IP - это и есть pop.gmail.com

Вопрос знатокам: какого лешего и как от этого избавиться? Т.е. почему CFW не может нормально резолвить host в IP? Ну сменил Гугл динамически сопоставленный IP, и что - в правилах имя хоста, а не IP указан. Выбешивает уже
Автор: KismetT
Дата сообщения: 03.03.2013 12:17

Цитата:
Отцы,

pro77, сынок, в Комоде есть такой косячок, плохо резольвятся имена и с этим ничего не поделаешь. Прописывай конкретные IP.
Автор: pro77
Дата сообщения: 03.03.2013 12:41
KismetT, отче, этого я и боялся, спасибо за науку. Конкретные не выйдет - у Гугломыла они за день по нескольку раз меняются - не набегаешься за ними. Будем надеяться, в 6.х поправят наконец и интерфейс на 5.х откатят.
Автор: KismetT
Дата сообщения: 03.03.2013 12:48
Да не так уж и много, я со временем их прописал в правилах, их наверное штук 20.
Хотя можно дать разрешения на все адреса и на порты POP/SMTP, не думаю, что какая то зараза будет слать спам через Outlook Express.
Автор: pro77
Дата сообщения: 03.03.2013 12:54
Ну как бэ на то и фырвол, чтобы только по индивидуальному пропуску и только в строго оговоренные места, шаг влево/вправо - расстрел с истошными визгами и алертами Меня больше не спам беспокоит (это еще надо умудриться впихнуть мне на комп троян), а загрузка дряни через письма в HTML - никто ж не мешает указать POP/SMTP порт для этого дела.
Автор: KismetT
Дата сообщения: 03.03.2013 13:05

Цитата:
а загрузка дряни через письма в HTML

Читай только в txt, как это и рекомендуют спецы по безопасности.
Либо прописывай IP.
Автор: dedmazai1870
Дата сообщения: 03.03.2013 13:08

Цитата:
Да не так уж и много, я со временем их прописал в правилах, их наверное штук 20.

173.194.0.0 - 173.194.255.255
Гугловские адреса
Автор: KismetT
Дата сообщения: 03.03.2013 13:25
dedmazai1870
74.125.0.0/16 зря вычеркнул, там тоже есть почтовые адреса.


Автор: pro77
Дата сообщения: 03.03.2013 13:34
KismetT
Будете смеяться - только сейчас узнал, что в OE эта настройка тоже есть Не подходит, годные письма приходят в HTML с форматированием, без которого их не прочесть.

dedmazai1870
Ой, вэй... А если завтра очень внезапно один из этих адресов окажется у GoogleDocs? Ну, положим, по 995 туда уже наверное не обратиться, но ход мысли, думаю, понятен

Ладно, буду продолжать страдать. Думал просто, может есть какая настройка, недоступная через UI, для увеличения частоты резолва
Автор: dedmazai1870
Дата сообщения: 03.03.2013 14:02
KismetT
Да, тоже есть. Сам запутался.
Автор: Dislocking
Дата сообщения: 04.03.2013 21:30
KillSwitch однако убил всё удобство просмотра текущих соединений и активности, теперь не знаю что делать. Интерфейс жутко неудобен
Автор: XenoZ
Дата сообщения: 05.03.2013 19:42
Dislocking
Цитата:
теперь не знаю что делать

Убить 6-ку.
Если Win7 и ниже - поставить 5.10, если Win8 - помучать 5.12.
Автор: vitektm
Дата сообщения: 10.03.2013 01:03
Как для браузера задать белый список сайтов.
В данный момент CIS 5ый
Разрешил DNS 53 порт.
И делаю правило разрешить имя хоста (ya.ru) (адрес назначения)

Для сайтов внутренних в диапозоне ip правило срабатывает
Автор: XenoZ
Дата сообщения: 10.03.2013 18:24
vitektm
Никак. Последняя версия Комода, к-рая корректно резольвила хосты - 2.3. Да ты и сам же на оффоруме нашел ответ: Настройка правила фаервола для браузера (белый список)
Автор: shadow_member
Дата сообщения: 10.03.2013 22:58

Цитата:
Как для браузера задать белый список сайтов.

Цитата:
Логика работы данного "фильтра" такова, что разрешен доступ только к IP-адресам, занесенным в "Белый список", а ко всем остальным - запрещен. Другими словами, запрещено все, кроме занесенного в белый список.
Если файл не открывается- Свойства-> Общие-> Этот файл получен с другого компа...-> Разблокировать.

Автор: XenoZ
Дата сообщения: 12.03.2013 07:21
shadow_member
Вопрос был не про IP, а про доменные имена, с к-рыми Комод работает очень криво.
Автор: Vitti
Дата сообщения: 14.03.2013 06:16
Есть xp сп3, установлен фаервол 5.10. Никак не получается заблокировать исходящие соединения для Skype 5.10.
Я заблокировал соединения процессу/приложению Скайп, заблокировал соединения "Windows Operating System" (при подключении Скайпа оно фигурирует в логах комода), заблокировал "All application" и т.д. уже всё перепробовал. Это гав Скайп всеравно подключается.
Каким правилом (кроме глобального) можно заблочить Скайп 5.10? Предыдущие версии скайпа комодо блочит.
Автор: dedmazai1870
Дата сообщения: 14.03.2013 08:31
Vitti
Где-то я читал, что даже если в Инструменты - Настройки - Дополнительно - Соединения оставить свой порт и снять галку с 80 и 443, всё равно по этим портам будет лазить.
Вот ссылка на оф. форум Comodo по настройке Skype.
Автор: Vitti
Дата сообщения: 14.03.2013 15:08
dedmazai1870
Мне нужно просто заблокировать выход для скайпа. Никаких специальных настроек не требуется.
В правилах Комодо я явно прописал для Skype.exe запреты - не помогает. Всё остальное что пробовал я расписал чуть выше.


Неужели никто не пробовал полностью блокировать Скайп? Или может версия Комодо старовата?
Если одна программа смогла обойти фаервол, то другая тоже сможет...
Автор: 4Pips
Дата сообщения: 14.03.2013 15:36
Vitti Надо бы логировать все исходящие. Скайп влился в Майкрософт и может использовать какие-нибудь системные программы для соединения, поведение которых обычно не логируется. Может что-то и обнаружится.
Автор: crackcrack
Дата сообщения: 14.03.2013 17:32
dedmazai1870

Цитата:
Вот ссылка на оф. форум Comodo по настройке Skype.

а что Skype надо настраивать как - то по особому?


Цитата:
Если одна программа смогла обойти фаервол, то другая тоже сможет...



Цитата:
Это гав Скайп всеравно подключается.


может это не skype гав, а firewall? Как обстоит дело с другими FRW?
Автор: ggg33
Дата сообщения: 14.03.2013 17:51
Vitti
у меня ХР,но комодо 6ой.В нем выбрал Блокировать соединение(указал скайп)Фаервол-настройки для приложений он появился с правилом(Блокировка и регистрация всех запросов)При запуске скайпа появляется окно Авторизация,но так и висит соединения не происходит.Естественно снимаю блокировку,скайп моментально авторизуется.
Автор: Vitti
Дата сообщения: 14.03.2013 17:57
ggg33
А скайп какой версии?


Добавлено:
4Pips

Цитата:
Надо бы логировать все исходящие. Скайп влился в Майкрософт и может использовать какие-нибудь системные программы для соединения, поведение которых обычно не логируется. Может что-то и обнаружится.

Я логирую (стоят галочки на глобальных и локальных правилах). При подключении Скайпа в логах видно что идут соединения от "Windows Operating System" (как я уже писал выше). Блокировка этого процесса также ничего не дало - оно спокойно подключается и в логах Комодо это отображается. Я не понимаю почему комодо это не блокирует при явном прописанном правиле запрета.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458

Предыдущая тема: Victoria | Виктория | HDD Diagnostic (часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.