NetLimiter это фаерволл + статистика + мониторинг который устанавливает свои драйвера и еще фиг знает что. Средство мониторинга и ститистики это NetWorx.
» Comodo Internet Security
NetLimiter это фаерволл + статистика + мониторинг который устанавливает свои драйвера и еще фиг знает что. Средство мониторинга и ститистики это NetWorx.
На оффсайте бегло посмотрел, т.к. не встречал информации до этого, поэтому всего не увидел. Там еще и 3 версии NetLimiter 3(Lite и Pro). Спасибо, что подсказали.
1. GR: всё-таки в пятом правило надо бы оставить только входящие, чтобы вы могли пинговать, например. И последние 4 правила (по ICMP) можете вообще удалить, т.к. они в любом случае блокируются вашим пятым с начала правилом.
А с какой целью вы написали пятое с конца правило?
2. AR: 4-е правило для WOS очень рекомендую удалить. Это явная дыра в защите.
Зачем первые 3 правила для SYSTEM?
Зачем разрешены все входящие для svchost.exe?
Цитата:
А с какой целью вы написали пятое с конца правило?
Было по дефолту, удалить?
Цитата:
Зачем первые 3 правила для SYSTEM?
Зачем разрешены все входящие для svchost.exe?
Изменил:
Цитата:
Было по дефолту, удалить?Удалите. Смысла в этой строке нет.
По SYSTEM: при условии, что в GR запрещён NetBIOS, не совсем понятно, зачем правила 1-2 для System.
Там можно разрешить исходящие GRE (протокол 47) и исходящие PPTP (TCP на порт 1723), которые у вас в GR есть. Можно разрешить, опять же исходящие, на порт 123 для синхронизации времени. Но больше вроде как нечего разрешать. Так что лучше удалить эти правила и прописать GRE и PPTP.
В конце можно оставить ASK-правило, но не разрешать всё там по запросам, а лучше блокировать и смотреть на работоспособность нужных вам сервисов/приложений, если вдруг у вас что-то такое есть, что от лица System отправляет/принимает пакеты.
По остальному вопросов нет.
Только я ошибся на счёт синхронизации времени. Она через svchost.exe идёт, а не через SYSTEM.
Цитата:
Она через svchost.exe идёт, а не через SYSTEM.
ИМХО, в XP - через WOS
Простите, что вмешиваюсь, но синхронизация определенно идет через свхост.
У меня XP просится на 123- ий порт через WOS. Попробуйте?
Первое правило для uTorrent'a:
Разрешить TCP или UDP Входящие и Исходящие Из IP В [95.139.1.1 / 255.255.0.0]
Второе правило блокирует:
Блокировать IP Входящие и Исходящие из МАС любой В МАС Любой ... оно работает - ставил первым и сетевая активность прекращалась.
Дело в том, что торрент все-равно тянет не только с 95.139.*.*, а и с совершенно других IP!
Просто так все эти проги работают и вручную запускаются, а в автозагрузке - нет. И шо делать?
РЕШЕНО: Убрал галку "Блокировать все неизвестные запросы, если приложение закрыто" .
P.P.S.
А как все эти мои проги в автозагрузке сделать "известными"? SpeedFan в "доверенные файлы" прописал, для Оперы и PuntoSwitcher создал правила (дефолтные) в "Правила проактивной защиты" - они всё равно автоматически не загружаются.
Цитата:
По умолчанию TreeView на закладке Правила для приложений развернут, как можно его весь быстро сложить?Двойной клик по заголовку окна, если я правильно понял суть проблемы.
Chis1
Цитата:
У меня XP просится на 123- ий порт через WOS.Через WOS ничего проситься не может - нет такого приложения. Синхронизация времени идет именно через svchost.
m0nty2k5
Цитата:
Разрешить TCP или UDP Входящие и Исходящие Из IP В [95.139.1.1 / 255.255.0.0]При таком формате записи в качестве 1го параметра указывается локальный адрес. Т.е., в твоем случае торрент тянет с любого адреса на указанный диапазон.
Оно, точно!!! Только клик сначала два раза, а потом достаточно одного, один клик переключает свернуто-развернуто. У меня так.
Спасибо!
А на данный момент семёрка стоит и на ней через svchost.exe.
1. WOS - нет такого приложения
2. создание правил для WOS в AR - прямая дорога к глюкам.
Цитата:
2. создание правил для WOS в AR - прямая дорога к глюкам.
Новая и интересная мысль.
Куда же девать правила созданные в соответствии с логами самого COMODO?
У меня все правила обеспечивающие работу домашней сети в WOS.(Я сейчас про Win7.) Галка в настройках "Этот компmютер является интернет шлюзом" уже давно не работает. Правда, служба синхронизации времени здесь в svchost.exe.
На днях подкорректировал правила согласно логам, в том числе и в WOS для домашней сети - комп стал грузиться на 15-20 секунд быстрее.
Может Вы порекомендуете, куда перенести правило для WOS?
Возможно еще 15-20 секунд выиграю. Если интересно, могу выложить свои настройки.
Мысль отнюдь не новая. Создавать правила для несуществующего приложения - ни разу не корректно. То, что Комод позволяет это делать, совсем не означает, что это делать нужно. Правил для WOS, по сути, не должно быть вообще, ибо это - потенциальная дыра.
BarakBabama
Сравнение тут.
Цитата:
Создавать правила для несуществующего приложения
Я так понимаю, что это относится и к SYSTEM.
И применительно к Комоду это только слова. Возможности разложить их (WOS и System) на составляющие нет? Что странно, ведь, практически, для каждого файла есть возможность прописать правила?
Все это уже обсуждалось и не раз.
System - это ядро системы, WOS (ранее - System Idle Process) же - неопознанные пакеты.
Цитата:
Правил для WOS, по сути, не должно быть вообще, ибо это - потенциальная дыра.
Хм, если это "дыра", зачем в шапке темы пример для WOS?
А вообще у меня сейчас вообще нет правил для WOS, хотя, справедливости ради, комп у меня практически всегда за роутером...
Цитата:
Галка в настройках "Этот компmютер является интернет шлюзом" уже давно не работает.Рекомендуется для вдумчивого изучения
А с этими настройками ( в к-рых, кстати, как раз присутствуют правила для WOS, как приложения) транзит работать и не будет.
Ronin666
Цитата:
Хм, если это "дыра", зачем в шапке темы пример для WOS?Вопрос не по адресу, я их туда не добавлял.
Цитата:
разве там в примере много чего разрешено? Только необходимые служебные сообщения двух типов.
Так у меня именно такие правила и созданы, как в примере. Роутер тоже имеется...
XenoZ
Цитата:
Вопрос не по адресу, я их туда не добавлял.
Это был риторический вопрос, а не лично вам. Зачем вывешивать "дырявое" правило?
Цитата:
Зачем вывешивать "дырявое" правило?Ronin666, а в чём оно дырявое?
Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458
Предыдущая тема: Victoria | Виктория | HDD Diagnostic (часть 2)
Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.