Страница 8 из 13 Первая ... 456789101112 ... Последняя
Показано с 141 по 160 из 260.

Comodo Personal Firewall

  1. #141
    Junior Member Репутация
    Регистрация
    10.10.2007
    Адрес
    Украина г.Киев
    Сообщений
    31
    Вес репутации
    66
    Цитата Сообщение от p2u Посмотреть сообщение


    Ваше правило про ICMP In - излишнее, так как покрывается последним правилом.
    Убрал.

    P.S.: Имейте в виду, что с вашей конфигурацией вы не можете пинговать сервера вашего провайдера для диагностики технических неисправности.
    Уже пингует, добавил правило - "Allow ICPM out from Ip any to Ip any where ICPM message is ECHO REQUEST"
    Штудент :D

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #142
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от Annihilator Посмотреть сообщение
    Убрал.

    Уже пингует, добавил правило - "Allow ICPM out from Ip any to Ip any where ICPM message is ECHO REQUEST"
    Я знаю, что я зануда, но пока блокируйте. Только когда нужно - Allow. Долго объяснить, но существуют эксплойты против пинга.

    Paul

  4. #143
    Junior Member Репутация
    Регистрация
    10.10.2007
    Адрес
    Украина г.Киев
    Сообщений
    31
    Вес репутации
    66
    К вышесказанному: как оказалось, у Comodo имеется замечательный хелп, (почему я раньше туда не заглянул? ), где присутсвуют ответы на большинство вопросов. Правда, на англецком... Вообщем поработали комодошники на славу. Респект им.

    P.S. Вопрос мучает, не могу... Ну, с чего он бесплатный?!
    Штудент :D

  5. #144
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.08.2006
    Адрес
    Google
    Сообщений
    971
    Вес репутации
    526
    У 3-ей версии был баг, что когда клиент пингует удалённый IP, пользовательский ПК становится открытым на пинг, даже несмотря на запрещённые ICMP.

  6. #145
    Junior Member Репутация
    Регистрация
    10.10.2007
    Адрес
    Украина г.Киев
    Сообщений
    31
    Вес репутации
    66
    Цитата Сообщение от Surfer Посмотреть сообщение
    У 3-ей версии был баг, что когда клиент пингует удалённый IP, пользовательский ПК становится открытым на пинг, даже несмотря на запрещённые ICMP.
    "Был", тобишь, уже исправили?
    Штудент :D

  7. #146
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.08.2006
    Адрес
    Google
    Сообщений
    971
    Вес репутации
    526
    Незнаю, в чейнджлоге ничего такого невидел.

  8. #147
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от Surfer Посмотреть сообщение
    У 3-ей версии был баг, что когда клиент пингует удалённый IP, пользовательский ПК становится открытым на пинг, даже несмотря на запрещённые ICMP.
    И не только в нём... UDP и ICMP (особенно ИСХОДЯЩИЕ) надо строго мониторить во всех файрволах.
    UDP надо по возможности ограничить к DNS по адресам провайдера, и исходящий ICMP Echo Request разрешить только ВРЕМЕННО в течение диагностики проблем. Потом заново блокировать.

    Paul

  9. #148
    Junior Member Репутация
    Регистрация
    29.11.2007
    Адрес
    Москва
    Сообщений
    26
    Вес репутации
    66
    Цитата Сообщение от p2u Посмотреть сообщение
    И не только в нём... UDP и ICMP (особенно ИСХОДЯЩИЕ) надо строго мониторить во всех файрволах.
    UDP надо по возможности ограничить к DNS по адресам провайдера, и исходящий ICMP Echo Request разрешить только ВРЕМЕННО в течение диагностики проблем. Потом заново блокировать.

    Paul
    У меня Comodo версии 2.4.19.185.По умолчанию в Сетевых Правилах стоит:разрешить все исходящие TCP/UDP.Если разрешить только исходящие ТСР,а исходящие UDP ограничить только DNS-сервером,то инет вырубает начисто.В Сетевых подключениях написано,что подключение отсутствует!Что не так?

  10. #149
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от kras07 Посмотреть сообщение
    У меня Comodo версии 2.4.19.185.По умолчанию в Сетевых Правилах стоит:разрешить все исходящие TCP/UDP.Если разрешить только исходящие ТСР,а исходящие UDP ограничить только DNS-сервером,то инет вырубает начисто.В Сетевых подключениях написано,что подключение отсутствует!Что не так?
    Какой порядок правил? Блокирующие (красные) правило должны стоять ниже, чем Разрешающие (зелёные) правила. Комодо читает их сверху вниз. Если можно, покажите картинку этих правил.

    Paul

  11. #150
    Junior Member Репутация
    Регистрация
    29.11.2007
    Адрес
    Москва
    Сообщений
    26
    Вес репутации
    66
    Вот картинка:
    Что в моих настройках неправильно?
    Изображения Изображения

  12. #151
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от kras07 Посмотреть сообщение
    Вот картинка:
    Что в моих настройках неправильно?
    Вот - я так и думал. Первые два запрещающих правила надо двигать вниз под зелёными. Это можно делать с правой кнопкой мыши.
    Но вообще-то они - излишние. Ваше последнее правило (Блокировать все IP В/Из уже покрывает их).
    Добавлено через 39 минут
    Потом надо РАЗРЕШАЮЩЕЕ правило TCP/UDP исходящие (первое зелёное правило) изменить на только TCP исходящие.
    P.S.: После изменений перезагрузите компьютер.

    Paul
    Последний раз редактировалось XP user; 28.12.2007 в 13:34. Причина: Добавлено

  13. #152
    Junior Member Репутация
    Регистрация
    29.11.2007
    Адрес
    Москва
    Сообщений
    26
    Вес репутации
    66
    Цитата Сообщение от p2u Посмотреть сообщение
    Вот - я так и думал. Первые два запрещающих правила надо двигать вниз под зелёными. Это можно делать с правой кнопкой мыши.
    Но вообще-то они - излишние. Ваше последнее правило (Блокировать все IP В/Из уже покрывает их).
    Добавлено через 39 минут
    Потом надо РАЗРЕШАЮЩЕЕ правило TCP/UDP исходящие (первое зелёное правило) изменить на только TCP исходящие.
    P.S.: После изменений перезагрузите компьютер.

    Paul
    Значит,2 запрещающих правила нужно опустить вниз к основному запрещающему правилу или вообще удалить их,я правильно понял?А правило,разрешающее исходящие UDP к DNS-серверу(на моей картинке под 6 номером),нужно поднимать вверх или оставить,как есть?Заранее благодарю за ответ,но все изменения теперь буду делать в январе,т.к. уезжаю отдыхать.Еще раз,спасибо за совет и с наступающим!

  14. #153
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от kras07 Посмотреть сообщение
    Значит,2 запрещающих правила нужно опустить вниз к основному запрещающему правилу или вообще удалить их,я правильно понял?А правило,разрешающее исходящие UDP к DNS-серверу(на моей картинке под 6 номером),нужно поднимать вверх или оставить,как есть?
    Правильно поняли; можно удалить их. Единственное - правила, которое по умолчанию (первое зелёное сверху) про TCP/UDP ИСХОДЯЩИЕ надо менять на TCP ИСХОДЯЩИЕ. Правило DNS оставить как есть.
    Вас также с наступающим!

    Paul

  15. #154
    Junior Member Репутация
    Регистрация
    18.09.2007
    Сообщений
    7
    Вес репутации
    66

    Трабла. :(

    Всех с наступившим!

    Заранее извиняюсь, если не там задаю вопрос, но точно локализовать источник проблем не могу.

    Фактически одновременно поставил CFP 3.0.14.276, сменил "Norton Antivirus 2005" (лицензия истекла) на "Dr.Web для Windows. Антивирус+Антиспам" (халявно выдаваемый Корбиной) и поставил последние апдейты для виндов (винды - русская хоум эдишн, лицензия, так что все апдейты с эмэсовского сервера поставлены).

    Недавно заметил, что после 6-7 часов работы с и-нетом (броузер или только ю-торрент - не важно) начинает временно подвисать explorer.exe, т.е. таскбар (автоубирающийся) не появляется, а если виден, то не реагирует на нажатия мышью и клавиатуру. При этом запущенные ранее приложения работают нормально и загрузка памяти/процессора не велика.

  16. #155
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    Вам, наверное, в Помогите!.

  17. #156
    Junior Member Репутация
    Регистрация
    23.11.2007
    Сообщений
    99
    Вес репутации
    66

    порт 135.

    Здравствуйте,местные эксперты.
    Стоит Комодо 3 последний. Претензий нет. Прошел все тесты на всевозможных сайтах,которые указаны на форуме. Но возник вопрос по поводу порта 135.
    https://www.grc.com/x/ne.dll?bh0bkyd2 в этом тесте ь он был показан как Stealthed
    Здесь же http://www.pcflank.com/test.htm этот же порт closed, что как пишут не очень хорошо.
    Я зашел в start>>run>cmd> netstat -a -n и порт 135 указан
    в Local adress/. State - Listening.
    Как пишут здесь https://www.grc.com/port_135.htm порт, в принципе опасный.
    Хотелось бы, чтобы он тоже был Stealthed. Как это сделать в Комодо не очень понял. А по поводу отключения службы RPC, я так понял,есть разногласия.Поэтому не трогаю.
    Спасибо.

  18. #157
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.08.2006
    Адрес
    Google
    Сообщений
    971
    Вес репутации
    526
    http://www.virusinfo.info/showpost.p...1&postcount=68 - вот тут тулзина интересная проскочила.

    http://www.firewallleaktester.com/wwdc.htm

    Я попробовал на нескольких машинах отключить dcom и locator - полёт нормальный.

  19. #158
    Junior Member Репутация
    Регистрация
    29.11.2007
    Адрес
    Москва
    Сообщений
    26
    Вес репутации
    66
    Цитата Сообщение от p2u Посмотреть сообщение
    Правильно поняли; можно удалить их. Единственное - правила, которое по умолчанию (первое зелёное сверху) про TCP/UDP ИСХОДЯЩИЕ надо менять на TCP ИСХОДЯЩИЕ. Правило DNS оставить как есть.
    Вас также с наступающим!

    Paul
    Здравствуйте и с праздником!Ничего не получается!!!Если в Comodo оставить исходящие только ТСР,а исходящие UDP ограничить DNS-сервером,то инет не работает!При включении компа,в трее висит значок с надписью,что подключение по локальной сети отсутствует.Соответственно,в инет я выйти не могу!Я три дня подряд запрещал исходящие UDP и разрешенные ТСР,и каждый раз,при включении компа,инет не работает(пока не разрешу исх. UDP).Может быть в нашей локалке инет без UDP не работает?Что делать?Вот картинка с запрещенным правилом:
    Изображения Изображения
    • Тип файла: jpg 11.JPG (101.1 Кб, 31 просмотров)

  20. #159
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от kras07 Посмотреть сообщение
    Может быть в нашей локалке инет без UDP не работает?Что делать?Вот картинка с запрещенным правилом:
    Я таких сетей ещё не встречал, но никогда не поздно, конечно...
    Тогда придётся изменить обратно на UDP Out Allow All. Почему вы не записываете по крайне мере блокированных в журналы? Тогда можно хоть определить что именно блокируется...

    Paul

  21. #160
    Junior Member Репутация
    Регистрация
    23.11.2007
    Сообщений
    99
    Вес репутации
    66
    Цитата Сообщение от Surfer Посмотреть сообщение
    http://www.virusinfo.info/showpost.p...1&postcount=68 - вот тут тулзина интересная проскочила.

    http://www.firewallleaktester.com/wwdc.htm

    Я попробовал на нескольких машинах отключить dcom и locator - полёт нормальный.
    Спасибо, поробую. А в Комодо нельзя это сделать?

Страница 8 из 13 Первая ... 456789101112 ... Последняя

Похожие темы

  1. Настройка Comodo Firewall
    От Apmyp в разделе Сетевые атаки
    Ответов: 6
    Последнее сообщение: 14.01.2012, 15:30
  2. Comodo Memory Firewall 2.0.4.20
    От Hostis в разделе Межсетевые экраны (firewall)
    Ответов: 3
    Последнее сообщение: 01.07.2008, 17:53
  3. Comodo Firewall Pro 3.0.16.295
    От SDA в разделе Межсетевые экраны (firewall)
    Ответов: 0
    Последнее сообщение: 07.02.2008, 15:56
  4. Comodo Firewall Pro Version 3
    От Ultima Weapon в разделе Firewalls
    Ответов: 4
    Последнее сообщение: 24.11.2007, 01:15
  5. Comodo Firewall Pro 2.4 под w2k
    От amrin в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 17.05.2007, 13:49

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00908 seconds with 19 queries