SUKER

Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору LevT Нет, у меня вроде нормально все пишет. Я вроде разобрался со всеми приоритетами. Короче сначала проверяются експерт фаервол рулес. Если там условие выполнено, то зоны не проверяются, если не выполнено, то проверяются. Далее, эксперт рулезы/зон рулезы выполняются в паре с программными рулезами. Это значит, что если хоть в эксперт/зон рулезах, или в програм рулезах стоит заблокировать, то будет заблокировано. Следовательно, чтобы разрешить свхосту получать че-ть надо это разрешить в эксперт рулезах самого свхоста. Кстати, как я моняд изходящий днс заблокирован уже в зон рулезах... ALL Тепрь объясните мне глупому плз. Что в итоге надо этому svchost в купе с ДНС разрешить? И надо ли куда-ть отдельно ДНС выносить (зону для него или правило создать)? По поводу свхост в зонлабе советуют, оставить везде вопросики и руками отвечать И если вот такое: Цитата: Exceptions would be if the alert was generated by an inbound source seeking to exploit a known Windows vulnerability. The vulnerability is not harmful to your computer but it is a nuisance in the form of a pop-up SPAM message. Take note of the content within the alert dialog. In the Destination IP field there will be an IP address followed by a port number. For example, x.x.x.x:1026. "x" represents the numerals of the IP address and 1026 is the port. If the port is 135 or a dynamically assigned port (between 1024 and 1100) then there is a strong possibility the alert is being triggered by a source seeking to send you a pop-up SPAM message. In this event, simply deny svchost.exe network permission. | Так вот я не пойму это они про входящее или исходящее толкуют? Понять бы, да создать эксперт правило у свхоста... Добавлено LevT Ладно, с свхостом и днс я полностью разобрался есть несколько вариантов рещения. Если интересно - пиши - отвечу  | Всего записей: 991 | Зарегистр. 09-10-2001 | Отправлено: 13:32 21-11-2004 | Исправлено: SUKER, 13:34 21-11-2004 |
|