Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » ZoneAlarm (-Anti-virus, -Pro, -Security Suite)

Модерирует : gyra, Maz

Widok (14-12-2005 12:34): лимит страниц - переезжаем.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

m0nkrus



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

 
Существуют пять видов продукции:  (чем они отличаются)
  • ZoneAlarm Free (FreeWare)  
  • ZoneAlarm Anti-Spyware (WarezWare)  
  • ZoneAlarm Wireless Security (WarezWare)  
  • ZoneAlarm Anti-virus (WarezWare)  
  • ZoneAlarm Pro (WarezWare)  
  • ZoneAlarm Security Suite (WarezWare)
     
    Текущие версии (загрузить):  
  • ZoneAlarm 6.1.737.000  
  • ZoneAlarm Wireless Security 5.5.094.000  
  • ZoneAlarm Anti-virus 6.1.737.000  
  • ZoneAlarm Pro 6.1.737.000  
  • ZoneAlarm Security Suite 6.1.737.000  
  • ZoneAlarm Anti-Spyware 6.1.737.000
     
    Посмотреть текущие бета-версии...
     
    Русификация:  
  • Для ZoneAlarm  6.0.667.000 (c) m0nkrus
  • Альтернативная ссылка 1
  • Альтернативная ссылка 2
    Русификатор на 100% работает с ZoneAlarm (-Anti-virus, -Pro, -Security Suite).
     
     
  • Для ZoneAlarm 5.5.094.000 (с) Nord Hacker
  • Альтернативная ссылка 1
  • Альтернативная ссылка 2
    Русификатор подходит и для ZoneAlarm Wireless Security текущей версии.
     


    Пересекающаяся тема в Варезнике Topic design ©xntx 2002 All rights reserved, all coments ignored

  • Всего записей: 13078 | Зарегистр. 25-07-2001 | Отправлено: 13:35 12-10-2001 | Исправлено: I SAM, 22:27 11-12-2005
    Praporchik_ZADOV

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ф
     
    Добавлено
    Так русик на 5.5.062 security suite появился или нет?  
    Если нет то когда?

    Всего записей: 3 | Зарегистр. 14-11-2004 | Отправлено: 17:04 21-11-2004
    dmitin



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Praporchik_ZADOV
    Ответ был дан здесь m0nkrus'ом. С тех пор никто об изменении состояния не сообщал. Как только что-то изменится, наверно, сразу же там же напишут.

    Всего записей: 449 | Зарегистр. 22-08-2004 | Отправлено: 19:40 21-11-2004 | Исправлено: dmitin, 19:41 21-11-2004
    LevT



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    SUKER
     

    Цитата:
     с свхостом и днс я полностью разобрался  есть несколько вариантов рещения. Если интересно - пиши - отвечу  

     
    Очень интересно.
     

    Всего записей: 18205 | Зарегистр. 14-10-2001 | Отправлено: 23:34 21-11-2004
    SUKER



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    LevT

    Цитата:
    Очень интересно.

    Ой блин полный мрак
    Теперь точно разобрался как все работает от фильтра зон до экспертных программных фильтров
    Самое главное правило(относится к зон рулезам):

    Цитата:
    The default configuration for High security blocks all inbound and outbound traffic through ports not being used by programs you have given access or server permission except:  
     
    DHCP broadcast/multicast  
     
    Outgoing DHCP (port 67) - on Windows 9x systems
     
    Outgoing DNS (port 53) - If the computer is configured as an ICS gateway  

    Т.е. по умолчанию закрыто все! Далее в программах мы задаем исключения.
    Теперь:

    Цитата:
    Expert rules and Zone rules together are enforced in tandem with Program permissions. That is, if either your program permissions or Zone rules/expert firewall rules determine that traffic should be blocked, it is blocked.  

    Эксперт рулезы/зон рулезы выполняются в паре с программными рулезами. Это значит, что если хоть в эксперт/зон рулезах, или в програм рулезах стоит заблокировать, то будет заблокировано.
    Тут блин у них маленькое противоречие  с первым правилом Я думаю, что в данном случае под блокировкой в зон рулезах имеется ввиду занесение в зону "заблокировано".
    Тепрь эксперные программные рулезы работают ТОЛЬКО ПРИ ВКЛЮЧЕННОМ ДОСТУПЕ!!! Т.е. если ты добавил прогу, заблокировал ее на доступ в инет, то когда она лезет в инет з.а. смотрит, что доступ закрыт и торжественно не пускает ее и пишет в лог - все! От сюда парадокс если ты хочешь полностью изолировать прогу и не видеть сообщения в логах, то ты должен дать ей ДОСТУП ко всему и создать эксперт правило "БЛОКИРОВАТЬ ВСЕ" (в поле трэк поставить ноне). Вот такая блин петрушка
     
    Тепрь мона дать алгоритм работы от начала и до конца:
    1)Приходит сигнал - блокируется и бежит по всем эксперт фаервол рулезам...
    1.а Как только он удовлетворяет как-ть правилу: если это блок правило - заблокировали, записали в лог, закончили обработку данного сигнала. Если это разрешающее правило, то идем в 2).
    1.б Не удвлетворяет не одному правилу(может их просто нет). Проверяется в какую зону попал сигнал + смотрится уровень защиты (какие порты закрыты и т.д.) Если сигнал попал в зону "блокед" - заблокировали, записали в лог, закончили обработку данного сигнала. Если нет, то идем в 2).
    2)Проверяются програм рулезы.
    2.а Находится нужная программа.
    2.а.1 доступ для данного сигнала закрыт - заблокировали, записали в лог, закончили обработку данного сигнала.
    2.а.2 доступ открыт - смотрим экспертные рулезы для данной проги - все рулезы проверяются последовательно!!!
    Цитата:
    The way they are enforced is that all Program Expert Rules all equally apply to the packet. So an incoming (or outgoing) packet will go to each rule, and if it applies then the rule will be performed, and then move to the next rule. So if you have 10 Program Expert rules, the packet will compared to all ten rules. This is the reason that you have to place a blocking rule at the end of each set of program rules, that way if the packet doesn't apply to the rules above then it will be blocked. Adding rules after a blocking rule will have no affect as the packet has already been blocked from doing anything.

    2.а.2.а все выполненные рулезы разрешающие - они выполняются, закончили обработку данного сигнала. Вот тут мне интересно, что если мы сюда попали из пункта 1.а и в том правиле стояла запись в лог, и в программ. правиле тоже стоит запись в лог - две записи будет? Если нет рулезов, то если мы попали сюда из 1.а - то правило выполняется, закончили обработку данного сигнала. Если из 1.б - получили доступ, закончили обработку данного сигнала.
    2.а.2.б выполнилось запрещающее правило - заблокировали, закончили обработку данного сигнала.
    2.б Нужная программа не нашлась. Если попали сюда из 1.б - заблокировали, записали в лог, закончили обработку данного сигнала. Если мы попали сюда из 1.а - то правило выполняется, закончили обработку данного сигнала.
    Ну вот и все Тепрь по поводу свхоста и днс:
    самый простой и распространненый совет это добавить адреса днс в трастед и дать свхосту прова на вход и выход в трастед зону. Но это не красиво, да и в лог писаться будет... Нарыл инф:

    Цитата:
    Generic Host Processes for Win32 - Win2000 and WinXP users will see this. This program will try to access DNS servers, localhost and the local subnet. It is recommended that this program be given access rights, but not server rights. Using expert rules to further restrict access to only DNS servers, localhost and subnet addresses is also recommended, but not needed. This program also requires access for Windows update.  
    http://us.geocities.com/zonealarmprov4/prexamp.htm
    На оф. воруме есть такое решение:

    Цитата:
    Expert rule #1
    Rank: 1;
    State: Enabled;
    Action: allow;
    Name: alDNSloc;
    Comments: Allows access only to certain things, such as localhost, DNS servers, mycomputer & trusted zone;
    Track: none;
    Source: mycomputer, 127.0.0.1, [your DNS server IP address(es)], trusted zone;
    Destination: mycomputer, 127.0.0.1, [your DNS server IP address(es)], trusted zone;
    Protocol: any;
    Time: any;
     
    Expert rule #2
    Rank: 2;
    State: Enabled;
    Action: block
    Name: blockall;
    Comments: Standard blockall rule.;
    Track: none;
    Source: any;
    Destination: any;
    Protocol: any;
    Time: any;
     
    Once you have applied the program expert rules to the program, you may give it both access and server rights safely.
    Нужно еще сервера виндоус апдейта добавить, чтоб он работал. Но мне оно кажется "слегка" избыточным да и кто-то там говорил, что глючит слегка, ему посоветовали разделить...
    Я сделал так(у меня нет трастед зоны):

    Цитата:
    Expert rule #1
    Rank: 1;
    State: Enabled;
    Action: allow;
    Name: WinUPdate and localhost;
    Comments:  
    Track: none;
    Source: mycomputer;
    Destination: 127.0.0.1, [windowsupdate.microsoft.com, v5.windowsupdate.microsoft.com, download.windowsupdate.com, download.microsoft.com, v5stats.windowsupdate.microsoft.com];
    Protocol: any;
    Time: any;
     
    Expert rule #2
    Rank: 2;
    State: Enabled;
    Action: allow;
    Name: MyDNSTo;
    Comments:  
    Track: none;
    Source: mycomputer;
    Destination: [your DNS server IP address(es)];
    Protocol: TCP_UDP Dest. port - DNS;
    Time: any;
     
    Expert rule #3
    Rank: 3;
    State: Enabled;
    Action: allow;
    Name: MyDNSFrom;
    Comments:  
    Track: none;
    Source: [your DNS server IP address(es)];
    Destination: mycomputer;
    Protocol: TCP_UDP Source. port - DNS;
    Time: any;
     
    Expert rule #4
    Rank: 4;
    State: Enabled;
    Action: block
    Name: blockall;
    Comments: Standard blockall rule.;
    Track: none;
    Source: any;
    Destination: any;
    Protocol: any;
    Time: any;

    Все работает
     
    В ходе экспериментов заметил баг: свхост был заблокирован на прием в програм рулезах. НО в эксперт програм рулезах было правило позволять сигнал от днс. Так вот сигналы типа "инкоминг лисен" он блокировал, а "инкоминг акцепт" - РАЗРЕШАЛ гад!!!
    ALL
    Кто мне объяснит разницу между "incoming (listen)" и "incoming (accept)"?
     
    Уффф вроде все
     
     
    Добавлено
    Только что эта скатина фаерволом(попало в лог фаервол) заблокировала, исходящий коннект к днс Т.е. глючит лн гад переодически 9 раз нормально работает, а 10 - пакостит Думаю, для верности надо скопировать в эксперт фаервол рулез  правило 2 и 3...
     
    Добавлено
    Блин, правда в таком случае он будет пропускать и такое вот:

    Цитата:
    Description      Packet sent from мой айп (UDP Port 2187) to днс айп(DNS) was allowed
    Rating           Low
    Date / Time      2004/11/22 18:56:08+3:00 GMT
    Type             Firewall
    Protocol         UDP
    Program          
    Source IP        мой айп:2187
    Destination IP   днс айп
    Direction        Outgoing
    Action Taken     Allowed
    Count            1
    Source DNS       GREENDAY
    Destination DNS  днс
    т.е. как-то нелепый сигнал для днс, непонятно кого
    Интересно, что лучше? Иногда подглючивать и не пропускать нужный сигнал для днс от свхоста, или пропускать все сигналы для днс, кроме заблокированных прог (в том числе и непонятно чьи)?

    Всего записей: 991 | Зарегистр. 09-10-2001 | Отправлено: 18:10 22-11-2004
    alex987

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Чем чревато добавить 127.0.0.1 к трастовой зоне?
     
    ********************************************************************
    Тепрь мона дать алгоритм работы от начала и до конца:  
    1)Приходит сигнал - блокируется и бежит по всем эксперт фаервол рулезам...  
    1.а Как только он удовлетворяет как-ть правилу: если это блок правило - заблокировали, записали в лог, закончили обработку данного сигнала. Если это разрешающее правило, то идем в 2).  
    1.б Не удвлетворяет не одному правилу(может их просто нет). Проверяется в какую зону попал сигнал + смотрится уровень защиты (какие порты закрыты и т.д.) Если сигнал попал в зону "блокед" - заблокировали, записали в лог, закончили обработку данного сигнала. Если нет, то идем в 2).
    *********************************************************************
     
     
    Хорошо. Начинает работать браузер.
    1.а правил про него нету. Идем на 1.б
    1.б Обращается он к интернет-зоне, уровень High, НИ ОДНОГО РАЗРЕШЕННОГО ПОРТА. Зачит, должен заблокироваться?
     
    Но интернет-то работает! Такое впечатление, что если траффик инициализируется компьютером с ZA, а не инетом, то сначала проверяются правила программ.

    Всего записей: 44 | Зарегистр. 04-02-2004 | Отправлено: 19:18 22-11-2004 | Исправлено: alex987, 19:33 22-11-2004
    almagestum

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SUKER
    Правило, предложенное на форуме оффсайта, у меня не работает. При ICS оно не пропускает клиента в сеть.

    ----------
    Был Иван гурман большой: макароны ел с лапшой; макароны без лапши, говорил, нехороши.

    Всего записей: 1744 | Зарегистр. 07-09-2003 | Отправлено: 19:28 22-11-2004 | Исправлено: almagestum, 19:28 22-11-2004
    SUKER



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    alex987

    Цитата:
    .б Обращается он к интернет-зоне, уровень High, НИ ОДНОГО РАЗРЕШЕННОГО ПОРТА. Зачит, должен заблокироваться?  
     
    Но интернет-то работает! Такое впечатление, что если траффик инициализируется компьютером с ZA, а не инетом, то сначала проверяются правила программ.

    Нет, смотри самую первую цитату:

    Цитата:
    The default configuration for High security blocks all inbound and outbound traffic through ports not being used by programs you have given access or server permission except:...

    Т.е. это так для тех прог, которые ты руками не сконфегурировал! Я и говорб, что в этом месте у них все очень тонко и звпутанно, я писал в пред. посте...
     
    almagestum
    ALL

    Цитата:
    Правило, предложенное на форуме оффсайта, у меня не работает. При ICS оно не пропускает клиента в сеть.

    Честно скажу - не знаю что такое ICS. Но вот чего обнаружил(может у тя че-ть похожее?): Что свхост нужен еще и для синхронизации времени с time.windows.com (дате анд тайм пропертис-> интернет тайм). Понятно при тех настройках, что приводил выше он его блокировал. Ну я добавил в эксперт программ рулез номер 1 свхоста в поле дестинатион еще и time.windows.com.
    Все равно блокирует!!! Я туды сюды - блокирует фаерволом и все гад!!! Я отключил все рулезы для свхост и дал ему полный доступ ко всему - блокирует хоть ты тресни!!!
    Цитата:
    ACCESS2004/11/2218:36:42 +3:00 GMTThe firewall rules for Generic Host Process for Win32 Services blocked an outgoing UDP connection to 207.46.130.100:Port 123.N/AN/A

    Тоды я добавил в эксперт фаервол рулезы такое правило:

    Цитата:
    Rank         3
    Name         timeUP
    Source       My Computer
    Destination  time.windows.com
    Protocol     UDP оба порта = 123
    Action       Allow
    Track        Log
    Time         Any
    Comments      
     

    Запустил - проходит!!! Закрыл весь доступ для свхост - проходит!!!!!! Вот такие вот глюки у нас бля
     
    Добавлено
    Да, забыл сказать. У меня вчера вечером начал глючить vsmon.exe(главный компанент з.а.) Начал время от времени (период примерно 10-30 мин) грузить проц под 100% и так 1-3 минуты, потом отпускает и т.д. Мне надоело я выгрузил з.а. и запустил по новой - вроде все ок стало... Не у кого такого не было?

    Всего записей: 991 | Зарегистр. 09-10-2001 | Отправлено: 20:23 22-11-2004 | Исправлено: SUKER, 20:24 22-11-2004
    Nick 2003



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SUKER

    Цитата:
    Да, забыл сказать. У меня вчера вечером начал глючить vsmon.exe(главный компанент з.а.)  Начал время от времени (период примерно 10-30 мин) грузить проц под 100% и так 1-3 минуты, потом отпускает и т.д. Мне надоело я выгрузил з.а. и запустил по новой - вроде все ок стало... Не у кого такого не было?

    У меня всегда такое происходит, когда комп работает несколько суток подряд: vsmon.exe начинает грузить проц на 60-70-80% и в результате комп ужасно тормозит. Приходится перезапускать ZAP, потом всё нормально вновь пару суток.

    Всего записей: 13879 | Зарегистр. 18-07-2003 | Отправлено: 20:35 22-11-2004
    SUKER



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Nick 2003

    Цитата:
    У меня всегда такое происходит, когда комп работает несколько суток подряд: vsmon.exe начинает грузить проц на 60-70-80% и в результате комп ужасно тормозит. Приходится перезапускать ZAP, потом всё нормально вновь пару суток.

    Все ясно У меня к тому времени тоже комп уже больше пары суток работал...

    Всего записей: 991 | Зарегистр. 09-10-2001 | Отправлено: 20:40 22-11-2004
    Nick 2003



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SUKER
    Прсто странно, что только у нас двоих такие проблемы ? Я в топике не видел, чтобы кто-то ещё на такой трабл жаловался.

    Всего записей: 13879 | Зарегистр. 18-07-2003 | Отправлено: 23:23 22-11-2004
    SUKER



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Nick 2003
    Это да С другой стороны про фишки с свхостом и подобными мне тоже никто не отвечал Т.е. либо тут народ в подробности не вдается - поставил прогу и все Либо писать лень. Пойду на офф. форуме про vsmon гляну...

    Всего записей: 991 | Зарегистр. 09-10-2001 | Отправлено: 23:55 22-11-2004
    almagestum

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Опять же, не каждый по несколько дней комп не выключает. И наконец, если один раз подвисло, неужели тут же постить об этом побежишь?!

    ----------
    Был Иван гурман большой: макароны ел с лапшой; макароны без лапши, говорил, нехороши.

    Всего записей: 1744 | Зарегистр. 07-09-2003 | Отправлено: 00:04 23-11-2004
    SUKER



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Nick 2003
    almagestum

    Цитата:
    Опять же, не каждый по несколько дней комп не выключает. И наконец, если один раз подвисло, неужели тут же постить об этом побежишь?!

    Если б 1 ясное дело не побежал бы Так я ж написал, если начало виснуть то:
    Цитата:
    У меня вчера вечером начал глючить vsmon.exe(главный компонент з.а.)  Начал время от времени (период примерно 10-30 мин) грузить проц под 100% и так 1-3 минуты, потом отпускает и т.д.

    Теперь про офф. форум: самое обидное, что читая форум, прошлый раз, да и сейчас - понял, что авторы его не читают, или во всяком случае не постят там
    Далее, весь форум кишит жалобами по поводу загрузки vsmon-ом проца и высасывания памяти!!!  
    Известные возможные причины:
    1)Юзание птп программ - з.а. сканит все порты и коннекты, нагружая проц (имхо теоретически - возможно, практически - навряд ли, у меня был запущен емул + битторент и все было ок).
    2)Троянцы/вирусы которые постоянно ломятся в инет (раз 30 в минуту)  - тут понятно и это реальный факт.
    Вот эти 2 варианта предлагают гуру форума всем вопрошающим по этому вопросу В каком-то проценте случаев это решает проблему(я видел 1 такой пост у чувака в натуре был троян), но обычно - нет. Короче проблема есть и она не решена. Народ кричит, что если ее не решат - забьют нах на з.а. Но кто-то рассудительный отвечает, что скорее разработчики забьют х. на этот баг Из примерно таких же соображений, что написал almagestum:

    Цитата:
    Опять же, не каждый по несколько дней комп не выключает. И наконец, если один раз подвисло...

    Так что, остается ждать и надеяться...

    Всего записей: 991 | Зарегистр. 09-10-2001 | Отправлено: 00:29 23-11-2004
    korn32



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SUKER

    Цитата:
    1)Юзание птп программ - з.а. сканит все порты и коннекты, нагружая проц (имхо теоретически - возможно, практически - навряд ли, у меня был запущен емул + битторент и все было ок).

    На официальном сайте eMule большими буквами написано - ZAP не рекомендован к использованию . Перезапускать файерволл каждый двое суток - немыслимо, мне кажется.

    Всего записей: 5233 | Зарегистр. 31-10-2001 | Отправлено: 00:58 23-11-2004
    alex987

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Грузит процессор и высасывает память - это точно. Два-три дня - срок смешной, я сервак месяцами не перегружаю. Насчет троянов: ни AVP, ни нортон корпорейт, ни Панда ничего не находят.
     
    Да и сдается мне, что это в том числе и от логов зависит. Убрал я с большинства правил логирование (во сказал-то!) ночь он простоял и сейчас, если никто  не лезет в инет, vsmon.exe отжирает 0% процессора. Если лезу я один - считанные проценты. При сканировании с PC Flank или Sygate крутится в районе 1-2 процентов. Использование памяти тем не менее возросло за ночь со 170 мег до 200.  
     
    Перезагрузил ZA. За 20 минут видно, что процесы vsmon.exe и zlclient.exe уже успели отожрать немного памяти. Хрень какая-то... Кто что может посоветовать? (В смысле пристойного программного файервола на ВИНДОВЫЙ сервак)
     
     
    Кстати.  
    2SUKER.
     
    Спасибо, обратил внимание. Чего-то я невнимательно описание прочел, видимо...

    Всего записей: 44 | Зарегистр. 04-02-2004 | Отправлено: 12:01 23-11-2004 | Исправлено: alex987, 12:23 23-11-2004
    SUKER



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    alex987

    Цитата:
    Спасибо, обратил внимание. Чего-то я невнимательно описание прочел, видимо...

    Да незачто

    Цитата:
    Кто что может посоветовать? (В смысле пристойного программного файервола на ВИНДОВЫЙ сервак)  

    Не знаю, я аутпост ставил - имхо еще хуже
     
    Кстати, даже со всеми теми правилами, что я выше писал, все равно иногда блокирует исходящее сообщение к днс :
    Цитата:
    Description      Packet sent from мой айп (UDP Port 1035) to днс айп (DNS) was blocked
    Rating           Medium
    Date / Time      2004/11/23 12:23:04+3:00 GMT
    Type             Firewall
    Protocol         UDP
    Program          svchost.exe
    Source IP        мой айп:1035
    Destination IP   днс айп:53
    Direction        Outgoing
    Action Taken     Blocked
    Count            1
    Source DNS       GREENDAY
    Destination DNS  днс
     


    Всего записей: 991 | Зарегистр. 09-10-2001 | Отправлено: 12:42 23-11-2004
    korn32



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    alex987
    Логи в ZAP вообще сделаны странно, я уже писал об этом - ставлю ZAP на машину с eMule, оставляю на сутки с включенными логами - средняя скорость в осле не поднимается выше 5К. Выключаю логгирование - скорость мгновенно прыгает до 80К, средняя тоже уже гораздо выше 5К. Правда,  на последних версиях я не проверял работу логов, но в списке баг-фиксов про них тоже, кажется, ничего не писалось.

    Всего записей: 5233 | Зарегистр. 31-10-2001 | Отправлено: 12:51 23-11-2004
    alex987

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Про аутпост речь вообще не идет.
     
    Про ДНС. Я всегда пишу следующие правила (для каждой проги, которой надо в инет):
    1. Разрешить out по udp и tcp на 53 порт серверов провайдера
    2. Разрешить in по udp с 53-го порта серверов провайдера
    3. Весь остальной трафик по 53-му порту блокировать.
    srvices.exe иногда хочет что-то получить по tcp с 53-го порта, обламывается, но ничему это не мешает.
     
    Большинство логов нужны только на этапе настройки. Но меньшинство-то ВСЕГДА Что делать? Кто виноват? Кому на Руси жить хорошо? ... ... ... ...  

    Всего записей: 44 | Зарегистр. 04-02-2004 | Отправлено: 13:10 23-11-2004 | Исправлено: alex987, 13:16 23-11-2004
    SUKER



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    alex987
    Ну у меня тоже самое и в 9 случаях из 10 все ок, а вот в 10-ом блокирует и все тут Алоги действительно корявые

    Всего записей: 991 | Зарегистр. 09-10-2001 | Отправлено: 13:18 23-11-2004
    alex987

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Еще фишка: при переключении в просмотре логов с Progranns на Firewall и обратно vsmon.exe где-то на минуту забирает себе 50-60 процентов процессора. При том, что потом показывает и тут и там менее десятка записей (удаляю регулярно). Это у всех так?

    Всего записей: 44 | Зарегистр. 04-02-2004 | Отправлено: 16:11 24-11-2004
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

    Компьютерный форум Ru.Board » Компьютеры » Программы » ZoneAlarm (-Anti-virus, -Pro, -Security Suite)
    Widok (14-12-2005 12:34): лимит страниц - переезжаем.


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

    Рейтинг.ru