Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Fort Firewall

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63

Открыть новую тему     Написать ответ в эту тему

shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


 
    Кратко о возможностях программы:
  • Fort Firewall - простой и лёгкий брандмауэр для Windows, позволяющий фильтровать сетевой и интернет трафик, настраивать фильтры по IP-адресам, группам приложений и названиям сервисов, а также устанавливать ограничения скорости трафика приложений. Подробнее о возможностях программы можно почитать здесь (на русском)
  • Основное предназначение программы - Фаервол/брандмауэр (имеет свой собственный драйвер ядра, основанный на платформе фильтрации Windows Filtering Platform (WFP))
  • Поддерживаемые версии Windows: Windows 11 / 10 / 8.1 / 8 / 7 (32/64-разрядные версии) + "Какой установщик ставить?" (на английском) + подробнее (на английском)

 
Внимание:
  • Для работы требует Microsoft Visual C++ Redistributable: x64 | x86 | arm64
  • Для работы на Windows 10+ требует выключить HVCI (Core Isolation: Memory Integrity).
     
    Скачать: (история версий)
     
     
    Отзывы в теме:
  • 73
  • ndch
  • Dashke
  • asfasd
  • 10ppp

  • Всего записей: 22354 | Зарегистр. 18-07-2006 | Отправлено: 18:48 09-04-2019 | Исправлено: Lin1980, 18:58 11-10-2025
    tnodir



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    73

    Цитата:
    Можно ли заблокировать запуск браузера программами? Получается что сама программа заблокирована, но запускает браузер и лезет на свой сайт.

    Можно сделать так:
    - для программы "msedge.exe" поставить Rule Inheritance: "Receive from the parent process"
    - для программы "explorer.exe" (Проводник, из которого запускается обычно "msedge.exe") поставить Rule Inheritance: "Propagate to designated child process"
    - пере-логин, чтобы правило подействовало на "explorer.exe"
     
    Но такое решение мне не нравится:
    - этот механизм "Rule Inheritance" был сделан для "промежуточных" программ (rundll.exe, WebView.exe и пр.)
    - чтобы дать доступ "msedge.exe", запущенному из "explorer.exe", приходится давать полный доступ и "explorer.exe"

    Всего записей: 726 | Зарегистр. 06-05-2019 | Отправлено: 13:38 01-10-2025
    ndch

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    73

    Цитата:
    сама программа заблокирована, но запускает браузер и лезет на свой сайт

    Ну, кстати, да: это способ "засветить" (доложить серийник используется с где-то с таким-то ойпи). Т.е. борьба с "пиратством"/"неугодными".

    Всего записей: 7581 | Зарегистр. 31-08-2008 | Отправлено: 13:43 01-10-2025
    gutasiho

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Можно ли заблокировать запуск браузера программами? Получается что сама программа заблокирована, но запускает браузер и лезет на свой сайт.
    Это можно сделать с OSArmor v1.4.3 Free

    Всего записей: 9028 | Зарегистр. 14-09-2020 | Отправлено: 14:39 01-10-2025
    73



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ndch
    Цитата:
    борьба с "пиратством"
    Нет, все не так страшно, но раздражает, когда вполне себе бесплатная игрушка при выходе запускает браузер и через него открывается сайт игрушки. И таких ситуаций хватает.
    tnodir
    Да ладно, ничего такого чтобы над этим ломать голову, но если бы была возможность блокировать запуск конкретных программ-браузеров сторонними программами, кроме тех, которые явно разрешены, было бы неплохо. Так и до функционала HIPS можно добраться, вполне логичная связка firewall+HIPS

    Всего записей: 1564 | Зарегистр. 18-08-2012 | Отправлено: 14:41 01-10-2025 | Исправлено: 73, 14:41 01-10-2025
    tnodir



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    73

    Цитата:
    Можно ли заблокировать запуск браузера программами? Получается что сама программа заблокирована, но запускает браузер и лезет на свой сайт.

    Можно легче сделать:
    - поставить этой заблокированной программе Rules Inheritance: "Propagate to all child processes"
     
    Т.о. все дочерние процессы этой программы тоже будут заблочены.

    Всего записей: 726 | Зарегистр. 06-05-2019 | Отправлено: 15:14 01-10-2025
    destiny_child



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Может правильнее писать "всем дочерним процессам так же будет закрыт доступ к сети Интернет"?
    Прога вроде ещё не HIPS, чтобы блочить создание дочерних процессов могла.

    Всего записей: 4812 | Зарегистр. 01-04-2006 | Отправлено: 15:34 01-10-2025
    tnodir



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    destiny_child

    Цитата:
    Может правильнее писать "всем дочерним процессам так же будет закрыт доступ к сети Интернет"?

    Да, верно.
     

    Цитата:
    Прога вроде ещё не HIPS, чтобы блочить создание дочерних процессов могла.

    А если для программы включить флаг More: "Kill child processes", то и дочерние процессы не смогут запуститься.
     
    Т.е. какие-то зачатки HIPS-а появляются со временем...
     
    Добавлено:
    Fort Firewall 3.19.8

    • UI: ProgramEdit: Add "Collect Traffic Statistics" flag (#665).

    Всего записей: 726 | Зарегистр. 06-05-2019 | Отправлено: 16:34 01-10-2025 | Исправлено: tnodir, 16:36 01-10-2025
    tnodir



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Fort Firewall 3.19.9

    • UI: Options: Add "Disable command line management" flag (#667).
    • UI: Rules: Fix windows closing (#664).
    • UI: Rule: Parse | as new line.


    Всего записей: 726 | Зарегистр. 06-05-2019 | Отправлено: 09:28 11-10-2025
    Death_INN

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Сабж может блочить localhost с указанием порта?

    Всего записей: 4009 | Зарегистр. 24-10-2002 | Отправлено: 10:20 11-10-2025
    tnodir



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Death_INN
    Может. Надо включить флаг Options: IP Addresses: LAN: Filter local...

    Всего записей: 726 | Зарегистр. 06-05-2019 | Отправлено: 10:53 11-10-2025
    Ultimate User

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здравствуйте!
     
    Подскажите, пожалуйста, следующее.
     
    Щёлкаю по иконке в трее. В меню есть main. Можно поставить галочку. Я понял, что это название Application Groups. Зашёл в настройки, нашёл main. Ни в Block, ни в Allow ничего нет. На что это влияет?
     
    Второй вопрос - для чего нужен данный раздел настроек? В документации деталей по использованию данного функционала не нашёл.
     
    Добавлено:
    Есть ли в программе контроль чётности запускаемых файлов, которым разрешён доступ?
     
    Например, я разрешил доступ firefox.exe. Далее вирус подменяет этот файл и под этим именем хочет выйти в интернет. Будет ли Fort сообщать о подмене файла?

    Всего записей: 97 | Зарегистр. 04-11-2001 | Отправлено: 23:17 12-10-2025
    tnodir



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ultimate User

    Цитата:
    Ни в Block, ни в Allow ничего нет. На что это влияет?
     
    Второй вопрос - для чего нужен данный раздел настроек?

    Поля block/allow в группе - это пережиток прошлого и больше не используется. См. #210.
     
    А группы нужны для быстрого блокирования группы программ из трея через галку.
     

    Цитата:
    Есть ли в программе контроль чётности запускаемых файлов, которым разрешён доступ?

    Сейчас нет такого. Есть задача на гитхабе.

    Всего записей: 726 | Зарегистр. 06-05-2019 | Отправлено: 05:21 13-10-2025
    Death_INN

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Некая прога, имеющая права админа, решает создать себе разрешающее правило для выхода в сеть. Может ли сабж этому помешать?

    Всего записей: 4009 | Зарегистр. 24-10-2002 | Отправлено: 22:45 22-10-2025
    tnodir



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Death_INN

    Цитата:
    Некая прога, имеющая права админа, решает создать себе разрешающее правило для выхода в сеть.

    Нельзя помешать, если эта прога нацелена именно на Форт или на компоненты WFP (касается всех файеров для винды).
     
    Усложнить задачу можно: включив все флаги в Options: Self protection и поставив пароль.
     
    И это только для невандальных малварей, которые не хотят себя выдавать сразу.
     
    Вандальные могут и диск отформатировать.

    Всего записей: 726 | Зарегистр. 06-05-2019 | Отправлено: 04:48 23-10-2025 | Исправлено: tnodir, 04:52 23-10-2025
    nnolex



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Нельзя помешать, если эта прога нацелена именно на Форт или на компоненты WFP (касается всех файеров для винды).

    Приоритет WFP ведь ниже, чем у фаервола, или нет?

    Всего записей: 443 | Зарегистр. 14-04-2019 | Отправлено: 10:30 23-10-2025
    tnodir



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Приоритет WFP ведь ниже, чем у фаервола, или нет?

    Имел в виду службы и настройки WFP, чтобы отключить их вообще.
     
    Про приоритеты см. FAQ (Filter Arbitration).

    Всего записей: 726 | Зарегистр. 06-05-2019 | Отправлено: 12:02 23-10-2025 | Исправлено: tnodir, 12:06 23-10-2025
    Death_INN

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Установил в виртуалке винду 21H2 (19044.1208), visual c++ 14.29.30157.0, HVCI отключен
    Отключил виндофаер, установил Firefox 143 и Fort Firewall 3.19.9.
    Виртуалка без доступа к сети
    В сабже что только не пробовал, но не увидел никаких логов, никаких системных оповещений (как до, так и после запуска браузера)
    А вот до установки сабжа виндофаер в логах показывал локальные соединения браузера как при старте, так и при открытии в нем Browser Toolbox

    Всего записей: 4009 | Зарегистр. 24-10-2002 | Отправлено: 19:03 23-10-2025
    tnodir



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Death_INN
    > В сабже что только не пробовал, но не увидел никаких логов, никаких системных оповещений
     
    После установки режим стоит Авто-обучение. Оповещений нет в этом режиме. И все проги авто-разрешаются.
     
    Через минуту режим переходит в Блокировать.
     
    Начать отсюда: FAQ: Why are all/some my programs blocked when I use Fort Firewall?
     
    См. окно Статистика: Соединения, особенно колонку "Причина", чтобы разобраться какие соединения блокируются и почему.
     
    Ещё для новичков полезно: #664.

    Всего записей: 726 | Зарегистр. 06-05-2019 | Отправлено: 19:15 23-10-2025 | Исправлено: tnodir, 19:19 23-10-2025
    Death_INN

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    tnodir

    Цитата:
    См. окно Статистика: Соединения

    А везде все пусто при любых настройках. Наверное потому, что была наглухо отключена служба DNSCache, т.к. считаю, что это огромная дыра, если юзать виндофаер
    Есть возможность при включенной DNSCache запретить ей UDP 53, чтобы исходящие запросы на  UDP 53 делали проги?

    Всего записей: 4009 | Зарегистр. 24-10-2002 | Отправлено: 20:45 23-10-2025 | Исправлено: Death_INN, 20:48 23-10-2025
    destiny_child



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    tnodir
    Если ставишь на удалённом компе, или на чистейшем тока раскатанном образе на виртуальной машине, то да, одну минуту можно потерпеть...
    Но если пришел куда-то на реальную машину, то хотелось бы с первого же мгновения действия перехвата соединений драйвером получить наглухо закрытую машину. Включая локалку!
    И разрешить лишь то, что решу разрешить.
    Вопрос - разве при установке в диалоге установщика нельзя такую опцию ввести?
    Равно как и при первом запуске портабл версии ...

    Всего записей: 4812 | Зарегистр. 01-04-2006 | Отправлено: 21:15 23-10-2025
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63

    Компьютерный форум Ru.Board » Компьютеры » Программы » Fort Firewall


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru