WIGF

Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору samvg 1. Зависит от режима алертов на непрописанные соединения. По умолчанию считается, что в GR всё разрешено, но если у вас отключены оповещения и выбран Параноидальный режим, тогда новые соединения, которые не прописаны в AR, будут молча блокироваться, т.к. запроса то по ним не будет, а фаер будет думать, что вы его запрос не удовлетворили. Но если у вас включён режим Обучения, тогда новые соединения будут молча разрешаться и прописываться в AR. Если же стоит режим Безопасный, тогда будут молча разрешаться и прописываться в AR непрописанные соединения для безопасных приложений. Алерты включаются/выключаются в двух местах: • Фаервол -> Настройки фаервола -> Настройки оповещений; • Дополнительно -> Настройки -> Родительский контроль. 2. Нет. Такие пакеты нигде проверяться не будут. Если вы посылаете запрос на какой-то сайт посредством своего браузера для открытия какой-то его страницы, тогда в правилах достаточно прописать только исходящих запрос (в данном случае TCP исходящие на удалённый порт 80). В ответ же в вашу сторону пойдёт информация, т.е. как бы уже для вас будут входящие данные. Но в данном и аналогичных случаях направление соединения (а это всё, т.е. и ваш исходящий запрос и потом входящие к вам данные от сайта и всякие согласования/подтверждения, будет одно соединение) и проверка на легитимность в фаере будет осуществляться только для самого первого запроса, которым вы и инициировали соединение. Далее фаер уже будет видеть, какие пакеты идут по данному соединению и будет их разрешать, если первое соединение разрешено, а не опять проверять по AR и GR. Т.е. проверка идёт на уровне соединений, а не отдельных пакетов внутри этих соединений. Добавлено: P.S. Кстати, спасибо за указание не неточность (вольное или невольное). Надо нам в этом описании заменить слово "соединение" на "пакеты" в нужных местах, а то везде "соединение"... | Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 16:21 06-12-2010 | Исправлено: WIGF, 16:27 06-12-2010 |
|