| | zzzUUUzzz 
 Member
 | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Отходил тут...
 
 tnodir
 
 Цитата:
 | Вы точно не игрались с драйвером? Останов или ещё что. | 
 Да, я сторонней программой запретил запись в папку Windows для всех программ, кроме тех, которые находятся в ней и некоторых других, которым может понадобиться туда запись. Я забыл, что ранее экспериментальным путём было обнаружено, что двум папкам (C:\Windows\System32\config\TxR и C:\Windows\System32\LogFiles\WMI\RtBackup) нельзя запрещать запись, чтобы, я так понимаю, межсетевые экраны на основе WFP могли работать. Не могу понять, какая программа пишет в них данные?
 
 tnodir
 
 Цитата:
 | Недавно у одного юзера драйвер не запустился. Оказывается OS Armor блочил выполнение *.BAT файлов. А драйвер ставится через такие *.BAT скрипты. | 
 Тоже недавно пробовал её, но она работала недостаточно стабильно и по крайней мере пока отказался от неё.
 
 tnodir
 
 Цитата:
 | В Форте надо разрешать не svchost.exe, а отдельные сервисы. | 
 Понятно, и это хорошо.
 
 tnodir
 
 Цитата:
 | Локальные порты 67-68 используются для DHCP. А DHCP соединяется с локальным сервером в LAN, а не с Интернетом.
 
 Поэтому, ещё раз, все соединения с LAN адресами в Форте по-умолчанию не фильтруются.
 
 Тем более не фильтруется адрес "255.255.255.255" для инициации DHCP запроса.
 (Можно фильтровать через флаг Options: "Filter Local Addresses".)
 | 
 Хорошо, я выбрал опцию "Фильтр локальных адресов", отключил сетевое устройство и включил, должен ведь появиться запрос (и разрешение) для \svchost\dhcp (или как он там называется), чтобы был доступ в Интернет? Но его нет.
 Просто, если не ошибаюсь, брандмауэр Windows тоже не фильтрует локальные адреса, но там ведь надо указывать разрешение для 67 и 68 портов для DHCP. Это меня и смутило.
 
 tnodir
 
 Цитата:
 | Здесь про причину: "Подключение к серверам активации ESET отсутствует или отключено.". 
 Т.к. стоит флаг Options: "Block traffic when Fort Firewall is not running", то и ESET не смог соединиться со своим сервером при загрузке.
 | 
 В данном случае, я так понимаю, причина обратная, ESET как раз смог получить доступ в Интернет (думаю, можно догадаться, о чём идёт речь).
 
 Цитата:
 | А какие ещё выводы можно сделать? | 
 Лишь тот, что без запущенного по какой-либо причине драйвера блокировка перестанет работать и все программы и сервисы получат доступ в Интернет, чтобы исполнить свои грязные делишки.
 |  | Всего записей: 224 | Зарегистр. 12-12-2007 | Отправлено:  07:42 06-05-2024  | Исправлено: zzzUUUzzz,   07:44 06-05-2024
 | 
 |