Caravelli

Silver Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору tnodir Цитата:| По времени соединения и по времени создания процесса с этим ИД можно определить актуален ли ещё. | Актуальности уже не будет, например, после выключения системой процесса системного приложения, в дальнейшем тоже системное приложение появиться уже с другим ID. В мониторе ресурсов windows на вкладке Сеть, хорошо это отображается. Цитата:| Нам важно древо процессов. | Никогда не нужно было. А так, это хорошо отображается в активности процессов, где я могу оперативно создавать правила, если что-то и пропустил. Добавлено: Цитата:| В Форте Правило может содержать несколько фильтров и под-правил. | Сложно для понимания. Цитата:| 192.168.1.0/24:tcp(49152-65534):dir(out):action(block) | Годное решение. А желание есть протокол добавить в начале строки? Наверное, было бы правильнее. Добавлено: Цитата: Цитата: В Форте Правило может содержать несколько фильтров и под-правил. Сложно для понимания. | Или же вот про такое правило и можно сказать, что оно содержит "несколько фильтров и под-правил"? Where the Protocol is TCP and Remote Address is 192.168.1.0 (255.255.255.0) and Direction is Outbound Allow It and Report It and Disable logging Добавлено: Цитата:| Или же вот про такое правило и можно сказать, что оно содержит "несколько фильтров и под-правил"? | Понял. Так тож типовое создание правил для приложения: dns, http, https и пр. |