Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » windows firewall

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

pribl



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
здесь будем обсуждать настройку нового фаеро от Корпорации зла. Который вроде бы взялся за ум и стал нормальным фаером.

Всего записей: 813 | Зарегистр. 20-03-2004 | Отправлено: 00:43 09-09-2004
mmt



Junior
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pribl
 И чего обсуждать? Особенного ничего нет, предпочитаю навесные.

----------
Все страньше и страньше...

Всего записей: 1058 | Зарегистр. 25-09-2001 | Отправлено: 09:28 09-09-2004
Vasya Pupkin



Мракобес
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня другая проблема с этим монстром. Я его вырубил, но он, собака, постоянно блокирует мои программы и приходится нажимать кнопочку Unblock. Как вообще снести эту заразу?

----------
я не люблю людей

Всего записей: 7062 | Зарегистр. 24-02-2001 | Отправлено: 15:24 09-09-2004
WRFan



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
предпочитаю навесные

 
ну и что ты тогда в этом топике делаешь?  
 
у меня такой вопрос: у кого эта брандмауер пропускает программы в нет, не спрашивая? у меня половину пропускает. сплошная дырка

Всего записей: 5275 | Зарегистр. 25-11-2002 | Отправлено: 14:39 10-09-2004
eugrus



UNIX-like Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
здесь будем обсуждать настройку нового фаеро от Корпорации зла

если вопрос в том как настроить Windows Firewall (он же Internet Connection Firewall):
 

Цитата:
 
J:\Documents and Settings\pribl>netstat --help
 
Отображение статистики протокола и текущих сетевых подключений TCP/IP.
 
NETSTAT [-a] [-e] [-n] [-s] [-p имя] [-r] [интервал]
 
  -a            Отображение всех подключений и ожидающих портов.
                (Подключения со стороны сервера обычно не отображаются).
  -e            Отображение статистики Ethernet. Этот ключ может
                применяться вместе с ключом -s.
  -n            Отображение адресов и номеров портов в числовом формате.
  -o            Отображение кода (ID) процесса каждого подключения.
  -p имя        Отображение подключений для протокола "имя": TCP, UDP, TCPv6 или
 UDPv6.
                Используется вместе с ключом -s для отображения статистики
                по протоколам. Допустимые значения "имя": IP, IPv6, ICMP, ICMPv6
, TCP, TCPv6, UDP или UDPv6.
  -r            Отображение содержимого таблицы маршрутов.
  -s            Отображение статистики по протоколам. По умолчанию выводятся
                данные для IP, IPv6, ICMP, ICMPv6, TCP, TCPv6, UDP, and UDPv6;
                Ключ -p позволяет указать
                подмножество выводящихся данных.
  интервал      Повторный вывод статистических данных через указанный
                интервал в секундах. Для прекращения вывода данных
                нажмите клавиши CTRL+C. Если параметр не задан, сведения
                о текущей конфигурации выводятся один раз.

 
wscui.cpl если установлен SP2

----------
IT-Recht Blog

Всего записей: 5471 | Зарегистр. 17-06-2004 | Отправлено: 16:54 10-09-2004 | Исправлено: eugrus, 17:01 10-09-2004
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
у меня половину пропускает. сплошная дырка

Стену (в контексте Windows FireWall) следует рассматривать только, как блокировку непредусмотренных (незапрашиваемых) запросов на подключение к твоему компьютеру, т.е. входящего трафика, дабы исключить нападение\заражение извне. Мелкие защищают комп юзера извне, но им по барабану (логически верно), какие программы пытаются лезть в Инет с компьютера юзера, т.е. подразумевается, что любые данные, передаваемые юзером в Инет, делаются с его согласия. Программы же, которые пытаются скинуть инфу без ведома юзера, есть нарушение прав пользователя и преследуется по закону, другое дело, что они все-равно имеют место быть... но это уже на совести создателя и мелкие за это не отвечают.

----------
Process Explorer RU
Process Monitor RU
Process Hacker RU

Всего записей: 11112 | Зарегистр. 12-10-2001 | Отправлено: 17:25 10-09-2004
WRFan



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Мелкие защищают комп юзера извне, но им по барабану (логически верно), какие программы пытаются лезть в Инет с компьютера юзера

 
ты changelog к sp2 читал? там же МС с гордостью заявляет, что это теперь полноценная брандмауер, не так, как до сп2, та первая действительно только для inbound была.
 
но если она полноценная, откуда дырки?!!
 

Цитата:
какие программы пытаются лезть в Инет с компьютера юзера, т.е. подразумевается, что любые данные, передаваемые юзером в Инет, делаются с его согласия

 
кто сказал? МС это точно не подразумевает. Нет, дырки - это просто баги, а не MS policy
 

Цитата:
есть нарушение прав пользователя и преследуется по закону, другое дело, что они все-равно имеют место быть... но это уже на совести создателя и мелкие за это не отвечают.

 
да при чём тут это. во первых, они отвечают, т.к. сделали брандмауер и назвали её полноценной, значит отвечают за все дырки. а во вторых, мне наплевать, кого там к суду за дырки привлекут, я хочу знать, как брандмауер настроить, чтобы она каждый раз спрашивала, когда новая программа лезет в нет. она об одной программе спрашивает, а о 10 других нет. и они спокойно лезут в нет. такое у меня только с norton firewall было, даже гадкий zonealarm ничего не пропускал без запроса, и тем более sygate

Всего записей: 5275 | Зарегистр. 25-11-2002 | Отправлено: 20:04 10-09-2004 | Исправлено: WRFan, 20:05 10-09-2004
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WRFan

Цитата:
там же МС с гордостью заявляет, что это теперь полноценная брандмауер


Цитата:
но если она полноценная, откуда дырки?!!  


Цитата:
во первых, они отвечают, т.к. сделали брандмауер и назвали её полноценной

У тебя и Мелких, наверное, разное понятие о "полноценности", ты лучше скажи где об этом сказано в справке? Тогда и поговорим...

Цитата:
МС это точно не подразумевает

кто сказал?

Цитата:
она об одной программе спрашивает, а о 10 других нет.

Как ты определяешь, что в момент появления окна брандмауэра о блокировке программы был именно запрос, исходящий от тебя, а не к тебе?
В справке сказано:

Цитата:
 
Брандмауэр помогает повысить безопасность компьютера. Он ограничивает информацию, поступающую на компьютер с других компьютеров, позволяя лучше контролировать данные на компьютере и обеспечивая линию обороны компьютера от людей или программ (включая вирусы и «черви»), которые несанкционированно пытаются подключиться к компьютеру.
 

Я ничего не нашел об исходящей информации.

----------
Process Explorer RU
Process Monitor RU
Process Hacker RU

Всего записей: 11112 | Зарегистр. 12-10-2001 | Отправлено: 21:23 10-09-2004
WRFan



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Брандмауэр помогает повысить безопасность компьютера. Он ограничивает информацию, поступающую на компьютер с других компьютеров, позволяя лучше контролировать данные на компьютере и обеспечивая линию обороны компьютера от людей или программ (включая вирусы и «черви»), которые несанкционированно пытаются подключиться к компьютеру.  
 
Я ничего не нашел об исходящей информации.


Цитата:
У тебя и Мелких, наверное, разное понятие о "полноценности",  

 
лол. наверно. но ты мне тогда скажи, в чём разница между сп1 брандмауером и сп2 версией? Они же ужасно надулись, как петухи, и важно проборматали что то насчёт полноценности, типа это теперь настоящая брандмауер, а не только защита для inbound коннектов
 

Цитата:
Как ты определяешь, что в момент появления окна брандмауэра о блокировке программы был именно запрос, исходящий от тебя, а не к тебе?  

 
э, а как он ко мне может придти, если я его не запросил сначала? webwasher запрашивает страницу с сёрвера, сёрвер отвечает. это internet activity, или нет? и даже в обе стороны - и oubound и inbound. но ms firewall в ус не дует, там именно "момент появления окна брандмауэра о блокировке программы" отсутствует, и тоже самое с многими другими прогами
 

Всего записей: 5275 | Зарегистр. 25-11-2002 | Отправлено: 16:45 11-09-2004
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vasya Pupkin
hh.exe ms-its:system.chm::/C_WF_EnableFirewall_Name.htm
WRFan

Цитата:
но ты мне тогда скажи, в чём разница между сп1 брандмауером и сп2 версией?

http://www.microsoft.com/technet/community/columns/cableguy/cg0204.mspx#XSLTsection124121120120

Цитата:
 

Цитата:
Они же ужасно надулись, как петухи, и важно проборматали что то насчёт полноценности, типа это теперь настоящая брандмауер, а не только защита для inbound коннектов  
 

Бла-бла-бла... Где... где ты видел, что их фраер должен реагировать на исходящую инфу, так сказать, с твоих слов, "полноценная стена"? Что ты прицепился к одному слову, значение которого, в интерпритации мелких, тебе неведомо... А вот на этой иллюстрации hh.exe ms-its:Netcfg.chm::/hnw_understanding_firewall.htm  видно, что фраер блокирует именно входящие поступления, он просто для исходящих не предназначен. Куда уже красноречивее?

Цитата:
а как он ко мне может придти, если я его не запросил сначала?

МаладЭц... Ты справку читать будешь или мне ее сюда всю тащить?

Цитата:
 
Когда к компьютеру пытается подключиться кто-то из Интернета или локальной сети, такие попытки называют «непредусмотренными запросами». Когда на компьютер поступает непредусмотренный запрос, брандмауэр Windows блокирует подключение.
 

Из KB

Цитата:
 
Брандмауэр Windows в Windows XP с пакетом обновления 2 (SP2) по умолчанию включен и блокирует порты с целью предотвращения получения компьютерами из Интернета доступа к файлам, принтерам и другим ресурсам в локальной системе. Когда внешняя программа пытается воспользоваться портами или другими ресурсами, которые находятся под защитой брандмауэра, появляется диалоговое окно Предупреждение системы безопасности с набором команд для решения возникшей проблемы.  
 

Что, мало программ которые, будучи запущенные с компа атакующего, щупают твои порты без твоего же ведома или запроса? А подобные черви http://support.microsoft.com/default.aspx?scid=kb;ru;826955
тоже твоего запроса ждать будут?

Цитата:
webwasher запрашивает страницу с сёрвера, сёрвер отвечает. это internet activity, или нет?

Понятия не имею, не юзаю.  
Есть же список программ, для которых принудительно надо открывать порты либо включить их в список "исключения".
http://support.microsoft.com/?kbid=842242
webwasher - там нету значит и не надо ничего, вот она и работает молча. Надо еще разобраться кто\что там запрос делает... мало ли, что ты тут поведал. Приведи другую прогу, которая должна, но не блокируется фраером и которая стоит у всех, вот тогда и поговорим.
Потом вот еще

Цитата:
 
После установки пакета обновления 2 (SP2) для Windows XP некоторым клиентским приложениям не удается получить данные с сервера, например:  
клиентам FTP;  
приложениям для потоковой передачи мультимедийных данных;  
отдельным почтовым программам (получение уведомлений о наличии новых сообщений).Кроме того, отдельные серверные приложения на компьютере под управлением Windows XP с пакетом обновления 2 (SP2) не отвечают на запросы клиентов, например:  
веб-серверы, в т. ч. серверы IIS (Internet Information Services);  
удаленный рабочий стол;  
общий доступ к файлам.
 

Не думаю, судя из названия, чтобы прога [q]webwasher
могла иметь к этому отношение.

----------
Process Explorer RU
Process Monitor RU
Process Hacker RU

Всего записей: 11112 | Зарегистр. 12-10-2001 | Отправлено: 23:08 11-09-2004
WRFan



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
видно, что фраер блокирует именно входящие поступления, он просто для исходящих не предназначен

 
понятно. поддался я значит на красноречие микрозофта, как бабочка на яркий свет. тада я тихонечко сматываюсь из этой темы, так как у меня для входящих коннектов уже hardware firewall стоит, так что мне этот МС брандмауер пох_ю нужен, если он выходящие коннекты не проверяет

Всего записей: 5275 | Зарегистр. 25-11-2002 | Отправлено: 02:38 12-09-2004
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WRFan

Цитата:
если он выходящие коннекты не проверяет

Я те об этом в своем первом посту еще поведал.
Кстати, поясни мне, для чего, лично тебе, выходящие коннекты пасти надо? Если не трудно на конкретных примерах.

----------
Process Explorer RU
Process Monitor RU
Process Hacker RU

Всего записей: 11112 | Зарегистр. 12-10-2001 | Отправлено: 03:05 12-09-2004
FLiP_xT



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот заметил, что фаервол у меня в SP2 перестал работать, хоть и включён на все соединения, т.е. любая прога при включенном ICF спокойно ломинтся в сеть.
Раньне хоть выдавался запрос на блокировку. Кто-нибудь знает где можно поправить это безобразие?

Всего записей: 91 | Зарегистр. 20-12-2003 | Отправлено: 02:45 22-11-2004
Funt123



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FLiP_xT
ага, такая же бойда, пока поставил другой. Но хотелось бы понять причину отказа.

Всего записей: 161 | Зарегистр. 09-11-2005 | Отправлено: 14:30 14-12-2006
Artrage



ирландский стриптизер
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Так-с, обсуждение Windows Firewall проходило 2 года назад - уверен, что с тех пор данный брандмауер должен был эволюционировать
 
Знающие соучастники, поделитесь соображениями: на сегодняшний день, достаточно ли функциональна данная прога для защиты от внешних вторжений?  

----------
йадерщик-рекордсмен
!666
презираю тупость

Всего записей: 7111 | Зарегистр. 21-03-2004 | Отправлено: 15:35 14-12-2006 | Исправлено: Artrage, 15:36 14-12-2006
jvalej

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Artrage
По данным тестам, хуже чем встроенной в XP SP2 стенки, еще ничего не придумали

Всего записей: 1477 | Зарегистр. 09-09-2003 | Отправлено: 16:09 14-12-2006
Artrage



ирландский стриптизер
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
jvalej

Цитата:
По данным тестам, хуже чем встроенной в XP SP2 стенки, еще ничего не придумали  

н-дяяя, результаты впечатляют. Пасиб за инфу - буду устанавливать чё-нить другое (а просто так не хотелось ОПЯТЬ этим заниматься...)

----------
йадерщик-рекордсмен
!666
презираю тупость

Всего записей: 7111 | Зарегистр. 21-03-2004 | Отправлено: 16:14 14-12-2006
Funt123



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Artrage
я думаю большинство ответят: "НЕТ". Может быть в Vista что-то получше стало, а в XP хрень какая-то. Не работает почему-то.
 
Добавлено:
Artrage
ставь KIS и будет тебе счастье.

Всего записей: 161 | Зарегистр. 09-11-2005 | Отправлено: 18:06 14-12-2006
Artrage



ирландский стриптизер
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Funt123

Цитата:
ставь KIS и будет тебе счастье.

У меня на другом компе ZoneAlarm стоит. Сейчас вот лаптопом обзавёлся. Думал, обойдётся без гемора и хватит сабжа, но обзор двумя постами выше убеждает в обратном...
КИС - это Каспер? Пожалуй, можно...

----------
йадерщик-рекордсмен
!666
презираю тупость

Всего записей: 7111 | Зарегистр. 21-03-2004 | Отправлено: 18:32 14-12-2006
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Artrage
чиста оффтопом: наверно, выбор файера лучше в теме "лучший файервол"? (а каспера почему-то многие очччень не любят. вероятно, есть за что, хотя может и проявления религии. )
 

Цитата:
обсуждение Windows Firewall проходило 2 года назад - уверен, что с тех пор данный брандмауер должен был эволюционировать
- Так ХР же не эволюционировала, третьего сервиспака не возникло, откуда возьмется улучшение?  


----------
Вопрос: 'Что человек курит?' как правило возникает не когда ты слышишь, как он дышит, а когда видишь, что он пишет
Пропеллер играет роль вентилятора, он останавливается -пилот потеет
Аськи нету.

Всего записей: 16257 | Зарегистр. 13-02-2003 | Отправлено: 10:45 15-12-2006
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » Программы » windows firewall


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru