Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Firewall Pro / Comodo Internet Security

Модерирует : gyra, Maz

batva (02-04-2009 08:34): Продолжение ->Comodo Firewall Pro / Comodo Internet Security (3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части  >>> 1
Comodo Firewall Pro 2.4
It's Free. Forever. No Catch. No Kidding


Системные требования: Win 2000/XP/2003 (32 bit ALL), 64 MB RAM, 32 MB свободного места на диске. Внимание: не совместим с Win 9x!
 
Последняя версия на сайте: EN - 2.4.18.184 | RU - 2.4.16.174 | RU_Addon - 2.4.16.174
Инструкция по установке Comodo Firewall Pro 2.4.18.184 RU...

Возможности | Недостатки | Особенности создания правил по запросу | v2.4 - известные проблемы...

Краткое описание и типовые настройки:
Tasks | Application Control | Component Control | Network Control | Advanced Security Configuration

Решения проблем с настройками:
Настройка DC-клиента... | Comodo vs µTorrent... | Comodo vs VPN



Comodo Firewall Pro 3
 
   
 
Последняя версия на сайте: EN 3.0.25.378 | Пояснение к номеру версии... | Ссылки на загрузку...

Системные требования: Windows XP/Vista – 32/64 bit, 64 MB RAM, 55/75 MB свободного места на диске.

Особенности... | Найденные баги...

Краткое описание и типовые настройки: Summary | Firewall (PDF) | Defense+ | Miscellaneous

Comodo 3 vs µTorrent... | Comodo 3 vs VPN...


Comodo Internet Security 3.8
 
 
Firewall Protection | AntiVirus Software | Proactive Security

 
Последняя версия: EN 3.8.65951.477 | Страница загрузки...

Системные требования: Windows XP SP2/Vista – 32/64 bit, 64 MB RAM, 70/105 MB свободного места на диске.
Как правильно перенести свои настройки из "Comodo Firewall Pro 3.0" в "Comodo Internet Security 3.5"
Краткое описание и типовые настройки: Summary | Antivirus | Firewall | Defense+ | Miscellaneous
Рекомендуется при описании проблемы указывать версию операционной системы и тип подключения к интернету.
Иначе - помочь будет трудно - телепаты опять в отпуске.  



Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 15:46 12-12-2007 | Исправлено: XenoZ, 09:29 04-03-2009
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ, да не, у него на картинке именно svchost.exe слушает TCP-139.

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 16:54 26-12-2008
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
WIGF
Уже посмотрел...

----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 17:02 26-12-2008
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ, вот теперь увидел твою картинку.
Только косяк не в COMODO, т.к. solstice выдал картинку из CurrPorts. Хотя может наличие COMODO так меняет работу и других программ ?

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 17:08 26-12-2008
chekm

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
версия комодо - Comodo Internet Security 3.5.57173.439.
Скажите пжлста, как в глобальных правилах прописать, что никаким программам, кроме находящихся в Application Rules доступ в инет запрещен без спроса.
И можно ли это сделать в принципе?
Я  читал, что в режиме Custom Police фаера любая неописанная активность блокируется
 А в комоде есть стандартное правило "Windows Updater applications" где все обновления разрешены..
Я думал это только для ОС... А у меня сегодня программа для которой даже правил в Application Rules  нет
годо объявила, что появилась новая версия!

Всего записей: 19 | Зарегистр. 26-11-2005 | Отправлено: 19:35 26-12-2008 | Исправлено: chekm, 20:48 26-12-2008
solstice

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WIGF, XenoZ
да, утилита CurrPorts. И был там именно svchost на 139-м порту. Но я уже отрубил NetBIOS в настройках подключений, и запретил в глобальных правилах входящие на порты 137-139, и отдельно для самого svchost (на всяк случай) и для System тоже.
И с IGMP я ICMP не спутал - опечатался, просто там нельзя ошибиться при выборе из списка (TCP, UDP, TCP/UDP, ICMP, IP). И теперь все работает.

Всего записей: 710 | Зарегистр. 27-07-2006 | Отправлено: 12:52 27-12-2008 | Исправлено: solstice, 13:20 27-12-2008
student24

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.
Я себе поставил Антивирус DrWeb Версия 5.0.0.12171. Он поддерживает проверку web-интерфейса (Также как Касперский). Проверка осуществляется компонентом SpIDerGate.
Вопрос: Почему CFP (3.0.25.378) воспринимает SpIDerGate как "Windows Operating System"?
Приэтом не может показать какой конкретно процес ломится в интернет.
Проверил с Outpost - процес определяется правильно: spidergate.exe
Поробовал в CFP ручками создать правило для spidergate.exe. Всеравно требует создать правило для нетонятного процесса "Windows Operating System"

Всего записей: 18 | Зарегистр. 29-09-2008 | Отправлено: 16:57 27-12-2008
docsan

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
student24
Обновитесь до последней версии CIS

Всего записей: 46 | Зарегистр. 29-04-2004 | Отправлено: 17:49 27-12-2008
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Скажите пжлста, как в глобальных правилах прописать, что никаким программам, кроме находящихся в Application Rules доступ в инет запрещен без спроса.
И можно ли это сделать в принципе?
Я  читал, что в режиме Custom Police фаера любая неописанная активность блокируется
 А в комоде есть стандартное правило "Windows Updater applications" где все обновления разрешены...
chekm, вот в этом и секрет. Убери правила для "Windows Updater applications", а заодно и для "Windows Operating System" (если есть) и тогда точно ни одна непрописанная программа никуда не выйдет без запроса (если, конечно, не используется на компе в каком-либо виде прокси).


Цитата:
Вопрос: Почему CFP (3.0.25.378) воспринимает SpIDerGate как "Windows Operating System"?
Приэтом не может показать какой конкретно процес ломится в интернет.
Проверил с Outpost - процес определяется правильно: spidergate.exe
Поробовал в CFP ручками создать правило для spidergate.exe. Всеравно требует создать правило для нетонятного процесса "Windows Operating System"
student24, а какие правило требует создать ? Если для входящих соединений, то это можно ещё как-то объяснить, а если для исходящих, то похоже на глюк/баг.
В любом случае сначала надо обновиться (как написал docsan) до последней версии, а потом уже смотреть, т.к. в последней версии отдельного продукта CFP (а 25-й билд - это как раз оно) были и не такие баги.

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 14:19 28-12-2008
student24

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WIGF, docsan
 
 Пробовал и с обновленной версией 3.5.57173.439 (на своей машине) WinXP SP3, - Тоже самое! Просит создать правило для исходящих соединений. (CFP 3.0.25.378 у меня стоит на виртуальной, WinXP SP3). Что можете ещё посоветовать????

Всего записей: 18 | Зарегистр. 29-09-2008 | Отправлено: 08:08 29-12-2008
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
CFP 3.0.25.378 у меня стоит на виртуальной
student24, скорее всего в этом и секрет. Я пока не пробовал в виртуалке ставить CFP, но почему-то сразу по этому поводу возникает подозрение. Виртуалки ведь в разных режимах работают, возможно стоит поиграть с настройками самой виртуальной машины.

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 10:46 29-12-2008
student24

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WIGF
 

Цитата:
Пробовал и с обновленной версией 3.5.57173.439 (на своей машине) WinXP SP3, - Тоже самое!
на своей реальной машине!!!!!
Причем здесь виртуальная машина???

Всего записей: 18 | Зарегистр. 29-09-2008 | Отправлено: 12:16 29-12-2008
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
student24, упс. Невнимательно прочитал. Тогда никакие варианты в голову не приходят. С NOD32 таких глюков нет (определяется именно процесс антивируса при вэб-сёрфинге).

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 12:47 29-12-2008 | Исправлено: WIGF, 12:49 29-12-2008
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
student24, WIGF
На оффоруме этот вопрос тоже задали, пока - тишина. (повеселил ответ нуба )
IMHO, очередной глюк Комода, возможно связанный с самозащитой 5-го Веба.
Ждать, наверное, пока разработчики отпишутся...
 
А "Windows Operating System" - это "шедевр" творческой мысли... Так комодовцы решили обозвать пакеты, к-рые Комод не может привязать ни к какому приложению (до этого, если не ошибаюсь, было "System Idle Process").

----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 13:26 29-12-2008
Imperator



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ

Цитата:
А "Windows Operating System" - это "шедевр" творческой мысли...  Так комодовцы решили обозвать пакеты, к-рые Комод не может привязать ни к какому приложению (до этого, если не ошибаюсь, было "System Idle Process").

А почему не может?

Всего записей: 2957 | Зарегистр. 08-02-2004 | Отправлено: 21:49 29-12-2008
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Так комодовцы решили обозвать пакеты, к-рые Комод не может привязать ни к какому приложению
Возможно еще и System - аналогично предыдущему -  

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 23:17 29-12-2008
valmont_al

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть 2 конфигурации: условно А и Б.
Обе с паролем. Переключится через Manage my Configuration можно только после ввода пароля. Зато кликнув правой кнопкой в трее - Configuration переключайся сколько хочешь между ними и пароль вводить не надо.
Ну как такой маразм можно было упустить ??? Я вот не пойму. Это говорит о полных дебилах в QA. Это даже не баг - это высшей степени маразм.
 
Кто-то знает ка крешить проблему ? А то получается, что конфы бесполезная для меня вещь.

Всего записей: 129 | Зарегистр. 28-07-2007 | Отправлено: 18:07 30-12-2008 | Исправлено: valmont_al, 18:23 30-12-2008
Sagus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Насколько критичен HIPS (Defense+) для эффективности защиты CIS как брандмауэра на домашнем компе, если при этом постоянно работает Avira Guard+WebGuard? (Если я верно понимаю назначение HIPS, конечно.)
Так выходит, что совместная работа CIS Defense+ и Avira Guard заметно подтормаживает работу/запуск програм (Виста64), да и Defense+ постоянно верещит, даже в режиме Clean PC. Вот и подумалось, - а оно (Defense+) вообще необходимо в этой ситуации?

Всего записей: 293 | Зарегистр. 14-12-2006 | Отправлено: 20:32 30-12-2008 | Исправлено: Sagus, 20:33 30-12-2008
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sagus
То, что не поймает антивирус сигнатурами и эвристикой может блокировать HIPS. На первых порах он действительно назойлив со своими вопросами. Зато потом - как за каменной стеной. Однако надо признать, что HIPS - не для домохозяек, нужно элементарно понимать, что происходит и кому что разрешать.
 
Меня HIPS Комода реально спас от зловреда, попытавшегося стырить все пароли с машины и отослать по фтп доброжелателю. С тех пор не убираю ни при каких случаях - даже если какие-то игрушки тормозят и виснут (так было, например, с GTA4) - после ребута обо всём скажут логи, ну а правила можно и ввести ручками, а не в интерактиве.
 
Но опять же: если неуверен в своих силах (хотя там по сути элементарных знаний достаточно) - HIPS может оказаться бесполезен.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 04:53 31-12-2008
vitsat

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Принимайте в ряды пользователей CIS(v3.5.57173.439). Чтобы не досаждать кучей вопросов, буду задавать по пару-тройке. Пока что только по файеру. Как я понимаю, его нужно отстроить так, чтобы журнал (протокол) событий как можно менее пополнялся "красными" запретными строками. По правилам приложений пока вопросов нет : немного помучался с uTorrent, т.к. отдача поначалу шла только при одновременной загрузке ; как только останавливал загрузку, то и раздача всех торрентов останавливалась, даже тех, где я единственный сидер. Интересно то, что в протоколе блокировалась огромная масса входящих на порт uTorrent-клиента, которые по-любому были разрешены в правилах приложений... Вывод напрашивался такой, что входящие блокируются единственным умолчательным глобальным правилом или каким-то хитрым внутренним фильтром... После внесения правил, вычитанных на форуме Comodo, раздача пошла на всю ширину канала :  
   
 Global Rules (для uTorrent) :  
Allow / TCP or UDP / In / From IP Any / To IP Any / Where Source Port Is Any / Destination Port Is *Порт uTorrent-клиента*
 
 Application Rules (для uTorrent) :
Allow / TCP or UDP / Out / From IP Any / To IP Any / Where Source Port Is Any / Destination Port Is Any
Allow / TCP or UDP / In / From IP Any / To IP Any / Where Source Port Is Any / Destination Port Is *Порт uTorrent-клиента*
Block and Log / IP / In\Out / From IP Any / To IP Any / Where IP Protocol Is Any
 
   Ещё по тому же факу из форума я убрал умолчательное правило из глобальных :  
Block / ICMP / In / From IP Any / To IP Any / Where ICMP Message Is ECHO REQUEST
и добавил какое-то непонятное для меня правило в приложения :
 Application Rules (для uTorrent) :
Allow / IP / Out / From IP Any / To IP Any / Where IP Protocol Is Any  
Allow / ICMP / In / From IP Any / To IP Any / Where ICMP Message Is FRAGMENTATION NEEDED
Allow / ICMP / In / From IP Any / To IP Any / Where ICMP Message Is TIME EXCEEDED
Block and Log / IP / In / From IP Any / To IP Any / Where IP Protocol Is Any
 
 Теперь протокол пестрит блокированными входящими :
Для svchost.exe - по 135 порту (TCP)
Для System - по 139 и 445 портам (TCP)
Для W.O.S. - по 22 и 23 портам (TCP) и куче портов диапазона 1024-65535 (Non-Privelege Ports) (TCP & UDP)
 А также заметил блокированные исходящие :
Для svchost.exe - c 123-го порта на 123-й (UDP) и с 68-го порта на 67-ой (UDP)
 
 Как теперь разобраться с этими системными запросами (что пускать, а что блокировать ?) , даже не знаю. На XP я использовал файер для домохозяек MDF8.5 В нём по умолчанию системные правила были прописаны. Достаточно было какое-то время "пощёлкать" вскакивающие окошки правил приложений в обучающем режиме, а потом закрыть остатки финальным блокирующим правилом - вот и вся наука. Жаль, что на новых O.C. выше XPSP3 этот простейший файер не работает... Теперь задача выбрать нужное для моего ADSL (WAN - PPoE) соединения из старых правил (надеюсь, вы мне поможете) :  
 
 
 
 

Всего записей: 3472 | Зарегистр. 26-03-2006 | Отправлено: 03:23 04-01-2009 | Исправлено: vitsat, 15:25 04-01-2009
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vitsat
uTorrent - поставил-бы просто в Trusted Aplication и забыл о нем.
 

Цитата:
Теперь задача выбрать нужное для моего ADSL (WAN - PPoE) соединения из старых правил (надеюсь, вы мне поможете)
У тебя например разрешен GRE протокол - в Comodo я его не видел, но если все работает, то может дальше не экспериментировать?    
 
зы - аналогично для emule -  Trusted Aplication

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 22:07 04-01-2009 | Исправлено: KUSA, 11:18 18-01-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Firewall Pro / Comodo Internet Security
batva (02-04-2009 08:34): Продолжение ->Comodo Firewall Pro / Comodo Internet Security (3)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru