#
Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Firewall Pro / Comodo Internet Security

Модерирует : gyra, Maz

batva (02-04-2009 08:34): Продолжение ->Comodo Firewall Pro / Comodo Internet Security (3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части  >>> 1
Comodo Firewall Pro 2.4
It's Free. Forever. No Catch. No Kidding


Системные требования: Win 2000/XP/2003 (32 bit ALL), 64 MB RAM, 32 MB свободного места на диске. Внимание: не совместим с Win 9x!
 
Последняя версия на сайте: EN - 2.4.18.184 | RU - 2.4.16.174 | RU_Addon - 2.4.16.174
Инструкция по установке Comodo Firewall Pro 2.4.18.184 RU...

Возможности | Недостатки | Особенности создания правил по запросу | v2.4 - известные проблемы...

Краткое описание и типовые настройки:
Tasks | Application Control | Component Control | Network Control | Advanced Security Configuration

Решения проблем с настройками:
Настройка DC-клиента... | Comodo vs µTorrent... | Comodo vs VPN



Comodo Firewall Pro 3
 
   
 
Последняя версия на сайте: EN 3.0.25.378 | Пояснение к номеру версии... | Ссылки на загрузку...

Системные требования: Windows XP/Vista – 32/64 bit, 64 MB RAM, 55/75 MB свободного места на диске.

Особенности... | Найденные баги...

Краткое описание и типовые настройки: Summary | Firewall (PDF) | Defense+ | Miscellaneous

Comodo 3 vs µTorrent... | Comodo 3 vs VPN...


Comodo Internet Security 3.8
 
 
Firewall Protection | AntiVirus Software | Proactive Security

 
Последняя версия: EN 3.8.65951.477 | Страница загрузки...

Системные требования: Windows XP SP2/Vista – 32/64 bit, 64 MB RAM, 70/105 MB свободного места на диске.
Как правильно перенести свои настройки из "Comodo Firewall Pro 3.0" в "Comodo Internet Security 3.5"
Краткое описание и типовые настройки: Summary | Antivirus | Firewall | Defense+ | Miscellaneous
Рекомендуется при описании проблемы указывать версию операционной системы и тип подключения к интернету.
Иначе - помочь будет трудно - телепаты опять в отпуске.  



Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 15:46 12-12-2007 | Исправлено: XenoZ, 09:29 04-03-2009
EugeneVas

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Почему Комодо блокирует следующую активность - UDP from 10.130.36.26 port 631 to 10.131.255.255 port 631. Первый IP из локальной сети, второй - неизвестно что. Мой адрес вообще здесь не фигурирует. В чем смысл блокировки?
 
Запись в журнале возникает при включении лога для следующей записи в GR "Block And Log TCP OR UDP In From IP Any To In [мой адрес в локалке] Where Source Port Is Any And Destination Port Is Not 1777" - где порт 1777 это порт для входящих соединений в StrongDC.

Всего записей: 158 | Зарегистр. 07-01-2009 | Отправлено: 18:48 04-02-2009
vitsat

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
В чем смысл блокировки?

 У тебя наверное в этом правиле (или в каком-то другом) стоИт галка "Логировать, если нарушается правило" (перевод вольный). Т.е. все отклонения в правилах от разрешённых будут отмечаться в журнале.

Всего записей: 3436 | Зарегистр. 26-03-2006 | Отправлено: 23:11 04-02-2009
EugeneVas

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vitsat

Цитата:
У тебя наверное в этом правиле (или в каком-то другом) стоИт галка "Логировать, если нарушается правило" (перевод вольный). Т.е. все отклонения в правилах от разрешённых будут отмечаться в журнале.

 
Это само собой, в посте у меня написано об этом. Я спрашивал, почему блокируется активность, которая идет не с моего и не на мой IP-адрес?

Всего записей: 158 | Зарегистр. 07-01-2009 | Отправлено: 01:07 05-02-2009
tekhoa

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
скажите какие правила можно сделать для процесса svchost.exe?
я так понимаю под ним могут быть разные службы.
у меня сеть PPPoE, кабель. dhcp вроде нет, никаких шар нет
я пока что дал ему исходящие Web browser
и не совсем ясно с бегунком Alert Frequency Level. в какое его положение лучше ставить.
я так понял он задает промолчит ли фаер и воспользуется какими то правилами либо попросит новые.
я вчера запускал почту outlook, игру по сети, телнет, пинг. и фаер сам прописал для них только исходящие правила, при этом меня не спросил, как будто знает, что эти приложения нормальные. А я то как раз хочу, чтобы какая-нить зараза не вылезла в сеть без моего ведома. Или это надо поставить в дефенсе бегунок на Safe mode?
Сейчас там Clean PC. то есть он сам обучается?

Всего записей: 86 | Зарегистр. 14-06-2007 | Отправлено: 05:54 05-02-2009
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Почему Комодо блокирует следующую активность - UDP from 10.130.36.26 port 631 to 10.131.255.255 port 631. Первый IP из локальной сети, второй - неизвестно что. Мой адрес вообще здесь не фигурирует. В чем смысл блокировки?  
EugeneVas, я думаю, что адрес 10.131.255.255 - это броадкаст-адрес твоей подсети, а значит на этот адрес отправляются пакеты для всех. Вот этот 10.130.36.26 отправил пакет на 10.131.255.255 и т.о. отправил его всем, кто в твоей подсети, в т.ч. и тебе. Только разрешать его не надо (скорее всего эти соединения вредоносного характера), а лучше ещё и убрать протоколирование в указанном тобою правиле, чтобы в журнале не отражался подобный мусор.


Цитата:
скажите какие правила можно сделать для процесса svchost.exe?
tekhoa, вот такие можно:
1. разрешить TCP исходящие на порты 80, 443 - для обновления виндоса;
2. разрешить исходящие DNS-запросы;
3. у меня ещё исходящие DHCP-запросы, но у тебя этого нет, как ты говоришь.
Всё остальное у меня запрещено.
По PPPoE не знаю, не пользовался.
 
И ты не про тот бегунок написал. Ты пишешь про сеть, а настройки режимов указываешь для модуля Defense+, который отвечает за активность приложений на компе и за доступ их к различным функциям и параметрам системы.
Если говоришь именно про сеть, то лучше поставить Custom Mode и тогда всё у тебя будет фаер спрашивать - Firewall Behavior Settings.

Всего записей: 1218 | Зарегистр. 19-09-2007 | Отправлено: 11:46 05-02-2009
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tekhoa
Только проверь положение svchost.exe. Иногда он может быть в нестандартной папке, тогда это 100% вирус.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 10397 | Зарегистр. 14-03-2007 | Отправлено: 12:55 05-02-2009
leadxxx

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Столкнулся со странной проблемой:
В любом режиме кроме Block all фаерволл пропускает любой трафик, независимо от aplication rules. Кто нибудь с таким сталкивался? Версия 3.5  Также в просмотре активных соединений и событий фаервола информация не обновляется.  
Возможно это изза windows 7 проблемы?

Всего записей: 25 | Зарегистр. 07-02-2009 | Отправлено: 16:53 07-02-2009
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята, кто стучится вечно по TCP/UDP на порт 22225 и 30520? В последнее время просто завал. Это что-то софтовое или новая эпидемия?

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 10397 | Зарегистр. 14-03-2007 | Отправлено: 20:59 07-02-2009
neoaeon



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Возможно это изза windows 7 проблемы?

Не понял 3,5 на 7ку ставится?

Всего записей: 331 | Зарегистр. 21-02-2006 | Отправлено: 22:58 07-02-2009
Nuke142



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Как можно через CIS 3.5 последить за одним ексешником, куда он обращается и по каким портам, а затем это в удобном виде показалось бы ?

Всего записей: 292 | Зарегистр. 03-04-2008 | Отправлено: 13:00 08-02-2009
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf, может это от предыдущего владельца IP, если провайдер выдаёт динамические внешние IP, либо у кого-то комп заражён и ему почему-то очень надо к твоему приконнектиться. Вариантов много. Посмотри с помощью Wireshark, может что в самих пакетах дельное увидишь.


Цитата:
Как можно через CIS 3.5 последить за одним ексешником, куда он обращается и по каким портам, а затем это в удобном виде показалось бы ?
Nuke142, проследить можно, если во всех правилах для данного приложения включить протоколирование, а вот посмотреть в удобном виде - это смотря что подразумевается под удобным видом. Можно и в журнале фаера посмотреть, а можно экспортировать журнал фаера в HTML, потом открыть полученный файл в WORD'е и делать с ним всё, что хочется.

Всего записей: 1218 | Зарегистр. 19-09-2007 | Отправлено: 11:09 09-02-2009
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WIGF
Признаюсь честно: оно мне 100 лет нужно - смотреть, что там за пакеты. А на счёт предыдущего владельца ИПа  - идея очень интересная. Спасибо.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 10397 | Зарегистр. 14-03-2007 | Отправлено: 11:36 09-02-2009
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Признаюсь честно: оно мне 100 лет нужно - смотреть, что там за пакеты.  
Ну тогда отключи протоколирование таких соединений и всё. Я именно так и делаю.

Всего записей: 1218 | Зарегистр. 19-09-2007 | Отправлено: 11:46 09-02-2009
AlaRic

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WIGF, у меня двойка стоит. Все так как ты и сказал - нужно было перезагрузится, я прогнал

Всего записей: 39 | Зарегистр. 20-03-2006 | Отправлено: 11:34 11-02-2009
1drey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
neoaeon
Отлично ставится на семёрку CIS 3.5
Может понадобиться выбрать для инсталлятора в режиме совместимости с Vista, а так проблем никаких.

Всего записей: 1295 | Зарегистр. 04-03-2004 | Отправлено: 15:52 11-02-2009
neoaeon



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1drey
Не получается , если и начинает ставится ,то уходит в rollback.
Если ставить из под режима совместимости ,то выдает ошибку...

Всего записей: 331 | Зарегистр. 21-02-2006 | Отправлено: 07:58 12-02-2009
AlaRic

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите плиз что за ошибка такая - Неправильная комбинация флагов TCP и опасна ли она? Иной раз сотни таких ошибок в журнале.

Всего записей: 39 | Зарегистр. 20-03-2006 | Отправлено: 11:57 12-02-2009
stanikkk

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
leadxxx
Да на 7ке точно такая же ситуация, в custom policy mode даже не спрашивает, на любое приложение, разрешать или нет

Всего записей: 133 | Зарегистр. 07-11-2004 | Отправлено: 13:41 12-02-2009 | Исправлено: stanikkk, 14:49 12-02-2009
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlaRic, прям сотни ошибок ?
Либо у кого-то сетевуха барахлит, либо зловреды... либо сними в настройках галку с проверки "Анализировать протоколы" и срабатывания прекратятся
(на самом деле посмотри от кого идут пакеты и полностью заблокируй все соединения от этого IP, наверняка один и тот же).

Всего записей: 1218 | Зарегистр. 19-09-2007 | Отправлено: 15:01 12-02-2009
AlaRic

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пакеты идут всегда от разных IP. Вот сейчас заглянул в журнал: 2 часа все было чисто, а потом пошла эта ошибка буквально через каждые 20-30 секунд.

Всего записей: 39 | Зарегистр. 20-03-2006 | Отправлено: 22:23 12-02-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Firewall Pro / Comodo Internet Security
batva (02-04-2009 08:34): Продолжение ->Comodo Firewall Pro / Comodo Internet Security (3)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.Board
© Ru.Board 2000-2020

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru

Рейтинг.ru