Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Firewall Pro / Comodo Internet Security

Модерирует : gyra, Maz

batva (02-04-2009 08:34): Продолжение ->Comodo Firewall Pro / Comodo Internet Security (3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части  >>> 1
Comodo Firewall Pro 2.4
It's Free. Forever. No Catch. No Kidding


Системные требования: Win 2000/XP/2003 (32 bit ALL), 64 MB RAM, 32 MB свободного места на диске. Внимание: не совместим с Win 9x!
 
Последняя версия на сайте: EN - 2.4.18.184 | RU - 2.4.16.174 | RU_Addon - 2.4.16.174
Инструкция по установке Comodo Firewall Pro 2.4.18.184 RU...

Возможности | Недостатки | Особенности создания правил по запросу | v2.4 - известные проблемы...

Краткое описание и типовые настройки:
Tasks | Application Control | Component Control | Network Control | Advanced Security Configuration

Решения проблем с настройками:
Настройка DC-клиента... | Comodo vs µTorrent... | Comodo vs VPN



Comodo Firewall Pro 3
 
   
 
Последняя версия на сайте: EN 3.0.25.378 | Пояснение к номеру версии... | Ссылки на загрузку...

Системные требования: Windows XP/Vista – 32/64 bit, 64 MB RAM, 55/75 MB свободного места на диске.

Особенности... | Найденные баги...

Краткое описание и типовые настройки: Summary | Firewall (PDF) | Defense+ | Miscellaneous

Comodo 3 vs µTorrent... | Comodo 3 vs VPN...


Comodo Internet Security 3.8
 
 
Firewall Protection | AntiVirus Software | Proactive Security

 
Последняя версия: EN 3.8.65951.477 | Страница загрузки...

Системные требования: Windows XP SP2/Vista – 32/64 bit, 64 MB RAM, 70/105 MB свободного места на диске.
Как правильно перенести свои настройки из "Comodo Firewall Pro 3.0" в "Comodo Internet Security 3.5"
Краткое описание и типовые настройки: Summary | Antivirus | Firewall | Defense+ | Miscellaneous
Рекомендуется при описании проблемы указывать версию операционной системы и тип подключения к интернету.
Иначе - помочь будет трудно - телепаты опять в отпуске.  



Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 15:46 12-12-2007 | Исправлено: XenoZ, 09:29 04-03-2009
m0nty2k5



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мне не помогает даже полное отключение NOD32 (тройка), все равно в списках я не вижу: AIMP, играющего интернет-радио, Оперу, Маил.ру Агента. Только Скайп и Лиса засветились в списке активных. Сам же NOD32 сидит с одним открытым портом (если он вообще как-то включен).

Всего записей: 1129 | Зарегистр. 16-03-2005 | Отправлено: 18:12 27-02-2009
Chauvinist



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Задавал уже вопрос,о запросах TCP на DNS,но его не заметили. Gif,WIGF-ответьте!

Всего записей: 4709 | Зарегистр. 27-10-2008 | Отправлено: 19:32 27-02-2009 | Исправлено: Chauvinist, 19:33 27-02-2009
Ke



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Скажите, что нужно сделать, чтобы Комод 3 перестал наконец блокировать этот сайта ( ru-board.com ). Добавил FireFox в Trusted. Чтобы он НИЧЕГО Файрфоксу не запрещал. Но как только пытаюсь сюда зайти, получаю сообщение "сервер не найден". Помогает только отключение чёртова Комода.
 
За последние двое суток он меня просто зае*** своей параноической блокировкой всех сайтов подряд, которую непонятно как отключить. Прихожу к выводу, что этот Comodo - полное д.. . Что лучше выбрать вместо него?

Всего записей: 970 | Зарегистр. 29-11-2004 | Отправлено: 14:47 28-02-2009
Comodius

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ke
Создай для фокса правило разрешить все с протоколированием ( "Log as a firewall...") и посмотри в журнале что именно блокирует, и еще нет ли каких локальных прокси типа HandyCash?

Всего записей: 42 | Зарегистр. 13-02-2009 | Отправлено: 15:10 28-02-2009 | Исправлено: Comodius, 15:12 28-02-2009
Ke



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Comodius
В каком разделе находится "Log as a firewall..."?
 
 
Добавлено:
Если посмотреть в Firewall->Common Tasks->View Firewall Events, то там нет ни одной блокировки Firefox'а, хотя на самом деле куча сайтов заблокирована.

Всего записей: 970 | Зарегистр. 29-11-2004 | Отправлено: 15:17 28-02-2009
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ещё, что такое "Windows Operating System"? Её лучше запретить или как?  
Ke, для WOS лучше ничего не разрешать.
Единственное, что у меня разрешено для WOS - это на данный момент входящий пинг от DHCP-сервера провайдера:
Allow ICMP In From In [DHCP-server] To IP Any Where ICMP Message Is ECHO REQUEST


1drey, такое чуство, что создатели никак не разбирутся с 64-битной версией: читаешь описание к каждому обновлению и последнее время там в основном всё касается Висты или 64-битных версий. Это уже только к разработчикам, либо экспериментировать с чистой системой (например, попробовать поставить CIS в виртуалке на 64-битную ось, чтобы не переставлять основную систему).

m0nty2k5, мне самому интересно. Поэкспериментирую на досуге с NOD32, а то и правда отключение контроля за интернет-трафиком в NOD32 ничего и не меняет...


Цитата:
Задавал уже вопрос,о запросах TCP на DNS,но его не заметили.
Chauvinist, TCP для DNS-запросов редко когда нужно, с практической реализацией этого я не встречался. Оставь только UDP.


Цитата:
Что лучше выбрать вместо него?  
Ke, COMODO блокирует по правилам. Так что либо у тебя в правилах путаница, либо с системой глюки (возможно COMODO конфликтует с какой-нибудь другой программой), но скорее всего первое.

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 15:33 28-02-2009 | Исправлено: WIGF, 15:33 28-02-2009
Ke



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WIGF

Цитата:
Ke, для WOS лучше ничего не разрешать.
Единственное, что у меня разрешено для WOS - это на данный момент входящий пинг от DHCP-сервера провайдера:
Allow ICMP In From In [DHCP-server] To IP Any Where ICMP Message Is ECHO REQUEST

 
А что это такое? Это может блокировать сайты?
 
 

Цитата:
Ke, COMODO блокирует по правилам. Так что либо у тебя в правилах путаница,  

 
Какое надо создать правило, чтобы Comodo перестал блокировать Firefox раз и навсегда?
Я создал правило для браузера "Allow All Requests". Везде поставил Any.
 
 

Цитата:
либо с системой глюки (возможно COMODO конфликтует с какой-нибудь другой программой), но скорее всего первое.

 
А с чём он может конфликтовать? Других файрволов я не использую пока.
 
 
Добавлено:
Где в Comodo можно поставить Any для портов?
 
Добавлено:
Ну вот, теперь Comodo начал блокировать ifolder.ru . И опять, ни где ни строчки сообщений об этом, блин.

Всего записей: 970 | Зарегистр. 29-11-2004 | Отправлено: 15:54 28-02-2009
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ke

Цитата:
А что это такое? Это может блокировать сайты?  
На предыдущей странице XenoZ написал что это. Блокировка входящих WOS никаким образом не связана с работой браузера.

Цитата:
Какое надо создать правило, чтобы Comodo перестал блокировать Firefox раз и навсегда?
Я создал правило для браузера "Allow All Requests". Везде поставил Any.  
Раз поставил "Allow All Requests", а фаер всё равно блокирует, тогда ищи причину блокировки в General Rules.

Цитата:
А с чём он может конфликтовать? Других файрволов я не использую пока.  
Бывают ещё и антивирусы, которые переродились в Internet Security, а пользователь всё ещё их антивирусами называет по старой привычке. Если таковых на компе нет, то причина в правилах в самом COMODO.

Цитата:
Где в Comodo можно поставить Any для портов?  
В каком смысле где ? Порты можно указывать в правилах в Application Rules и в General Rules. Или вопрос в другом был ?

Цитата:
Ну вот, теперь Comodo начал блокировать ifolder.ru . И опять, ни где ни строчки сообщений об этом, блин.
Покажи свои правила из Application Rules, а то так долго можно гадать.
 
Немного глупое предположение, но всё-таки: а в каком режиме стоит фаервол ? Уж не в режиме ли "Block All Mode" ?

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 19:04 28-02-2009
EugeneVas

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сколько не бился с настройкой, все равно при загрузке не может застолбиться в локальной сети (подключение ограничено или отсутствует). Приходится отключать файрволл, и откл/вкл сетевую карту. После того, как комп увидит сеть, включаю комодо и дальше все работает нормально.
 
Привожу свои настройки GR - подскажите, пожалуйста, что ему еще прописать, чтобы он не блокировал присвоение мне IP-адреса в локальной сети в момент начальной загрузки системы.
 
Allow UDP Out From IP Any To IP Any Where Source Port Is 68 And Destination Port Is 67
Allow IP Out From IP Any To IP Any Where Protocol Is Any
Allow ICMP In From IP Any To IP Any Where ICMP Message Is FRAGMENTATION NEEDED
Allow ICMP In From IP Any To IP Any Where ICMP Message Is TIME EXCEEDED
Allow ICMP In From In [Local DNS] To IP Any Where ICMP Message Is ECHO REQUEST
Block ICMP In/Out From IP Any To IP Any Where ICMP Message Is Any
Block TCP OR UDP In From IP Any To IP Any Where Source Port Is Any And Destination Port Is In [NetBIOS]
Block IP Out From IP Any To IP Any Where Protocol Is 139
Block And Log TCP OR UDP In From IP Any To In [Local DNS] Where Source Port Is Any And Destination Port Is Not 1777
 
[NetBios] - порты 135, 137, 138, 139, 445.
[Local DNS] - мой адрес в локальной сети.
Последнее правило создано для StrongDC клиента.

Всего записей: 159 | Зарегистр. 07-01-2009 | Отправлено: 20:58 01-03-2009
AndreyAgrh



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
EugeneVas,  
я может ошибаюсь,но какой смысл в 5 сверху правиле? Разрешить входящие со своего собственного адреса??

Всего записей: 204 | Зарегистр. 30-06-2007 | Отправлено: 22:20 01-03-2009
EugeneVas

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AndreyAgrh
 
Делал по рекомендациям WIGF с 86 страницы темы. Сам я с файрволлами на Вы, использую пару месяцев...

Всего записей: 159 | Зарегистр. 07-01-2009 | Отправлено: 23:11 01-03-2009
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
EugeneVas, не так ты понял правило 5.
В этом правиле не твой локальный адрес должен быть в зоне в исходящих, а серверы провайдера или ещё кого-нить, которые потенциально тебя могут пинговать и при отсутствии ответа от тебя (тебя нет в сети или пинг запрещён) не будут предоставлять какие-то важные для тебя услуги.
Включи в эту группу DHCP-сервер и DNS-серверы (последние не обязательно).
IP этих серверов можешь узнать в коммандной строке: ipconfig /all
Как только введёшь в эту зону DHCP-сервер - перегрузи комп и блокировок больше не должно быть (по симптомам видно, что именно в этом проблема).
 
Увидел одну опечатку в своих опубликованных правилах: в правиле по протоколу 139 у меня на самом деле In/Out (поправил в том посту на стр.86).
 
В последнем правиле потом (как всё устаканится) лучше убери LOG, а то журнал распухнет от записей о блокировках в локалке.

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 10:39 02-03-2009
vitsat

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WIGF, а почему нужно блокировать NetBIOS ?
У меня в AR для System прописано несколько разрешающих :
Allow NetBIOS Name Service : Allow UDP In/Out From IP Any To IP Any Where Source Port Is 137 And Destination Port Is 137
Allow NetBIOS Datagram : Allow UDP In/Out From IP Any To IP Any Where Source Port Is 138 And Destination Port Is 138  
Allow NetBIOS Session Incoming : Allow UDP In From IP Any To IP Any Where Source Port Is Any And Destination Port Is 139    
Allow NetBIOS Session Outgoing : Allow UDP Out From IP Any To IP Any Where Source Port Is Any And Destination Port Is 139  
Block TCP In To Port 445 : Block TCP In From IP Any To IP Any Where Source Port Is Any And Destination Port Is 445
 
 Комплекс из четырёх первых правил я позаимствовал у своего старого файера MDF8.5, где они были прописаны "заводскими" (по умолчанию), но имели более сложный вид с источником вида "Trusted" (в CIS я их самовольно адаптировал), а последнее просто заблокировал по всеобщему мнению здесь на форуме, хотя в старом файере для него был комплекс непростых правил (я не стал адаптировать, а просто заблокировал).
 Если первые четыре разрешающих правила несут угрозу, то может быть их тоже заблокировать ?  

Всего записей: 3472 | Зарегистр. 26-03-2006 | Отправлено: 12:29 02-03-2009
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vitsat
NetBIOS имеет ряд уязвимостей, некоторые пофиксены, но не факт, что все установили соответствующие обновления.
Потому первые два правила я бы разрешил только для того диапазона IP, котрый относится к локальной доверенной сети.
На данный момент множество троянов и бэкдоров используют порты 137,139 и 445 для общения с С&С. При этом конечный порт С&С - это, как правило, 80, 8080 или что-то типа того. Согласно вашим правилам №3 и 4 трояны будут свободно общаться.
При такой "свободе" мне непонятна логика блокирования в последнем правиле. Авторы одумались?

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 12:43 02-03-2009
vitsat

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf, у авторов было так :
 
А какую функцию выполняет этот NetBIOS ?  Если я полностью заблокирую все правила по портам 137-139 , то это не ограничит функциональность системы ?
 А, и ещё : что такое "Trusted" - это DNS провайдера ? Т.е. в виде чего оно прописывается ?

Всего записей: 3472 | Зарегистр. 26-03-2006 | Отправлено: 12:53 02-03-2009 | Исправлено: vitsat, 13:24 02-03-2009
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vitsat, NetBIOS - это расшаренные папки на твоём и других компах (папки, к которым разрешён "Общий доступ по сети"). Если это не используется, то следует полностью запретить NetBIOS.
Если используется в локальной сети (например, дома несколько компов), то можно разрешить, но только для внутренней сетки.
"Trusted" по твоей картинке - это как раз та зона, в которой разрешён NetBIOS (домашняя сеть, например).

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 13:38 02-03-2009
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WIGF


----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 14:00 02-03-2009
m0nty2k5



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
m0nty2k5, мне самому интересно. Поэкспериментирую на досуге с NOD32, а то и правда отключение контроля за интернет-трафиком в NOD32 ничего и не меняет...
WIGF, виновник был 471 билд. Даже дефенс как-то странно работал.
Поставил 477 и все нормально, Опера показывается. Фильтрация трафика в Ноде выключена.

Всего записей: 1129 | Зарегистр. 16-03-2005 | Отправлено: 14:26 02-03-2009
vitsat

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Понял, ребята, становлюсь грамотнее.
Тогда такой вопросец : комп бомбит неделями без выключения (качает USD и торренты), и иногда привязывается какой-нибудь "зомби" и долбит через каждые 2-4сек. на WOS на один и тот же порт.  Как забанить его IP, чтобы не засорял журнал ?

Всего записей: 3472 | Зарегистр. 26-03-2006 | Отправлено: 14:26 02-03-2009
qpola

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vitsat

Цитата:
Как забанить его IP, чтобы не засорял журнал ?

Firewall — Common Tasks — My Blocked Network Zones — Add — A New Blocked Address...

Всего записей: 524 | Зарегистр. 21-03-2005 | Отправлено: 15:08 02-03-2009 | Исправлено: qpola, 15:09 02-03-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Firewall Pro / Comodo Internet Security
batva (02-04-2009 08:34): Продолжение ->Comodo Firewall Pro / Comodo Internet Security (3)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru