Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Firewall Pro / Comodo Internet Security (3)

Модерирует : gyra, Maz

Widok (29-12-2009 19:30): Лимит страниц. Продолжаем здесь.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

   

batva



crazy administrator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части >>> 1 >>> 2 >>> Все части

Архив: Comodo Firewall Pro 2.4 | Comodo Firewall Pro 3.0


Comodo Internet Security 3.13
 
 
Firewall Protection | AntiVirus Software | Proactive Security

 

Системные требования: Windows XP SP2/Vista/Seven (7) – 32/64 bit, 64 MB RAM, 150/175 MB свободного места на диске.
Как правильно перенести свои настройки из "Comodo Firewall Pro 3" в "Comodo Internet Security" (3.5-3.13)...
Принцип фильтрации пакетов в COMODO...
Особенности совместной работы COMODO со сторонними антивирусами: объяснение 1 и 2; пример 1 и 2.

Примеры правил:
Comodo 3 vs µTorrent | Comodo 3 vs VPN | Global Rules (Глобальные правила) | Windows Operating System (System Idle Process) | svchost.exe | использование звёздочки (*) в правилах | Остальные правила... (pdf)

"Вредные советы" по доработке КИСы:
1. Исправленный перевод интерфейса CIS на русский язык и что делать, если он слетает после обновления CIS...
2. Как полностью отключить оповещения через родительский контроль + способ для естествоиспытателей.
3. Как отключить автообновление антивируса.
4. Локальное обновление (для WinXP x32)... и Результаты эксперимента по локальному обновлению...

Сборник багов...

Рекомендуется при описании проблемы указывать версию операционной системы и тип подключения к интернету.
Иначе помочь будет трудно, т.к. телепаты опять в отпуске или в клубе телепатов.

Всего записей: 12593 | Зарегистр. 07-01-2001 | Отправлено: 08:33 02-04-2009 | Исправлено: WIGF, 10:42 26-11-2009
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот и третий сезон начался.

3zna
Цитата:
Поставил 2.4.18.184... После перезагрузки, комп завис намертво, только через Reset(В версии 2.4.16.174 было все нормально). Потом правда, все заработало.
Это вряд ли от COMODO, т.к.сам не раз ставил эту версию и проблем никогда не было.

Цитата:
Я даже нулевым поставил правило - запретить весь IP-трафик на диапазон 10.16.*.* - не помогло. Первым - запретить TCP-вх.  
А зачем в нулевом правиле указан источник ? Соединения по этим портам приходят со всего интернета обычно, а ты их маленьким диапазоном ограничиваешь.
И третье правило у тебя не будет работать, т.к. все входящие ты запретил в нулевом и первом.
Если в четвёртом правиле стоит направление ИСХ., то второе правило стоит удалить как и третье.

Цитата:
И почему-то фрагментацию пакетов определяет как опасность высокую, а это - средняя...
Если используется vpn у какого-нить из твоих провайдеров, то отключи в настройках фаервола блокировку фрагментированных пакетов.  

Цитата:
Сейчас попробую снести BWMeter(может в нем дело?) и переставить Comodo...  
Попробуй, тем более, что BWMeter у тебя может быть и не купленным официально, а в таком случае мало ли что в нём подправили...

Ronin666, человек либо сканером портов пользуется, либо у него комп заражён.
Полностью правила не видны, но похоже у тебя и так стоит блокировка входящих в первом правиле.
В любом случае правило, в котором будут блокироваться все соединения от данного IP выглядит так (его можно перед нулевым прописать):
Запретить IP Вх. От IP 10.9.154.245 К IP Любому Где Протокол IP Любой
 
По журналу у тебя сработало сканирование портов, а не просто какое-то правило из Сетвого монитора. Параметры по сканированию указываются в настройках фаервола. Можешь там поставить период блокировки сканировавшего хоста побольше. Только я вот уже не помню, был ли там параметр по одновременной блокировке и подсети блокирующего, а то можешь так себе локалку заблокировать, а не только вредителя (т.е. надо, чтобы блокировался только конкретный хост).
 
И ещё по поводу провайдера: провайдер может, конечно, отфутболивать, но если скан идёт постоянно, то надо настоять, чтобы этого пользователя заблокировали (если такое практикуется у твоего провайдера). У меня был однажды такой случай, тоже сканил один дятел постоянно. Я написал письмо в саппорт с логами (а там каждые 5-10 минут был скан весь день). В результате человеку заблокировали интернет и больше о меня не беспокоил (либо вылечил комп от вирусов, либо прекратил играться со сканерами сети). Но здесь ключевым является периодичность такого сканирования. Если такой скан идёт постоянно, то настаивай и требуй от провайдера принять меры, т.к. этим мусором в какой-то степени забивается канал, да и налицо целенаправленное и постоянное вредительство. Не зря же ты провайдеру платишь за интернет. Если будут делать круглые глаза, то требуй переключения на инженеров (на следующее звено) - там не чайники отвечают  (коих предостаточно в первой линии поддержки) и они должны тебя понять.
Хотя всё от провайдера зависит, могут просто послать...
 
P.S. Ещё не понял зачем тебе нужны правила 5 и 6. Особенно правило 6 (такие блокировки и так идут вторым правилом). Хотя там портом не видно... может с ними было бы всё ясно по назначению правил.

Всего записей: 1218 | Зарегистр. 19-09-2007 | Отправлено: 11:02 02-04-2009 | Исправлено: WIGF, 11:35 02-04-2009
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вот и третий сезон начался.

Вообще - оригинальное начало! Хотя бы кто-то отписался про новую ветку в предыдущей теме. Просто тупо закрыли. Нехорошо....

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 10313 | Зарегистр. 14-03-2007 | Отправлено: 13:40 02-04-2009
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf, там внизу ссылка была. Правда, маленькая, но всё-таки я именно по ней новую тему нашёл.

Всего записей: 1218 | Зарегистр. 19-09-2007 | Отправлено: 13:57 02-04-2009 | Исправлено: WIGF, 15:18 02-04-2009
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gjf
Цитата:
Вообще - оригинальное начало! Хотя бы кто-то отписался про новую ветку в предыдущей теме. Просто тупо закрыли. Нехорошо....  

Стандартная процедура. Вверху и внизу - ссылки на новую тему.
(Нехорошо.... САМ снизошел, чтобы тему закрыть, а вы недовольны... )

----------
А оно мне надо?..

Всего записей: 5073 | Зарегистр. 29-03-2006 | Отправлено: 14:28 02-04-2009
Ronin666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WIGF

Цитата:
похоже у тебя и так стоит блокировка входящих в первом правиле

Первое правило такое:
   
Последовал вашему совету и создал перед 0 правило

Цитата:
Запретить IP Вх. От IP 10.9.154.245 К IP Любому Где Протокол IP Любой

 
Ещё в этом правиле поставил галку "заносить в журнал". И сразу же в Журнале "нарисовалась" запись:
   
 
Не пойму только, почему там получатель 10.9.154.255? У меня другой IP-адрес! Но самое главное, что файерволл заблокировал скан. Блокировка хоста у меня стояла 30 минут, поставил 1 час.

Цитата:
не понял зачем тебе нужны правила 5 и 6. Особенно правило 6 (такие блокировки и так идут вторым правилом)

Вот правила:  
   
 
Зачем нужны эти правила, не знаю, просто...
Благодарю вас за советы!

Всего записей: 3293 | Зарегистр. 27-11-2007 | Отправлено: 22:33 02-04-2009
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ronin666

Цитата:
Не пойму только, почему там получатель 10.9.154.255? У меня другой IP-адрес!
Это броадкаст твоей подсети. В данном случае на него отправляются NetBIOS-запросы, а т.к. адрес броадкастовый (широковещательный), то получателями такого запроса являются все компьютеры подсети.
 
А что за диапазон такой 77.55.0.0-255 ? Это те адреса, которые выдаёт провайдер ? Правда, они зарегистрированы на польскую компанию... Ты из Польши ? Если нет, то непонятно откуда и зачем эти правила возникли... Т.е. они в таком случае вообще не имеют смысла.

Всего записей: 1218 | Зарегистр. 19-09-2007 | Отправлено: 10:46 03-04-2009
Ronin666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WIGF

Цитата:
Это те адреса, которые выдаёт провайдер ? Правда, они зарегистрированы на польскую компанию... Ты из Польши ?

 
Я из Москвы, из СВАО. Адреса выдаёт провайдер. Диапазон (77.50.0.0-...) для интернета. Кстати, NetBIOS у меня отключен и в Службах, и в Свойствах подключения сети.

Всего записей: 3293 | Зарегистр. 27-11-2007 | Отправлено: 11:16 03-04-2009
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ronin666, упс, я не тот адрес проверял (наверное, вводил 77.55.0.0). Всё верно, Москва, Старлинк.

Всего записей: 1218 | Зарегистр. 19-09-2007 | Отправлено: 12:25 03-04-2009
Ronin666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WIGF

Цитата:
Москва, Старлинк

Старлинк, мать его...
 
А, кстати, на каком сайте проверяете, если не секрет?

Всего записей: 3293 | Зарегистр. 27-11-2007 | Отправлено: 12:38 03-04-2009 | Исправлено: Ronin666, 12:41 03-04-2009
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А, кстати, на каком сайте проверяете, если не секрет?
Да куча их:
https://www.nic.ru/whois/?wi=1
http://www.ripn.net:8080/nic/whois/index.html
http://www.whois-service.ru/lookup/
http://www.2ip.ru/whois.php
и т.д.
 
Есть и программы, которые это делают, например, win32whois.

Всего записей: 1218 | Зарегистр. 19-09-2007 | Отправлено: 12:54 03-04-2009
voooov

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ronin666
 
 
тут тема переполнилась (не позволяет добовлять записи) а след сотню не открыли еще поэтому пишу здесь в личку..
 
короче рассказываю по английской версии 3,8
может тогда все было по другому я еше не использовал комода..
 
заходишь в фаерволл
потом advanced
потом network securety policy
и там две закладки
application rules
и
global rules
 
апплисатион рулес - правила привязаннык к программам
а
глобал рулес - это то что тебе надо.. они для всех программ срабатывают (там и создавай запрет)
 
а вообще правила срабатывают из обоих закладок
нюанс такой
когда соединение просится изнутри то сначало срабатывает апплисатион рулес а потом глоал рулес
а когда соединение стучится извне то
сначала срабатывает глобал рулес а потом апплисатион рулес
 
 
этот комп наверное в локалке у вас
и ты навернео ставил пеер сеть.. прямого соединения.. есть у вас? стронгдс+ и еще сто то по иному может называться..
думаю может ничего страшного нет для тебя если не будешь блокировать..
 
---------------
ставь анг версию.. чего тебе бояться там все термины знакомые.. да и так можно догадаться методом тыка..
Цитата:
Да, это локалка. Причём этот чОрт живёт в моём доме. Где прописывать, на какое место ставить правило? Версия допотопная, но русскоязычная. Вот когда в "тройке" будет русская локализация, тогда и "у нас будет, как у вас"...  


Всего записей: 607 | Зарегистр. 07-02-2006 | Отправлено: 21:23 03-04-2009
sanb



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
поставил Comodo Firewall Pro 2.4
перестал расшариваться инет на другую тачку в сети
что надо открыть?
Заранее благодарен

Всего записей: 2189 | Зарегистр. 26-07-2006 | Отправлено: 01:29 04-04-2009 | Исправлено: sanb, 01:29 04-04-2009
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sanb, по блокировкам в журнале надо смотреть. В самом общем виде скорее всего надо будет прописать в "Сетевом мониторе" в самом верху следующие правила:
0. Разрешить IP В/Ис От IP Любого К IP [comp2] Где Протокол IP Любой
1. Разрешить IP В/Ис От IP [comp2] К IP Любому Где Протокол IP Любой
Эти же правила надо будет прописать в "Мониторе приложений" для SYSTEM и/или для svchost.exe (у меня такой конструкции с общим доступом нет, поэтому и пишу примерно то, где бы я смотрел/разрешал такую конструкцию). В третьей версии COMODO есть специальная опция в настройках "Использовать этот компьютер как интернет-шлюз", а вот во второй её вроде бы не было.
 
Правила я примерные написал, но это слишком общие правила. Лучше всё-таки по журналу ориентироваться и прописать разрешения в том виде, в каком соединения от второго компа определяет COMODO.
Главное не забывать, что после прописывания каких-то разрешающих правил они могут в текущем сеансе не сработать (до перезагрузки), если уже были блокировки по таким соединениям.
И после прописывания разрешающих правил лучше проследить, что ничего лишнего не открылось (т.е. в этих правилах временно включить протоколирование).

Всего записей: 1218 | Зарегистр. 19-09-2007 | Отправлено: 11:07 04-04-2009
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
sanb
В сетевом мониторе на последнем блокирующем правиле включи лог.
1. сделай попытку выйти в инет с сетевого компа
2. посмотри, что заблокировалось
3. сделай разрешающее правило
повтори пп 1-3.
Для Комода правила не писал, но вот, что должно получиться на примере Jetico:
DNS и HTTP(s)...
 
Следует учесть, что транзитные пакеты фаером контролироваться не будут, поэтому желательно на сетевой комп фаер поставить отдельно.

----------
А оно мне надо?..

Всего записей: 5073 | Зарегистр. 29-03-2006 | Отправлено: 13:09 04-04-2009
mvi2004

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем доброго здравия.
Поставил последний CIS который .477. У меня виста алтимэйт 64битная нелицуха.
система уже порядком захламлена, использую антивир нод32 (отключил на время установки)
CIS встает без проблем (ставлю только файрвол), НО, не дает никаким программам запускаться (ну кроме прог тех вендоров, которые указаны в списке my trusted software vendor, и то не все). Щелкаю на ярлыке программы, и тишина... в CIS никакой активности то же при этом не наблюдается - словно ничего и не было. Добавление программ в trusted application тоже ничего не меняет. Выход из CIS не помогает. Единственный способ заставить работать проги - снести CIS, что и пришлось сделать.
Это мой первый опыт общения с файрволом, может чего по незнанию и недоглядел.
Насколько я понимаю - для этого билда было заявлено, что пофиксена как раз ошибка для 64битных систем, которую я описал выше. это не так? у кого-нить есть положительный опыт работы с CIS в подобной системе?
 
Позже:
покопался на комодском форуме. чо-то слишком много негатива
моя проблема похоже в использовании ad-aware.
http://forums.comodo.com/firewall_bugs/3865951477_prevents_many_applications_from_running-t35756.0.html
 
хотя не уверен , что проблем не останется

Всего записей: 1 | Зарегистр. 13-11-2007 | Отправлено: 15:14 04-04-2009 | Исправлено: mvi2004, 16:21 04-04-2009
miriwild

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я, в принципе. новенький и дикенький. И прежде, чем гробить KIS, хочу спросить, а кто-нить квалифицированно может объяснить, чем CIS, кроме бесплатности, лучше? Или послать куда. У Вас тут всё так путано. нажимаю на тему с русификатором, попадаю на сайт comodo, где опять какой-то пароль требуют.  
И эту фишку с третьим сезоном не понял. искал ссылки какие упомянуты (меленько) - нет ничё.

Всего записей: 1 | Зарегистр. 04-04-2009 | Отправлено: 21:15 04-04-2009
Comodius

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
miriwild
Подожди до мая, выйдет русифицированная новая версия, а единственное преимущество KIS - это пока его антивирус

Всего записей: 40 | Зарегистр. 13-02-2009 | Отправлено: 22:12 04-04-2009
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
miriwild, CIS лучше KIS (субъективно) тем, что меньше грузит систему, удобнее в настройках и нет ничего лишнего.
По сравнению продуктов -> http://www.matousec.com/projects/firewall-challenge/results.php
А антивирусы сравнивать в них не стоит, у Касперского, само собой, он лучше.
И русификатора для последней версии пока нет. Перевод выполнен, но разработчики ещё не выложили для скачивания локализованные версии.
 
Предыдущие сезоны обсуждения - 1 и 2 (добавил в шапку).
 
Добавлено:
2 ALL
Информация с оф.форума по локализации:

Цитата:
Deadline for Translation:
Translations which have been reviewed and confirmed good by 14th April, 2009 will be made part of CIS 3.9 installer. This deadline does not include help file translation. Considering it can take some time to translate, please make it available as and when it is done and we will make sure it goes with next due release. Although will be nice to see it goes together.

Всего записей: 1218 | Зарегистр. 19-09-2007 | Отправлено: 22:58 04-04-2009 | Исправлено: WIGF, 23:17 04-04-2009
voooov

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
И эту фишку с третьим сезоном не понял. искал ссылки какие упомянуты (меленько) - нет ничё.  
miriwild что не понял? не нашел ссылку? есть там.. я тоже не нашёл и пришлось эту страницу найти через поиск.. но потом когда тут сказали что есть то нашел.. смотри ниже  увидишь ссылку прямо сюда..
или же не понял о чём идёт речь?.. третий сезон это третья сотня (сотка) страниц..
 
 
Добавлено:

Цитата:
Поставил последний CIS который .477. У меня виста алтимэйт 64битная нелицуха.
система уже порядком захламлена, использую антивир нод32 (отключил на время установки)  
думаю что дело в 64битах.. но всё же скажу - может у тебя режим "блокировать всё" и в настройках в "parent" закладке галочки "не показывать сообщения"?
а чего ты нод32 используешь? ставить авг не хочешь? бесплатный.. правда нод вроде отечественный хочется и своих поддержать с одной стороны..

Всего записей: 607 | Зарегистр. 07-02-2006 | Отправлено: 01:31 05-04-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Firewall Pro / Comodo Internet Security (3)
Widok (29-12-2009 19:30): Лимит страниц. Продолжаем здесь.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.Board
© Ru.Board 2000-2018

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru