Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Firewall Pro / Comodo Internet Security (3)

Модерирует : gyra, Maz

Widok (29-12-2009 19:30): Лимит страниц. Продолжаем здесь.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

   

batva



crazy administrator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части >>> 1 >>> 2 >>> Все части

Архив: Comodo Firewall Pro 2.4 | Comodo Firewall Pro 3.0


Comodo Internet Security 3.13
 
 
Firewall Protection | AntiVirus Software | Proactive Security

 

Системные требования: Windows XP SP2/Vista/Seven (7) – 32/64 bit, 64 MB RAM, 150/175 MB свободного места на диске.
Как правильно перенести свои настройки из "Comodo Firewall Pro 3" в "Comodo Internet Security" (3.5-3.13)...
Принцип фильтрации пакетов в COMODO...
Особенности совместной работы COMODO со сторонними антивирусами: объяснение 1 и 2; пример 1 и 2.

Примеры правил:
Comodo 3 vs µTorrent | Comodo 3 vs VPN | Global Rules (Глобальные правила) | Windows Operating System (System Idle Process) | svchost.exe | использование звёздочки (*) в правилах | Остальные правила... (pdf)

"Вредные советы" по доработке КИСы:
1. Исправленный перевод интерфейса CIS на русский язык и что делать, если он слетает после обновления CIS...
2. Как полностью отключить оповещения через родительский контроль + способ для естествоиспытателей.
3. Как отключить автообновление антивируса.
4. Локальное обновление (для WinXP x32)... и Результаты эксперимента по локальному обновлению...

Сборник багов...

Рекомендуется при описании проблемы указывать версию операционной системы и тип подключения к интернету.
Иначе помочь будет трудно, т.к. телепаты опять в отпуске или в клубе телепатов.

Всего записей: 12593 | Зарегистр. 07-01-2001 | Отправлено: 08:33 02-04-2009 | Исправлено: WIGF, 10:42 26-11-2009
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ChronoAngel, т.е. эти соединения полностью разрешены и иногда такие блокировки возникают? Тогда странно...
 
fixist, этот адрес присваивается, когда у компа не прописан IP статически и при этом комп не может связаться с DHCP-сервером для получения сетевых настроек. В такой ситуации виндос присваивает адрес типа 169.254.х.х. Подробнее поищите в интернете по аббревиатуре APIPA.
Исправить это можно путём разрешения исходящих DHCP-запросов в "Глобальных правилах" и для svchost.exe: разрешить исходящие UDP с порта 68 на порт 67.
Также может потребоваться разрешение входящего пинга от DHCP-сервера провайдера (в "Глобальных правилах" и для WOS): разрешить входящие ICMP с адреса [DHCP-сервер провайдера], где сообщение ICMP - Echo Request (Эхо-запрос).

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 16:57 11-09-2009
ChronoAngel



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
WIGF вот и я думаю что странно
Помниться когда я сидел на оутпосте,uTorrent-у тоже что то не хватало полного доступа и всё время он хотел заполучить "низкоуровневый сетевой доступ"!! кажется там это называлось rawsocket ,интересно что это такое и каков аналог в комоде

Всего записей: 1407 | Зарегистр. 30-12-2008 | Отправлено: 18:50 11-09-2009 | Исправлено: ChronoAngel, 18:55 11-09-2009
ZEQUALITY

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток!
 
Comodo 3.5
 
Запустил Ethereal минут на 10 и огорчился - ну ладно, Comodo пропускает входящие IGMP и PIMv2 - это известные недоработки. Но вот мне сейчас свалилось тысяч 5 UDP-пакетов на закрытый 5000 порт и Comodo промолчал.  
Правила для входящих UDP отсутствуют,  
Windows Operating System - Block TCP/UDP In/Out.  
This computer is an internet connection gateway отключен
Monitor other NDIS protocols than TCP/IP включен.
 
пробовал в другом месте 3.11 - тоже о широковещательных UDP-пакетах молчок.
 
Кто-нибудь с этим сталкивался?  
Неужели нужно все явно запрещать?
 
 
Добавлено:
Похоже, это был multicast - входящий адрес 225.100.101.148

Всего записей: 19 | Зарегистр. 30-11-2008 | Отправлено: 23:26 11-09-2009
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ChronoAngel, в COMODO такого в настройках нет.
У меня и по правилам из шапки всё прекрасно работало, никаких дополнительных разрешений не требуется. А журнал можно разгрузить от такого рода записей путём отключения протоколирования. На работоспособность торрента ведь это не влияет. Или у вас влияет?

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 10:24 12-09-2009
ChronoAngel



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
WIGF да вроде качает и раздаёт,несмотря на блокировки Comodo,и зелёная кнопка горит что всё нормально.Буду смотреть вообщем,надо наверно на виртуалке потестить.Руки всё не доходят винду преставить,а она уже перекособоченая вся,возможно причина в этом

Всего записей: 1407 | Зарегистр. 30-12-2008 | Отправлено: 16:39 12-09-2009
Dorovsky



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ChronoAngel посмотрите стр. 65 - мой вопрос - у меня так-же с торрентом, и у Ujinnee так-же.
 В конце концов я ему все на выход разрешил, а логированием вообще не пользуюсь. Пока все живы ...

Всего записей: 411 | Зарегистр. 26-07-2007 | Отправлено: 10:11 13-09-2009 | Исправлено: Dorovsky, 10:15 13-09-2009
pmaker



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ChronoAngel
Я настраивался по этому туториалу: http://forums.comodo.com/frequently_asked_questions_faq_for_comodo_firewall/tutorial_for_utorrent_with_comodo_firewall_3-t15677.0.html;msg107875#msg107875
Сообщение Ragwing, схема Option 1
Работает без затыков.

Всего записей: 673 | Зарегистр. 09-03-2004 | Отправлено: 18:38 13-09-2009 | Исправлено: pmaker, 18:39 13-09-2009
SamoilSerg



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток. Недавно установил себе CIS 3 версии. Нужно сказать что сам я слабо разбираюсь в сетевых технологиях и хочу задать несколько вопросов.  
1. При первом старте системы после установки CIS он автоматически определил сеть (у меня подключен Интернет посредством Ethernet), однако за пару дней до установки CIS я установливал CFP и он определял адрес сети немного другим чем сейчас. Почему так?
2. Временами при включении компьютера CIS автоматически регестрирует новую сеть и при этом в правом нижнем углу появляется значок сигнализирующий о том что что подключение по локальной сети ограничено или невозможно (что-то в этом роде, точно сейчас не помню). Что это значит и нужно ли в настройках снять галку с пункта "автоматическое обнарежение новых частных сетей"?
3. Во время нахождения в Интернете регулярно появляются сообщения что System просит разрешения соединиться с какими-то адресами по протоколам TCP, UDP, ICMP и что System является безопасным приложением, но при этом произойдет соединение с другим компьютером. Как реагировать на это?
4. Нужно ли скрыть порты компьютера и как это правильно сделать, с учетом что я подключен к Интернету через Eternet, а также нужно ли что-либо делать в пункте "Мои настройки портов" с привелигированными портами?
5. При работе в интернете произвольно запускается cmdagent и начинается скачивание антивиресных баз, часто в неподходящий момент. Отклчил автоматическое обновление программы, отключил антивирус - не помогло. Что можно сделать?

Всего записей: 14 | Зарегистр. 13-09-2009 | Отправлено: 18:55 13-09-2009
Ujinnee



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dorovsky, я так понял у ChronoAngel немного другая ситуация. У него отключено всё логирование торрента, но записи в журнале всё равно появляются.
SamoilSerg:
1. Зависит от вашего провайдера.
2. Предполагаю, что когда происходит описанная Вами ситуация, сетевая карта вашего компьютера получает IP-адрес. Это абсолютно нормальная ситуация. У меня часто происходит подобное.
3. Ну как реагировать. Читать хелп, форум. System действительно является безопасным приложением, но нужно определиться с режимом фаервола.
4. Читайте шапку, там практически всё описано.
5. Я не понял, Вы антивирус поставили или нет? Если он стоит, то должен регулярно обновляться (извините за банальность).
 
P.S. Чтобы получить более подробные ответы, задавайте более подробные вопросы.

Всего записей: 183 | Зарегистр. 04-07-2009 | Отправлено: 20:55 13-09-2009
sektor1987



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ChronoAngel
 1. В глобальных правилах сделайте, как на картинке, вас пинговать не смогут и торрент будет нормально работать ( там где "Ваш порт" поставьте порт торрента )
 2. В правилах приложений этого будет вполне достаточно  
    Единственное меня беспокоит вводим наш порт  и получаем дыру. Жаль нельзя в комодо задать, чтоб это глобальное правило активировалось лиш при работе uTorrent

Всего записей: 100 | Зарегистр. 07-01-2009 | Отправлено: 03:22 14-09-2009 | Исправлено: sektor1987, 03:33 14-09-2009
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SamoilSerg
Цитата:
однако за пару дней до установки CIS я установливал CFP и он определял адрес сети немного другим чем сейчас
Подробности?

Цитата:
подключение по локальной сети ограничено или невозможно
Ошибка подключения к DHCP-серверу, машина не может получить адрес. В общем случае надо разрешить svchost.exe UDP на удаленный адрес:порт 255.255.255.255:67
А птичку с автоматического обнаружения лучше снять.

Цитата:
System просит разрешения соединиться
Если соединение по VPN, то System может стучать на 1723 (VPN-PPTP) или 1701 (VPN-L2TP) порты. Больше ему в интернете делать нечего. Скорее всего долбится на порты 137-139, 445. Если не пользуешься ресурсами локальной сети, то все это можно безболезненно прибить.

Цитата:
произвольно запускается cmdagent и начинается скачивание антивиресных баз
В настройках антивируса пройтись по всем вкладкам и на всех отключить автоматическое обновление.
 
Добавлено:
+ в планировщике антивируса удалить задание сканирования по расписанию.

----------
А оно мне надо?..

Всего записей: 5442 | Зарегистр. 29-03-2006 | Отправлено: 09:41 14-09-2009 | Исправлено: XenoZ, 15:45 14-09-2009
SamoilSerg



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ

Цитата:
Подробности

Ну вот сейчас адрес сети выглядит так: IP B [10.64.15.254/255.255.248.0], а CFP определял как 10.64.8.xxx (не помню последние цифры).
Что касается ограничения или отсутствия подключения по локальной сети, то у меня этот значок появился вновь вчера, автоматическое обнаружение новых сетей в CIS я к тому времени отключил, но кликнув по значку открылось окно, где сообщалось что IP адрес 169.254.210.188, маска подсети 255.255.0.0. Через минуту значок самопроизвольно исчез и проблем больше не было. Скорее всего действительно осутствовало подключение к DHCP-серверу, об этом кстати немного выше писал WIGF
 
Кастательно соединений System, то это были запросы на разрешение входящих соединений по протоколам UDP и TCP  и IP 10.64.x.xxx (соединение с Интернетом у меня действительно по VPN)

Всего записей: 14 | Зарегистр. 13-09-2009 | Отправлено: 18:53 14-09-2009 | Исправлено: SamoilSerg, 18:59 14-09-2009
pmaker



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sektor1987

Цитата:
Жаль нельзя в комодо задать, чтоб это глобальное правило активировалось лиш при работе uTorrent

Можно создать набор отдельных пользовательских правил для Windows Operating System с запрещением порта.
Тогда при работающем торренте порт открыт, при выключенном - закрыт.
 
Кроме этого проверял порты после применения правил, созданных ссылке из моего сообщения наверху, все ок, после закрытия торрента закрывается и порт.

Всего записей: 673 | Зарегистр. 09-03-2004 | Отправлено: 19:22 14-09-2009
ferrium

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я установил КОМОДО Файрвол.
Зашел на сайт http://www.pcflank.com/test.htm
Помогите понять что написано? И где что поправить? У меня Мозила.
 
Browser privacy check
 
The test checked if your web browser reveals any private information while you visit Web sites. Usually such information is: the last site visited, your locale and who your Internet Service Provider is.
Danger!          
 
Danger!
While visiting web sites your browser reveals private information about you and your computer. It sends information about previous sites you have visited. It may also save special cookies on your hard drive that have the purpose of directing advertising or finding out your habits while web surfing.
 
Recommendation:
We advise you to get personal firewall software. If you already have a firewall program adjust it to block the distribution of such information.
 
To compare your results to results of other users click on "Overall Stats".

Всего записей: 49 | Зарегистр. 25-06-2005 | Отправлено: 19:46 14-09-2009
vlkmoscow



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ferrium
Проверка частной жизни браузера  
 
Тест проверял, раскрывает ли Ваш web-браузер частную информацию, в то время как Вы посещаете Вебсайты. Обычно такая информация: последний участок посетил, Ваше место действия и кто Ваш Провайдер услуг интернета.  
Опасность!            
 
Опасность!  
Посещая вебсайты Ваш браузер показывает частную информацию о Вас и Вашем компьютере. Это посылает информацию о предыдущих участках, которые Вы посетили. Это может также спасти специальные куки на Вашем жестком диске, у которых есть цель направить рекламу или обнаружение Ваши привычки в то время как серфинг сети.  
 
Рекомендация:  
Мы советуем Вам получать личное программное обеспечение брандмауэра. Если у Вас уже есть программа брандмауэра, регулируют это, чтобы заблокировать распределение такой информации.  
 
Чтобы сравнить Ваши результаты с результатами других пользователей нажимают "Повсюду на Stats".

Всего записей: 301 | Зарегистр. 20-09-2005 | Отправлено: 19:49 14-09-2009
pmaker



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ferrium
Пишут, что браузер реферреры поддерживает, принимает куки, и передает служебную инфу о твоей операционке и самом браузере.
 
Навредить тебе передача такой инфы не сможет, но если это все перекрыть, то некоторые сайты, службы и пр. интернет-технологии могут работать некорректно.
 
Иными словами, пугают фигней какой-то
 
vlkmoscow
Зачотно перевел, молодец =))))

Всего записей: 673 | Зарегистр. 09-03-2004 | Отправлено: 20:01 14-09-2009 | Исправлено: pmaker, 20:05 14-09-2009
thelamb

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ferrium
Прошёл и я по ссылке своим IE8 и вин. брандмауером. После первого написал, что комп защащён, но: Браузер конфиденциальности проверка  
     "Опасность!"  
Если вы хотите, чтобы дать компьютеру сложного анализа мы можем отправить ваш компьютер, специально созданный поток данных (эксплуатирует), чтобы определить, насколько хорошо ваша система защищена от атак.  
Я щёлкнул по Exploits Test Settings:
To start the test select the attacks below and then click on "Exploits Test" button.
Прошло пару минут и мне с улыбкой выдали что:
 Results of the test:
Exploits test
     Your system successfully defended itself from this attack!  
Результаты испытаний:  
Бреши испытаний  
      Ваша система успешно защитил себя от этой атаке!
Короче, как я понял, это типа шутки Вначале пишет, что конфедициальность не прошёл, а потом всё прошёл.  
Кстати простой хороший переводчик тут: http://translate.google.ru/#

Всего записей: 4968 | Зарегистр. 25-11-2004 | Отправлено: 20:37 14-09-2009 | Исправлено: thelamb, 20:40 14-09-2009
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Кастательно соединений System, то это были запросы на разрешение входящих соединений по протоколам UDP и TCP  и IP 10.64.x.xxx (соединение с Интернетом у меня действительно по VPN)
SamoilSerg, лучше бы увидеть, что за входящие, т.к. при интернете через vpn у меня в фаере были разрешены только входящие пинги от DHCP-сервера (из соединений с серверами провайдера) и ещё 2 типа, опять же, ICMP, но никак не TCP или UDP.

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 10:05 15-09-2009
Chis1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, как правильно экспортировать/импортировать  настройки?
Я делаю так:
Экспорт: COMODO-Internet Security-Updated в файл.
Импорт: из файла в COMODO-Internet Security1-Updated.
Активирую COMODO-Internet Security1-Updated.
Удаляю COMODO-Internet Security-Updated.
Все импортировано кроме исключений антивируса (Пустой список в который ничего нельзя добавить- программа ругается на некорректность).
Если не удаляю предыдущую конфигурацию исключения антивируса остаются.

Всего записей: 1064 | Зарегистр. 25-03-2007 | Отправлено: 11:28 15-09-2009
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SamoilSerg
Цитата:
Ну вот сейчас адрес сети выглядит так...
От DHCP-сервера, судя по маске, ты можешь получать адреса с 10.64.8.1 по 10.64.15.254, так что - ничего странного.

Цитата:
Кастательно соединений System, то это были запросы на разрешение входящих соединений
Практически 100% - запросы на входящие NetBIOS-соединения (порты 137-139, 445). С входящими надо быть поаккуратнее, ибо... см. сборник багов в шапке.
 
ferrium
Цитата:
Помогите понять что написано? И где что поправить? У меня Мозила.
Что написано - уже разъяснили, а что поправить - тоже в топике было: поставь на Фокса расширение RefControl.
 
thelamb
Цитата:
Короче, как я понял, это типа шутки
Неправильно ты понял...
1й - тест браузера на приватность, а эксплойты - тест машины на уязвимость.
 


----------
А оно мне надо?..

Всего записей: 5442 | Зарегистр. 29-03-2006 | Отправлено: 12:33 15-09-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Firewall Pro / Comodo Internet Security (3)
Widok (29-12-2009 19:30): Лимит страниц. Продолжаем здесь.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru