Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Firewall Pro / Comodo Internet Security (4)

Модерирует : gyra, Maz

Widok (23-11-2010 11:01): лимит страниц. продолжаем здесь  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части >>> 1 >>> 2 >>> 3 >>> Все части

Архив: Comodo Firewall Pro 2.4 | Comodo Firewall Pro 3.0 | Comodo Internet Security 3.14



Comodo Internet Security 4
 
   
Firewall Protection | AntiVirus Software | Proactive Security + Sandbox

 
Последняя версия: Multilingual (в т. ч. RU) 4.1.150349.920 от 09.06.2010 | Страница загрузки (рус.)
Прямые ссылки на загрузку exe: x86 · x64 | Зеркала: x86 · x64
Прямые ссылки на загрузку msi: x86 · x64
Web-инсталляторы · мини-FAQ по установке/обновлению
Родной файл справки к CIS 4.0 на русском языке
Обсуждение на оф. форуме: англоязычное, русскоязычное.

Системные требования: Windows XP SP2/Vista/Seven (7) – 32/64 bit, 128 MB RAM, 210 MB свободного места на диске.

Дополнения и советы:
1. Исправленные и улучшенные файлы русскоязычной локализации для CIS 4.x и что делать, если все "слетает" после обновления CIS
2. Интерфейсные темы к CIS 4.х
3. Скачивание и обновление антивирусных баз вручную
4. Локальное обновление CIS 4
5. CIS 4 и домашний FTP/HTTP-сервер
6. Обзор CIS 4 с примерами использования некоторых функций.



Comodo Internet Security 2011
 
   
Firewall Protection | AntiVirus Software | Proactive Security + Sandbox | Cloud Technology

 
Последняя версия: Multilingual (в т. ч. RU) 5.0.162636.1135 от 14.09.2010 | Страница загрузки (рус.)
What's New in CIS 2011 | Вопросы и ответы
Прямые ссылки на загрузку:
• CIS 2011 Free (Comodo Firewall + Antivirus): x86 · x64 · Web Installer · x86 (.msi) · x64 (.msi)
• Comodo Firewall 2011:  x86 · x64 · Web Installer
• Comodo Antivirus 2011:  x86 · x64 · Web Installer
Справка по работе с CIS 2011
Обсуждение на оф. форуме: англоязычное, русскоязычное.


Системные требования: Windows XP SP2/Vista/Seven (7) – 32/64 bit, 128 MB RAM, 210 MB свободного места на диске.

Примеры правил и принципы работы фаервола в CIS:
Принцип фильтрации пакетов | Использование маски (* и ?) в правилах
Наборы портов | Сетевые зоны | Предопределённые политики фаервола
Примеры правил, которые были написаны ещё для CIS 3.14, но всё равно могут быть использованы и для последующих версий
 

Особенности совместной работы COMODO со сторонними антивирусами: объяснение 1 и 2; пример 1 и 2.

Дополнения и советы:
1. Проблема с запуском программ после обновления до 5-й версии поверх предыдущих.
2. Интерфейсные темы к CIS 5.х
3. Откорректированные файлы русскоязычной локализации для CIS 5.x и что делать, если все "слетает" после обновления CIS.
4. Использование символа "|" в конце пути/файла/маски "Защищенных файлов и папок" CIS.

Comodo TrustConnect
Описание и регистрация
Теперь, бесплатно.


Рекомендуется при описании проблемы указывать версию операционной системы и тип подключения к интернету.
Иначе помочь будет трудно, т. к. телепаты опять в отпуске или в клубе телепатов.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 19:30 29-12-2009 | Исправлено: forser, 10:39 12-11-2010
Hohotito



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
forser
WIGF Спасибо!
Вот это оперативно, а то на форуме второй день жду все только посмотреть в тему заходят. Я то добавил правило еще одно для порта 5222, но там громоздко все так. Поставил как у вас, проверил, cmdagent все так же подъедает, но теперь все же быстрее отходит, и когда уже значки групп не лампочки а показывают что соединение есть, не виснет больше. Видимо, что-то не совместимо все же. Так что теперь терпимо, жить можно.  
 
Теперь интересует, а если все же захочу отправить что то по аське, какое правило добавить?
 
И еще, есть программка, котурую не желательно отпускать в интернет, что бы запретить достаточно правила Blocked Application и добавить её в доверенные в антивирусе, либо же какое-то особенно правило лучше создать, что бы полноценно работала? Программка словарик Babylon Pro.  
 
И может добавить в шапку правилос с ICQ/Jabber думаю еще пригодится кому нибудь.

Всего записей: 3 | Зарегистр. 01-05-2010 | Отправлено: 16:43 01-05-2010 | Исправлено: Hohotito, 16:46 01-05-2010
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hohotito, по поводу тормозов надо вам по совету forser'а посмотреть и ументшить количество правил, в которых включено протоколирование. И не только для QIP, но и для остальных приложений и в глобальных правилах. Кстати, проверьте журнал и по нему может сделаете какие-нить правила наподобие тех, что я в шапке рекомендую для WOS.
Тормоза также могут быть и из-за кривых правил для QIP в проактивке. Попробуйте там все правила для QIP удалить, перевести проактивку в режим обучения и заново запустить QIP.
У меня QIP Infium без проблем в семёрке работает (версия Home Basic x64 лицензионная). Так что проблема у вас не в несовместимости с семёркой, а в чём-то ином.
 
По отправке по факту надо смотреть. Мы как-то давно с XenoZ'ом игрались и правила какие-то бредовые получались. Поставьте фаер в режим обучения, глубину правил самую высокую сделайте (на другой вкладке в настройках) и поотправляйте/попринимайте файлы, а потом уже подправите полученные правила.
 

Цитата:
есть программка, котурую не желательно отпускать в интернет, что бы запретить достаточно правила Blocked Application
Вот этого достаточно. Антивирус COMODO тут не при чём.
 
Правила по ICQ в шапку добавим. Я хотел переписать все правила по тройке, которые у нас и в pdf собраны с учётом изменения по DNS, да и вообще проверить/обновить (в частности для торрент-клиента у меня несколько иные правила, точнее более широкие). В ближайшее время займёмся...

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 17:29 01-05-2010 | Исправлено: WIGF, 17:34 01-05-2010
forser

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hohotito
Для Миранды у меня, к примеру, стоят такие:
   
 
Правда, это максимально жесткие правила.
PS 1-е правило для TOR, 3-е правило, если не изменяет память, для плагина Гисметео.

----------
Если делаешь, то не бойся. Если боишься, то не делай... Чингисхан
Людей мучают не вещи, а представления о них... Эпиктет

Всего записей: 1608 | Зарегистр. 03-11-2006 | Отправлено: 17:33 01-05-2010
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
forser, по 80-му порту ведь и обновления могут идти. Или Миранда иначе обновляется?

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 17:38 01-05-2010
forser

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WIGF, я ее вообще-то очень редко обновляю. Да и не через интернет, а вручную - путем замены файлов. Дело в том, что использую некоторые нужные плагины, которые в последнее время разработчиками не поддерживаются, а под новые версии Миранды они могут и "не пойти".

----------
Если делаешь, то не бойся. Если боишься, то не делай... Чингисхан
Людей мучают не вещи, а представления о них... Эпиктет

Всего записей: 1608 | Зарегистр. 03-11-2006 | Отправлено: 17:56 01-05-2010
Hohotito



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Так что проблема у вас не в несовместимости с семёркой, а в чём-то ином.

Так да, я и говорю, что все работало нормально, с семеркой все нормально, где-то в комодо что-то шалит. Проактив вообще отключал, все тоже, любые действия в окне конференций, загружают под 50, даже если просто мышкой водить.  Щас сделал как написали, логирования особо никакого нет, только то что по умолчанию, но оно к квипу никак не относится. Добавлял во все доверенные зоны и просто отключал проактив, в фаере то что посоветовали выше, одной строкой, записал. В общем не знаю что еще сделать. Где-то глюкб даже при отключенном CIS процесс cmdagent.exe остается и опять же грузит цпу при тех же условиях. Заметил так же что и сам квип, во время манипуляций начинает подъедать цпу, но там по мелкому. Вот, где-то что-то не срастается.
 

Цитата:
Вот этого достаточно. Антивирус COMODO тут не при чём.  

Ну и отлично тогда, буду знать.

Всего записей: 3 | Зарегистр. 01-05-2010 | Отправлено: 21:00 01-05-2010
ADMIN_CRACK



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здрасьте всем.
Подскажите веСЧЬ одну, если не затруднит (если конечно кто то с этим знаком).
На тройке камода, у меня нрмально работало приложение WinLicense, ну правда из варезника дистриб онного.
А вот когда устанавливаю четвертую версию этого продукта (камода фаера) то не пашет система лицензирования продукта (WinLicense).
То есть WinLicense не зареганая получается.
И повторюсь...
В Тройке всё пучком.
Если кто то знает проблему, подскажите где морось, от меня или от КАМОДА.

Всего записей: 2007 | Зарегистр. 25-04-2009 | Отправлено: 21:38 01-05-2010 | Исправлено: ADMIN_CRACK, 21:47 01-05-2010
Kirilenko

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Matousec закончил тестирование CIS,  справился на 100%.

Всего записей: 35 | Зарегистр. 18-02-2010 | Отправлено: 01:25 02-05-2010 | Исправлено: Kirilenko, 01:26 02-05-2010
vitsat

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WIGF, а как там дело с правкой перевода ? Нельзя ли его насильно с заменой применить, как это успешно до сих пор делается в тройке ? Или надо ждать нового билда ?

Всего записей: 3472 | Зарегистр. 26-03-2006 | Отправлено: 03:28 02-05-2010
fr3st1l3r



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kirilenko

Цитата:
Matousec закончил тестирование CIS,  справился на 100%.

Спасибо за информацию

Всего записей: 48 | Зарегистр. 08-03-2010 | Отправлено: 09:21 02-05-2010
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hohotito, а что до этого стояло из защитного софта? Или может что-то до сих пор стоит?
Возможно в системе висят какие-то остатки от предыдущих программ.
Либо криво встал CIS.
Либо CIS конфликтует с UAC (мало ли, может правила создались какие-то криво). Тут можно попробовать заново понастраивать всё, предварительно сохранив в файл свою текущую конфигурацию, а потом выберя предустановленную конфигурацию Proactive Security.
Также можно попробовать переустановить QIP (удалить, перезагрузиться, удалить остатки, поставить заново).
И ещё в CIS на вкладке "Разное" есть диагностика. Можно её провести.


Цитата:
Нельзя ли его насильно с заменой применить, как это успешно до сих пор делается в тройке ?
vitsat, можно. Сам так менял, перезагружал GUI CIS и всё работает.
 
forser, инструкцию по применению русика стОит в шапке поправить. Точнее можно оставить ссылку на твою подробную инструкцию для тех, у кого проблемы с заменой, а по стандарту использовать инструкцию по замене русика для тройки. Ну и про то, что если нажать после этого на проверку обновлений, то CIS захочет вернуть родной русик.

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 10:12 02-05-2010 | Исправлено: WIGF, 10:15 02-05-2010
forser

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WIGF, обновил "инструкции" (имхо, - разжевал "до нельзя"), а также обновил и сам архив - заметил несколько искажений в окне настроек (вкладка "Соединения").

----------
Если делаешь, то не бойся. Если боишься, то не делай... Чингисхан
Людей мучают не вещи, а представления о них... Эпиктет

Всего записей: 1608 | Зарегистр. 03-11-2006 | Отправлено: 14:18 02-05-2010
forser

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
+ Немного откорректировал/выровнял расположение иконок и текстов в главном окне...

----------
Если делаешь, то не бойся. Если боишься, то не делай... Чингисхан
Людей мучают не вещи, а представления о них... Эпиктет

Всего записей: 1608 | Зарегистр. 03-11-2006 | Отправлено: 19:05 02-05-2010
fixist

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Удалил настройку правила для комоды в приложениях. Как правильно эти две строки прописать на разрешение всех исходящих запросов и запрет входящих не запрашиваемых? Дайте эти две строки.
 
Добавлено:
Вот это
   
 
+
 
В настройках правил 1. Allow Access To Loopback Zone для почтового клиента и браузеров Destination Port Is In [Local Ports], но у меня каждый раз и почта и браузер стучится на лупбеке с локального на 30606, ну и блочит соответственно. Не пойму почему не на локальные. Пока поставил Non-privileged Ports - 1024-65535. Разъясните.
 
svchost - тоже самое, на 30606. Для него брал настройку из ссылки в шапке.
   
loopback состоит из двух ip. 0,0,0,0 ? и 127,0,0,1

Всего записей: 82 | Зарегистр. 15-06-2008 | Отправлено: 14:27 09-05-2010 | Исправлено: fixist, 21:31 09-05-2010
fixist

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот только нашел:

Цитата:
Дело в том, что NOD32 фильтрует весь сетевой трафик на предмет наличия вредоносного кода. При этом он весь трафик перенаправляет через себя, т.е. действует как прокси.
Выглядит это следующим образом: вместо непосредственного образдения к адресу в инете, программа обращается к локальному адрессу 127.0.0.1 на порт 30606 -- это запрос к NOD на выход в инет, далее NOD перенаправляет этот запрос в инет и получает информацию, проверяя ее сразу на вирусы, полученную информацию после проверки возвращает запрашивающему приложению. Так что для NOD введены по умолчанию стандартные правила:
Eset NOD32 Service connection (входящее TCP на локальный порт 30606)

те как с поправкой на нод прописать правила для loopback & svchost?

Всего записей: 82 | Зарегистр. 15-06-2008 | Отправлено: 22:24 09-05-2010
forser

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fixist, ты можешь нормальным человеческим языком объяснить что тебя интересует? Все экстрасенсы, как видишь, в отпусках...

Цитата:
...но у меня каждый раз и почта и браузер стучится на лупбеке с локального на 30606

Это прокси (ака монитор веб/мэйл) НОД'овский через себя трафик пропускает.

Цитата:
loopback состоит из двух ip. 0,0,0,0 ? и 127,0,0,1  

Нет... В принципе, можно использовать только 127.0.0.1, но лучше указать сразу зону 127.0.0.1/255.0.0.0

----------
Если делаешь, то не бойся. Если боишься, то не делай... Чингисхан
Людей мучают не вещи, а представления о них... Эпиктет

Всего записей: 1608 | Зарегистр. 03-11-2006 | Отправлено: 22:36 09-05-2010
fixist

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1. мне нужно правило для комоды
2сам исправил
3. я понимаю, что лучше прописать 127.0.0.1/255.0.0.0, но у меня, как видишь, с 0,0,0,0 на 271,0,0,1 идет. что, как, где исправить?
4. правило для свчоста с нодом (если нужно)

Всего записей: 82 | Зарегистр. 15-06-2008 | Отправлено: 22:43 09-05-2010 | Исправлено: fixist, 01:50 10-05-2010
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fixist, более понятным языком выражайтесь, если хотите, чтобы вам быстрее отвечали.
Ссылка на телепатов, которые сразу всё понимают, в шапке данной темы в самом низу.
 
Отвечу так, как понял:
Цитата:
Удалил настройку правила для комоды в приложениях.
Для CIS используется предустановленная политика "Outgoing Only".

Цитата:
Пока поставил Non-privileged Ports - 1024-65535. Разъясните.  
Так и оставьте, либо создайте отдельное правило по loopback, но с портом получателя 30606.

Цитата:
2сам исправил  
Проконсультировался с телепатами. Они пока не поняли суть данного изречения...

Цитата:
3. я понимаю, что лучше прописать 127.0.0.1/255.0.0.0, но у меня, как видишь, с 0,0,0,0 на 271,0,0,1 идет. что, как, где исправить?  
Что исправить? Где исправить?
Есть источник - 0.0.0.0 (любой). Есть получатель - 127.0.0.1/255.0.0.0 (loopback).
В чём вопрос-то?

Цитата:
4. правило для свчоста с нодом (если нужно)
Как видите: нужно в вашем случае, потому что NOD32 контролирует http-трафик (а через svchost.exe идут обновления виндоса).
Поэтому пропишите правило в таком виде: Разрешить TCP, исходящие из IP любого в IP 127.0.0.1/255.0.0.0, где порт источника: 1024-65535, порт получателя: 30606.

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 09:55 10-05-2010 | Исправлено: WIGF, 10:10 10-05-2010
fixist

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1. Дайте мне две строки из настроек правил для приложений  
   
пример, как написать:Разрешить от туда, исходящие из туда-то любого и т.д.
и вторую строку: Блочить то-то, исходящие из откуда-то любого и т.д.
 
2. Нечего тут у телепатов спрашивать, не надо их беспокоить такими простыми вещами. Вторым по счету в первом посте идет абзац про Loopback Zone. Видишь - отредактировано? Значит было написано, что нужны настройки для лупбэка, а потом сам настроил и отредактировал строку - написав, что сам исправил.
 
3. В шапке ссылка на Предустановленные политики Фаерволла. Там прописаны строки для лупбэка From 127.0.0.1 To 127.0.0.1. Так исправьте тогда шапку, если там не верно. Написано с 127.0.0.1 , а на самом деле с любого.
 
4.
Цитата:
Разрешить TCP, исходящие из IP любого в IP 127.0.0.1/255.0.0.0, где порт источника: 1024-65535, порт получателя: 30606.
Диапазон адресов серверов обновлений не известны?

Всего записей: 82 | Зарегистр. 15-06-2008 | Отправлено: 14:28 10-05-2010 | Исправлено: fixist, 15:23 10-05-2010
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fixist
1. Написал выше: используйте предустановленную политику "Outgoing only". Сами правила внутри этих политик можно посмотреть так: Фаервол->Расширенные->Предустановленные политики.
Если и её вдруг стёрли (в ваших постах об этом не сказано ничего), тогда правила там такие:
Код:
Разрешить IP, исходящие из IP любого в IP любой, где протокол IP любой.
Запретить (и записать в лог) IP исходящие и входящие из IP любого в IP любой, где протокол IP любой.
Но картинку то вы берёте откуда-то...

Цитата:
2. Нечего тут у телепатов спрашивать, не надо их беспокоить такими простыми вещами. Вторым по счету в первом посте идет абзац про Loopback Zone. Видишь - отредактировано? Значит было написано, что нужны настройки для лупбэка, а потом сам настроил и отредактировал строку - написав, что сам исправил.

2. Если бы в вашем первом сообщении были ваши вопросы по пунктам расписаны/пронумерованы, тогда и можно было на них ссылаться, а догадаться, что под пунктом 2 имеется в виду то-то и то-то и оказывается оно ещё и отредактировано было (при редактировании ведь не указывается, что отредактировано и что было до этого), поэтому уже сам что-то там настроил...
Это как можно было обо всём об этом догадаться? Это как раз к телепатам.
3. Хмм... Закралась очепятка... причём дааааавно
И никто не обратил внимания, т.к. изначально правила по loopback'у прописаны в CIS.
Поправим.
4. В данном случае к серверам обновления будет обращаться не svchost.exe, а NOD32. Поэтому тут диапазон не нужен. Если бы у вас не использовался сторонний антивирус, контролирующий http-трафик, тогда соединение шло бы напрямую: svchost.exe<->Microsoft. Подробнее см. в шапке ссылки "Особенности совместной работы COMODO со сторонними антивирусами" (в блоке по тройке CIS).

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 16:19 10-05-2010 | Исправлено: WIGF, 16:24 10-05-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135

Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Firewall Pro / Comodo Internet Security (4)
Widok (23-11-2010 11:01): лимит страниц. продолжаем здесь


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru