Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Firewall Pro / Comodo Internet Security (4)

Модерирует : gyra, Maz

Widok (23-11-2010 11:01): лимит страниц. продолжаем здесь  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части >>> 1 >>> 2 >>> 3 >>> Все части

Архив: Comodo Firewall Pro 2.4 | Comodo Firewall Pro 3.0 | Comodo Internet Security 3.14



Comodo Internet Security 4
 
   
Firewall Protection | AntiVirus Software | Proactive Security + Sandbox

 
Последняя версия: Multilingual (в т. ч. RU) 4.1.150349.920 от 09.06.2010 | Страница загрузки (рус.)
Прямые ссылки на загрузку exe: x86 · x64 | Зеркала: x86 · x64
Прямые ссылки на загрузку msi: x86 · x64
Web-инсталляторы · мини-FAQ по установке/обновлению
Родной файл справки к CIS 4.0 на русском языке
Обсуждение на оф. форуме: англоязычное, русскоязычное.

Системные требования: Windows XP SP2/Vista/Seven (7) – 32/64 bit, 128 MB RAM, 210 MB свободного места на диске.

Дополнения и советы:
1. Исправленные и улучшенные файлы русскоязычной локализации для CIS 4.x и что делать, если все "слетает" после обновления CIS
2. Интерфейсные темы к CIS 4.х
3. Скачивание и обновление антивирусных баз вручную
4. Локальное обновление CIS 4
5. CIS 4 и домашний FTP/HTTP-сервер
6. Обзор CIS 4 с примерами использования некоторых функций.



Comodo Internet Security 2011
 
   
Firewall Protection | AntiVirus Software | Proactive Security + Sandbox | Cloud Technology

 
Последняя версия: Multilingual (в т. ч. RU) 5.0.162636.1135 от 14.09.2010 | Страница загрузки (рус.)
What's New in CIS 2011 | Вопросы и ответы
Прямые ссылки на загрузку:
• CIS 2011 Free (Comodo Firewall + Antivirus): x86 · x64 · Web Installer · x86 (.msi) · x64 (.msi)
• Comodo Firewall 2011:  x86 · x64 · Web Installer
• Comodo Antivirus 2011:  x86 · x64 · Web Installer
Справка по работе с CIS 2011
Обсуждение на оф. форуме: англоязычное, русскоязычное.


Системные требования: Windows XP SP2/Vista/Seven (7) – 32/64 bit, 128 MB RAM, 210 MB свободного места на диске.

Примеры правил и принципы работы фаервола в CIS:
Принцип фильтрации пакетов | Использование маски (* и ?) в правилах
Наборы портов | Сетевые зоны | Предопределённые политики фаервола
Примеры правил, которые были написаны ещё для CIS 3.14, но всё равно могут быть использованы и для последующих версий
 

Особенности совместной работы COMODO со сторонними антивирусами: объяснение 1 и 2; пример 1 и 2.

Дополнения и советы:
1. Проблема с запуском программ после обновления до 5-й версии поверх предыдущих.
2. Интерфейсные темы к CIS 5.х
3. Откорректированные файлы русскоязычной локализации для CIS 5.x и что делать, если все "слетает" после обновления CIS.
4. Использование символа "|" в конце пути/файла/маски "Защищенных файлов и папок" CIS.

Comodo TrustConnect
Описание и регистрация
Теперь, бесплатно.


Рекомендуется при описании проблемы указывать версию операционной системы и тип подключения к интернету.
Иначе помочь будет трудно, т. к. телепаты опять в отпуске или в клубе телепатов.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 19:30 29-12-2009 | Исправлено: forser, 10:39 12-11-2010
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mahtanoronra, список опасных портов? Скорее всего это была картинка отсюда - http://www.pcflank.com/about.htm

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 10:07 06-10-2010
Chis1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил все правила фаервола на логирование с целью проверить на опечатки итд.
Кроме всего прочего заметил, что у меня блокируюся для WOS:
1. исходящие ICMP в DNS    сеть недоступна,
2. исходящие ICMP в DNS    порт недоступен,
3. исходящие ICMP в 207.46.232.182   эхо запрос,
4. исходящие UDP в   DNS   на порт 53.
Для SvchosT:
5. исходящие UDP на 123 порт.
 
CIS5, WIN7X64. Все правила у меня в, основном, стандартные. Глобальные без общего завершающего.
Может-ли отсутствие этих разрешений повлиять на стабильность системы?
Узаконить их, или...?
Если 5 служба времени, то может отсутствие этого разрешения повлиять на точность часов ( у меня системные часы бегут на 30 сек.)?

Всего записей: 1064 | Зарегистр. 25-03-2007 | Отправлено: 12:58 06-10-2010
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
noisy
Цитата:
где искать причину?

Цитата:
Рекомендуется при описании проблемы указывать версию операционной системы и тип подключения к интернету.

Навскидку, - причина в некорректной установке. Удалить, почистить хвосты, установить.
 
WIGF
Цитата:
а не включен ли у вас в торрент-клиенте поиск локальных пиров?

Каким боком связан торрент и обращения System по NetBIOS?
 
mahtanoronra
Цитата:
там был болшой список опасных портов...не знаете где его можно посмотреть?

Набери в Гугле "опасные порты" и почитай ссылки.

----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 13:09 06-10-2010
mahtanoronra



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
WIGF
нет и
мено кто то выкладывал скрин с портами своими и там был списко по английский опасные порты..штук так 20 или 25 всего
а с чем связано что тест http://www.pcflank.com/test2.htm с аутпостом прошёл на ура кроме 3 смайла...а с комомдом тока жёлтые смайлы...не ужели тока из за рекламы аутпоста или есть другое обьяснение?

Всего записей: 3590 | Зарегистр. 01-03-2009 | Отправлено: 13:18 06-10-2010 | Исправлено: mahtanoronra, 13:53 06-10-2010
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ, ну а вдруг...
 
mahtanoronra, там много тестов. Каждый что-то свое делает. Описания к тестам там есть.

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 14:08 06-10-2010
mahtanoronra



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
WIGF
когда Quick Test с комодом что то про Ports check пишет и про Trojan horse check..хотя хотя у меня же все закрыто да и сижу через маршрутизатор...если пришлю то что пишет поможите разобраться?

Всего записей: 3590 | Зарегистр. 01-03-2009 | Отправлено: 14:21 06-10-2010
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mahtanoronra, если сидите через маршрутизатор и при этом не проброшены порты, то вы проверяете не комп, а маршрутизатор. Т.е. отчёты по тестам на пробиваемость извне в данной ситуации не дают никакой информации о безопасности компа.

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 14:25 06-10-2010
mahtanoronra



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
WIGF
ясно..все равно интиресно почему такая разница с комодом и аутпостом...

Всего записей: 3590 | Зарегистр. 01-03-2009 | Отправлено: 14:53 06-10-2010
stalker6666



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mahtanoronra
У меня там во всех тестах (кроме браузера) все смайлы зелёные.

Всего записей: 34 | Зарегистр. 28-05-2009 | Отправлено: 16:40 06-10-2010
immortal223



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Как перенести настройки CIS с одного компьютера на другой? Точнее после отката системы? Лень опять все круги ада заново проходить (указывать исключения, задавать правила для приложений и т.п.).
Как можно забэкапить настройки CIS'ы, короче говоря?
 
Добавлено:
впрочем кажись понял: Дополнительно → Управление моими конфигурациями → Активная  → Экспорт и готово.

----------
Immortal Chess Forum

Всего записей: 1453 | Зарегистр. 09-10-2004 | Отправлено: 16:51 06-10-2010
Ronin666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
immortal223 16:51 06-10-2010
Цитата:
Как можно забэкапить настройки CIS'ы, короче говоря?

 

 
Пока скрин делал, сами разобрались...    
 


----------
Windows 10 и Windows 11

Всего записей: 3343 | Зарегистр. 27-11-2007 | Отправлено: 16:55 06-10-2010 | Исправлено: Ronin666, 16:58 06-10-2010
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
immortal223, Дополнительно -> Управление моими конфигурациями -> Экспорт/Импорт.
 
Добавлено:
Ronin666 опередил...

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 16:56 06-10-2010
jlmurat

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Почему Глобальные Правила в шапке не отражены? Они не актуальны для 4-ки и 5-ки?

Всего записей: 1302 | Зарегистр. 17-02-2006 | Отправлено: 17:03 06-10-2010
mahtanoronra



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
stalker6666
слушай выложи скрины глобала, систем и wos//b ещё может браузера...будь добр))я так же сделаю проверю))

Всего записей: 3590 | Зарегистр. 01-03-2009 | Отправлено: 17:05 06-10-2010
vitsat

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ronin666, у вас на скриншоте активная только конфигурация файера, а у меня - только проактивки. Нужно ли перед сохранением (экспортом) своих настроек активировать другие две строки ? (Кстати, они сразу все не активируются ... Нифига не понимаю, что это такое и зачем нужно ?) Вообще, сохраняются все настройки CIS или каждая из трёх по отдельности ?  
 Просмотрел сохранённые настройки, как xml : действительно нужно сохранять каждую из трёх по отдельности. Остался последний вопрос : какой глубокий филосовский смысл в активации ? (Как для меня, так это лишнее движение).
P.S. Пришлось почитать справку. Оказывается эти три строки - предустановленные "заводские" профили. Активный - это выбранный при инсталяции + скорректированный под себя. Поэтому только его и нужно сохранять (экспортировать) под произвольным именем. При импорте он пропишется отделной четвёртой строкой. Чтобы настройки импортированного профиля вступили в силу, его (эту появившуюся при импорте новую четвёртую строку) нужно активировать.

Всего записей: 3472 | Зарегистр. 26-03-2006 | Отправлено: 17:21 06-10-2010 | Исправлено: vitsat, 20:35 06-10-2010
stalker6666



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mahtanoronra
Попробуй так:


Всего записей: 34 | Зарегистр. 28-05-2009 | Отправлено: 18:30 06-10-2010
mahtanoronra



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
stalker6666
жесть))))надо будет поставить на днях комод глянуть)а что не ужели лишь в этом вся особенность?свхост и wos стандарты?

Всего записей: 3590 | Зарегистр. 01-03-2009 | Отправлено: 23:14 06-10-2010
vishvamitra

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я уже спрашивал недавно как настроить CIS, теперь пишу более подробно и конкретно. Написал очень много, хотя пока спрашиваю не о всём, что хотел. Вопросов много, но если бы я сам разбирался, то и не спрашивал бы.
 
Что у меня имеется сейчас.
 
Наборы портов:
для HTTP - 80 и 443. Остальные удалил, т. к. прокси пока не пользуюсь
для POP3/SMTP всё оставил без изменений, но почтовыми клиентами уже долгое время не пользуюсь
для p2p Ports – порт uTorrent
Привилегированные порты у меня 0 – 1023
Ephemeral Ports: 1025 - 5000 (сделал как рекомендовали здесь в правиле для параноиков )
Danger Ports: 23, 113, 135, 137, 138,139, 445, 500, 4500, 5000 (NetBIOS и опасные порты)
 
Сетевые зоны:
Loopback Zone
Локальная сеть (прописалась автоматически при первом запуске CIS после его установки)
DNS Servers – адреса DNS-серверов
 
Предопределённые политики:
Для веб-браузеров сделал так, как рекомендовалось здесь
Для менеджеров закачек использую политику такую же, как для браузеров, т. к. FTP приходилось использовать очень редко.
Для почтовых клиентов ничего не делал – я их не использую
Для uTorrent установил политику, рекомендованную здесь для BitTorrent Client (Торрент-клиент)
Для онлайн-плееров и некоторых других программ использую политику для браузеров.
 
Для системных приложений в AR сделано вот что:
 

 
Правила в основном скопированы вот отсюда, отсюда и отсюда (приведены в шапке CIS 3, однако в некоторые правила я внёс изменения.  
Для System внёс одно запрещающее правило (не знаю верно поступил, или нет), а для svchost.exe м 3-м правиле вместо портов [1025-65535] вписал Ephemeral Ports (1025 – 5000 в моём случае).
 
В GR сделано вот что:
 

 
1, 2 и 3 для ICMP. Изначально были дефолтные правила блокировки как у XenoZ здесь в пп. 10 – 14, но после задействования мастера скрытых портов они исчезли. У некоторых видел разрешения для пинга, но решил их не задействовать.
4 и 5 - получились при настройке VPN по инструкции вот отсюда
6 и 7 мои собственные неудачные потуги организовать работу uTorrent  
8 – запрет всех входящих, кроме входящих на порт uTorrent
9 – не знаю откуда это
10 - запрет входящих на опасные порты и порты NetBIOS
11 – так есть у WIGF в п. 13
 
Что было нужно сделать
1.Максимально обезопасить систему от заражения и хакерских атак, отгородиться от локальной сети настолько, насколько это возможно, блокировать NetBIOS и всякие опасные порты.
2.Обеспечить нормальное подключение и работу в Интернете в целом и следующих программ: браузеры, uTorrent, менеджеры закачек, онлайн-плееры.
 
 
 
Добавлено:
Теперь вопросы и проблемы. Проблем и вопросов много, напишу пока несколько, чтобы не загружать.
Если у кого-то свободное время будет, посмотрите пожалуйста что можно сделать.
 
1. Что в AR для системных приложений и в GR сделано не так? Где правила неверные, дублирующие или взаимоисключающие? Что нужно добавить, убрать или изменить?
 
2. Иногда, в момент подключения VPN-соединения выпрыгивает сообщение CIS, о том, что System пытается подключится к интернету. Если запретить, то подключение не состоится и появится сообщение Ошибка 800: VPN-сервер недоступен, или параметры безопасности настроены неверно. Если разрешить – нормальное подключение. Ещё раз подчеркну, что такое бывает не при каждом подключении. В журнале CIS при этом следующее:
Приложение System,  
протокол TCP,  
исходящий IP - всегда IP моей локальной сети,  
порт источника – разный. 1060,1066, 1067,1090, 1847, 1849, 1850, 1856, 1857, 1859, 1860
IP назначения – вида 10.255.255. ххх (240, 244, 245, 246, 249)
Порт назначения – всегда 1723
 
3. uTorrent работает наполовину – закачка нормальная, отдачи практически нет. Выключаю CIS и отдача появляется, включаю – снова пропадает. Так что я думаю причина в настройках CIS, а не uTjrrent. Значок внизу самой программы зелёный – т. е. показывает что с соединением всё в порядке. На всякий случай приведу его теперешние настройки в BitTorrent.
 

 
В журнале CIS следующее:
uTorrent
протокол UDP
IP источника – мой (ip клиента в свойствах подключения)
Порт источника – разный  (3751, 1202, 2451, 1842, 1933)
IP назначения – всегда 239.255.25. 250
Порт назначения – всегда 1900
 
Но намного чаще вот что:
 
uTorrent
протокол UDP
IP источника – мой (ip клиента в свойствах подключения)
Порт источника – всегда 6771
IP назначения – всегда 239.192.153. 143
Порт назначения – всегда 6771
 
P. S. пока писал что uTorent не работает на отдачу он впервые за пару дней начал отдавать. Не знаю что произошло, единственное что я непосредственно перед этим добавил правила 10 и 11 в GR. Но остальное в силе – он продолжает куда-то стучаться.
 
4. А тут еще и svchost.exe что-то хочет. Чтобы долго не писать приведу скрин.  
IP 10.64.15.264 – моя локальная сеть.
 

 
ОС Windows XP SP3; соединение по Ehternet через VPN; никаких маршрутизаторов и прочего нет.

Всего записей: 49 | Зарегистр. 03-10-2010 | Отправлено: 00:56 07-10-2010 | Исправлено: vishvamitra, 01:15 07-10-2010
Chis1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vishvamitra
Да работа проделана большая....

Цитата:
3. uTorrent работает наполовину – закачка нормальная, отдачи практически нет.

Возможно причина в
Цитата:
задействования мастера скрытых портов  
.

Цитата:
На всякий случай приведу его теперешние настройки в BitTorrent

У меня здесь отмечены все пункты кроме Ограничение скорости.
По GR.
Правила 8,9,10,11- в разной степени дублируют друг-друга.
Самое полное- правило 9.
Нет правила для  разрешение DHCP-запросов.
Смотри шапку для  Comodo Internet Security 3.14.(ссылка вверху страницы)
Там есть все или почти все. Думаю после этого многое станет понятным.
А там посмотрим.

Всего записей: 1064 | Зарегистр. 25-03-2007 | Отправлено: 02:06 07-10-2010
mahtanoronra



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vishvamitra

Цитата:
А тут еще и svchost.exe что-то хочет.

знаю что 1900 это uPnP к примеру у меня через него автоматический пробрасиваються порты в маршрутизаторе(при условии что функция в нём эта включена) и ещё если что любопытно или не понятное вылазит.. вот ссылки Ссылка1 Ссылка2 Ссылка3
там описание почти все портов...лично я как настраиавал комод?самое важно для меня было system(полный блок) wos(как у тебя) и svchost.exe(правило на 53 порт+ ставил спрашивать при запросе и логировать) режим обучения и смотрел что куда зачем ломиться..вот что вышло 1,2,3- это для одной проги для виртуалной локалной сети. ip и шлюз это то что указано у меня в сетевом подключении к модему.SSDP это как раз служба uPnP. я думаю для вас там лишнее есть так как у вас маршрутизатора нет(но шлюз и ip можно посмотреть когда вы подключеный к сети) я бы и сам попробывал без модема посидеть но перенастраивать не охота и лазить под компом)
и насчёт 1 и 2 правила в svchost.exe на хп без них у меня все пашет норм и запросов не было даже.но вот на 7 на эти порты есть..возможно какая то служба у вас делат эти запросы...у вас стандартная винда или сборка?
PS поправте если я в чем то ошибаюсь)
 
Добавлено:
stalker6666
вот спасибо все получилось))и ещё у меня есть предположение что теже правила прописанные в WOS что щас прописались в глобале делают работу фаера скрытым(читал об WOS на форуме комода) и по этому смайлы у меня были не зелёные а жёлтые)
кто может подтвердить?
PS чего то я не понял...удали аутпост...поставил снова комод..вернул свои настройки и http://www.pcflank.com/test2.htm все два смайла зелёные...не было же раньше такова....даже блокировку не использовал как у вас на скрине...странно все это
all
пропало в меню запустит ьв санбоксе!как вернуть?

Всего записей: 3590 | Зарегистр. 01-03-2009 | Отправлено: 07:23 07-10-2010 | Исправлено: mahtanoronra, 09:18 07-10-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135

Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Firewall Pro / Comodo Internet Security (4)
Widok (23-11-2010 11:01): лимит страниц. продолжаем здесь


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru