Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Firewall Pro / Comodo Internet Security (4)

Модерирует : gyra, Maz

Widok (23-11-2010 11:01): лимит страниц. продолжаем здесь  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части >>> 1 >>> 2 >>> 3 >>> Все части

Архив: Comodo Firewall Pro 2.4 | Comodo Firewall Pro 3.0 | Comodo Internet Security 3.14



Comodo Internet Security 4
 
   
Firewall Protection | AntiVirus Software | Proactive Security + Sandbox

 
Последняя версия: Multilingual (в т. ч. RU) 4.1.150349.920 от 09.06.2010 | Страница загрузки (рус.)
Прямые ссылки на загрузку exe: x86 · x64 | Зеркала: x86 · x64
Прямые ссылки на загрузку msi: x86 · x64
Web-инсталляторы · мини-FAQ по установке/обновлению
Родной файл справки к CIS 4.0 на русском языке
Обсуждение на оф. форуме: англоязычное, русскоязычное.

Системные требования: Windows XP SP2/Vista/Seven (7) – 32/64 bit, 128 MB RAM, 210 MB свободного места на диске.

Дополнения и советы:
1. Исправленные и улучшенные файлы русскоязычной локализации для CIS 4.x и что делать, если все "слетает" после обновления CIS
2. Интерфейсные темы к CIS 4.х
3. Скачивание и обновление антивирусных баз вручную
4. Локальное обновление CIS 4
5. CIS 4 и домашний FTP/HTTP-сервер
6. Обзор CIS 4 с примерами использования некоторых функций.



Comodo Internet Security 2011
 
   
Firewall Protection | AntiVirus Software | Proactive Security + Sandbox | Cloud Technology

 
Последняя версия: Multilingual (в т. ч. RU) 5.0.162636.1135 от 14.09.2010 | Страница загрузки (рус.)
What's New in CIS 2011 | Вопросы и ответы
Прямые ссылки на загрузку:
• CIS 2011 Free (Comodo Firewall + Antivirus): x86 · x64 · Web Installer · x86 (.msi) · x64 (.msi)
• Comodo Firewall 2011:  x86 · x64 · Web Installer
• Comodo Antivirus 2011:  x86 · x64 · Web Installer
Справка по работе с CIS 2011
Обсуждение на оф. форуме: англоязычное, русскоязычное.


Системные требования: Windows XP SP2/Vista/Seven (7) – 32/64 bit, 128 MB RAM, 210 MB свободного места на диске.

Примеры правил и принципы работы фаервола в CIS:
Принцип фильтрации пакетов | Использование маски (* и ?) в правилах
Наборы портов | Сетевые зоны | Предопределённые политики фаервола
Примеры правил, которые были написаны ещё для CIS 3.14, но всё равно могут быть использованы и для последующих версий
 

Особенности совместной работы COMODO со сторонними антивирусами: объяснение 1 и 2; пример 1 и 2.

Дополнения и советы:
1. Проблема с запуском программ после обновления до 5-й версии поверх предыдущих.
2. Интерфейсные темы к CIS 5.х
3. Откорректированные файлы русскоязычной локализации для CIS 5.x и что делать, если все "слетает" после обновления CIS.
4. Использование символа "|" в конце пути/файла/маски "Защищенных файлов и папок" CIS.

Comodo TrustConnect
Описание и регистрация
Теперь, бесплатно.


Рекомендуется при описании проблемы указывать версию операционной системы и тип подключения к интернету.
Иначе помочь будет трудно, т. к. телепаты опять в отпуске или в клубе телепатов.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 19:30 29-12-2009 | Исправлено: forser, 10:39 12-11-2010
Chis1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vishvamitra
Вот еще полезная ссылка .    

Цитата:
System пытается подключится к интернету

У меня тоже без этого разрешения интернет не работает. Разрешаете WOS исходящие в DNS на порт 53.

Всего записей: 1064 | Зарегистр. 25-03-2007 | Отправлено: 10:28 07-10-2010
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Почему Глобальные Правила в шапке не отражены? Они не актуальны для 4-ки и 5-ки?

jlmurat, да нет, также актуальны. Сейчас добавлю в блок по пятёрке к имеющейся ссылке "4. Как настроить CIS (рекомендация от vishvamitra)", которую как я понимаю добавил immortal223, инфу из тройки...
 
Добавлено:
2 All
Добавил в блок по пятёрке полезную и актуальную инфу из блоков по предыдущим версиям.
Ничего не забыл?

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 10:56 07-10-2010 | Исправлено: WIGF, 10:58 07-10-2010
Chis1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
4. Как настроить CIS (рекомендация от vishvamitra)", которую как я понимаю добавил immortal223

Памятник любознательности, настойчивости, трудолюбию...
Там больше вопросов, чем ответов...

Всего записей: 1064 | Зарегистр. 25-03-2007 | Отправлено: 11:27 07-10-2010
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Chis1, а я и не читал, честно говоря.
И убрал слово "рекомендации", заменив его на "Пример".
 
Если есть к автору вопросы, тогда их нужно тут писать и не стесняться
А то если слишком много вопросов и несоответствий, тогда надо будет автору внести корректировки.

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 11:30 07-10-2010
Chis1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WIGF
Очень интересно Ваше мнение по вопросам изложенным в моем посте на предыдущей странице.

Цитата:
Если есть к автору вопросы

На данном этапе вопросы задает автор.

Всего записей: 1064 | Зарегистр. 25-03-2007 | Отправлено: 11:38 07-10-2010
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vishvamitra
1. По GR: там есть разрешающие правила 4-7, но после них нет запрещающих по данным типам соединений, т.е. по сути в вашем случае эти разрешающие вообще там не нужны.
Также: 9-е правило блокирует все входящие, а значит правила 10 и 11 вообще не имеют смысла.
 
2. ??? Даже не знаю. У меня уже давно через роутер подключено, поэтому подтвердить и опровергнуть не могу, но соединения странные и странно также то, что при запрете этих соединений идёт блокировка подключения к vpn-серверу.
Если есть время, поизучайте внимательнее  эти соединения с помощью wireshark.
Как вариант: либо у вас какой-то конфликт в системе (из-за других защитных продуктов, стоящих/стоявших в системе, или из-за предыдущей установки CIS, криво удалившейся) и CIS неверно определяет адресата у этих соединений, а они на само деле другие, либо CIS просто тупит от vpn.
Вроде никто о подобных вещах не писал, хотя такой тип подключения не у нас двоих...
 
3. Порт 1900 - это UPnP. Эти настройки в торренте на другой странице. Если у вас напрямую подключён интернет (а так и есть), то эти настройки в торрент-клиенте надо отключить.
Также, IMHO, нафиг не нужно разрешение по обмену пирами.
 
4. Это опять же UPnP, а также SSDP. Чтобы эти соединения пропали, отключите две одноимённые службы в списке служб Windows. Они не особо и нужны, а вот лишняя нагрузка и потенциальная дыра на лицо.
 
P.S. Я пока ссылку из шапки убрал под #. Надо будет вам причесать и написать отдельным текстом или же под море убрать все, касающееся настроек - и тогда ссылку в шапку добавим.

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 11:50 07-10-2010 | Исправлено: WIGF, 12:53 07-10-2010
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vishvamitra
Цитата:
Иногда, в момент подключения VPN-соединения выпрыгивает сообщение CIS, о том, что System пытается подключится к интернету.
<...>
IP назначения – вида 10.255.255. ххх (240, 244, 245, 246, 249)

Проблема скорее всего в том, что в правиле для VPN у тебя указан хост, а Комод с хостами работает криво. Если 10.255.255.ххх - адреса твоих VPN-серверов, то и укажи в правиле маску: 10.255.255.0/255.255.255.0.
 
По svchost:
239.255.255.250:1900 - uPnP, в подавляющем большинстве случаев можно безболезненно запретить;
207.46.xxx.xxx:123 - служба времени;
127.0.0.1:хххх - обращение к loopback, при запрете может вызвать подтормаживание либо неработоспособность компонентов системы.

----------
А оно мне надо?..

Всего записей: 5442 | Зарегистр. 29-03-2006 | Отправлено: 11:51 07-10-2010
vishvamitra

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо всем за рекомендации и ссылки, попробую применить.
 
WIGF мои настройки добавлять никуда не нужно. Это были вопросы как настроить CIS, а не рекомендации по его настройке.Там много путаницы, тем более у меня у самого пока проблемы.
 
Есть ещё один вопрос по принципам организации правил. Вот, например, для svchost.exe имеется следующее:
там вначале разрешены исходящие по различным протоколам, а последним стоит запрещающее правила для всех входящих и исходящих по протоколу IP.
 
Аналогично здесь для BitTorrent Client вначале разрешены TCP и UDP входящие/исходящие, а в конце Block And Log IP In/Out From Any To Any Where IP Protocol Is Any  
Ну и для других приложений похожее.
 
Я это правило понимаю следующим образом: блокирующее правило запрещает любые входящие или исходящие соединения, кроме тех, что уже разрешены вышестоящими правилами. Т. е. запрещено всё, что не разрешено. Причём протокол IP означает и протоколы TCP и UDP и ICMP. Я понимаю правильно?
 

Всего записей: 49 | Зарегистр. 03-10-2010 | Отправлено: 14:21 07-10-2010 | Исправлено: vishvamitra, 14:22 07-10-2010
garryroma



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 ALL
Почитал наш и Комодовский форум по проблеме связки 5-ки и Алкоголя. Представленные решения, к сожалению не привели на моей системе к должному результату. Есть какие-либо подвижки в данном вопросе? Или ждем обновления Комода...???

Всего записей: 5698 | Зарегистр. 30-01-2003 | Отправлено: 14:28 07-10-2010
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vishvamitra
Правильно, только конструкция Where IP Protocol Is Any означает любой протокол, т.е. любой в принципе, а не только TCP/UDP/ICMP.

----------
А оно мне надо?..

Всего записей: 5442 | Зарегистр. 29-03-2006 | Отправлено: 14:31 07-10-2010
Chis1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vishvamitra

Цитата:
а в конце Block And Log IP In/Out  

Ip - не конкрктный протокол, а все вместе.
Блокирует все что ниже него в списке правил. Очень удобно для экспериментов.
Перетаскиваешь любое правило ниже сабжа и оно не работает. Только незабываем нажать OK.
 
Добавлено:

Цитата:
Поставил все правила фаервола на логирование с целью проверить на опечатки итд.
Кроме всего прочего заметил, что у меня блокируюся для WOS:
1. исходящие ICMP в DNS    сеть недоступна,
2. исходящие ICMP в DNS    порт недоступен,
3. исходящие ICMP в 207.46.232.182   эхо запрос,
4. исходящие UDP в   DNS   на порт 53.
Для SvchosT:
5. исходящие UDP на 123 порт.
 
CIS5, WIN7X64. Все правила у меня в, основном, стандартные. Глобальные без общего завершающего.
Может-ли отсутствие этих разрешений повлиять на стабильность системы?
Узаконить их, или...?
Если 5 служба времени, то может отсутствие этого разрешения повлиять на точность часов ( у меня системные часы бегут на 30 сек.)?

Что у меня здесь полная чушь?
Никто не реагирует.

Всего записей: 1064 | Зарегистр. 25-03-2007 | Отправлено: 14:37 07-10-2010
vishvamitra

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Правильно, только конструкция Where IP Protocol Is Any означает любой протокол, т.е. любой в принципе, а не только TCP/UDP/ICMP.

 

Цитата:
Ip - не конкрктный протокол, а все вместе.
Блокирует все что ниже него в списке правил. Очень удобно для экспериментов.
Перетаскиваешь любое правило ниже сабжа и оно не работает. Только незабываем нажать OK.

 
Понятно, спасибо.
 
По одному из моих вопросов нашёл ответ. На rutracker.org в ветке вопросы по BitTorrent сети и ее клиентам » µTorrent и BitTorrent 4.x, 5.x, 6.x написано следующее:
 
Вопрос: "uTorrent постоянно пытается отправить какие-то данные через порт 6771 на один и тотже IP: 239.192.152. 143. Что это такое?"
 
Ответ: "Это IP из диапазона предназначенного для локального multicast-а, используется uTorrent для работы механизма Local Peer Discovery. Стоит ли разрешать - решайте сами. Если нет - просто отключите опцию Preferences > BitTorrent > Enable Local Peer Discovery."

Всего записей: 49 | Зарегистр. 03-10-2010 | Отправлено: 14:48 07-10-2010
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
мои настройки добавлять никуда не нужно. Это были вопросы как настроить CIS, а не рекомендации по его настройке.
vishvamitra, я потом так и подумал. Но если в итоге получится красиво, с объяснениями и картинками, то можно и добавить.
 
 
Добавлено:
Chis1, проглядел.
По пунктам:
1-4. Можно картинкой?
5. Проверка времени. Если используется, тогда надо разрешить в фаере, если нет, тогда можно и службу отключить.
 

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 15:07 07-10-2010
Chis1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WIGF
Пока получилось засечь только одно:
 

Всего записей: 1064 | Зарегистр. 25-03-2007 | Отправлено: 16:21 07-10-2010 | Исправлено: Chis1, 16:51 07-10-2010
Chis1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Со вчерашнего вечера сообщений №2 штук 20.
Остальных, пока, нет.

Всего записей: 1064 | Зарегистр. 25-03-2007 | Отправлено: 08:30 08-10-2010
mahtanoronra



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
народ после устанвоки комода...после перезагрузки зависает експлорер(комод не загружаеться)..что делать? помогает лишь убийсво експлорера...в журнале винды и журнале комдо пусто.правила стандартные Proactive Security,такуюе проблему наблюдал на win7 (вроде если перезагрузить комп а не выключить при загрузки win7 комод вообще не запускаеться и мало что работает в винде,если выключить и выключит все норм)...и как уже говорил исчезла из меню запустит в санбоксе

Всего записей: 3590 | Зарегистр. 01-03-2009 | Отправлено: 08:44 08-10-2010 | Исправлено: mahtanoronra, 09:11 08-10-2010
malserdtc

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Только что установил Comodo Firewall 2011 (win 7 x64) и сразу проблемы:
DAEMON Tools Lite не запускается - удалил, скачал Alcohol52 - не устанавливается.
Может уже обсуждалось - не знаю как сделать поиск по теме.

Всего записей: 4 | Зарегистр. 01-03-2008 | Отправлено: 08:46 08-10-2010
4Pips

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
malserdtc
Поищи ответ там
http://forums.comodo.com/10551086108810911089108910821080-russian/comodo-internet-security-v5-final-t61747.30.html

Всего записей: 95 | Зарегистр. 05-03-2009 | Отправлено: 09:18 08-10-2010
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Chis1, про сообщения ICMP подробнее можно почитать тут - http://ru.wikipedia.org/wiki/Icmp
Но данное сообщение выглядит странно, если почитать описание расшифровки сообщения.
А там точно в качестве источника IP дом.компа, а в качестве получателя IP DNS-сервера?
 
Добавлено:
malserdtc, начиная отсюда почитайте.
А поиск по теме осуществляется через "Версию для печати".
 
Добавлено:
mahtanoronra, очень похоже на кривую установку или же на неправильную начальную настройку проактивки.
Лучше всего удалить CIS, перезагрузить комп, почистить остатки и установить заново, но не выбирать сразу же "Параноидальные режим" для проактивки.

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 09:19 08-10-2010
malserdtc

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо за такие быстрые ответы (не ожидал ...)
Я тоже не сидел без дела, увидел ранеее совет про "Версию для печати", нашёл что надо и решил проблему, заодно установил SPTDinst-v174-x64

Всего записей: 4 | Зарегистр. 01-03-2008 | Отправлено: 09:30 08-10-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135

Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Firewall Pro / Comodo Internet Security (4)
Widok (23-11-2010 11:01): лимит страниц. продолжаем здесь


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru