Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Malwarebytes Windows Firewall Control | BiniSoft WFC

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
На первую страницук этому сообщениюк последнему сообщению

Открыть новую тему     Написать ответ в эту тему

kurianov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
[more] wvxwxvw

Цитата:
Я не хочу блокировать уведомления.  


Цитата:
Смысл всего написанного показать что в WFC можно, нужно и несложно настроить правила для svchost.exe, что бы обойтись без скрытия уведомлений. Скрытие уведомлений приведет лишь к тому, что когда вы столкнетесь с неработоспособностью какой либо сетевой программы вам все равно придется настраивать сеть для него, но только в самый неудобный момент, или разрешать ему сеть полностью, что ни есть хорошо (а то, не дай бог, бережно накопленный зоопарк разбежится ).
 
Итого, у меня получилось всего 18 правил, уведомлений нет, все работает.  

 
Позвольте немного мыслей вслух.
 
Поскольку у нас блокируется все, кроме того, что разрешено правилами, то все эти отдельные правила на блокировку избыточны. Все, на что всплывают уведомления, и так блокируется. Скрыть - вполне логично и оправдано. Но я не об этом.
Если я "столкнусь неработоспособностью чего-либо", то гораздо проще создать отдельное разрешающее правило на нужные порты. А т.к запрещающие имеют приоритет, то из них придется выковыривать разрешенные порты, а именно:
 
(очень обобщенно и грубо)
Запрещен диапазон 0 - 65535
Нужно разрешить 80, 8080, 443
 
Диапазон придется дробить на 0-79,81-442,444-8079,8082-65535 что не очень-то и удобно.
У вас же несколько диапазонов в разных правилах.
 
И в том и в другом случае нам придется смотреть логи и искать причину, разница лишь в том, что я добавлю одно разрешающее правило, а Вам придется еще 1-5 запрещающих редактировать. А результат будет одинаков, т.к то, что задано для блокировки и так блокируется.
 
Мое мнение - лучше скрыть. Смысл тот же. А неудобств в дальнейшем может быть даже больше от лишних правил.  
 
И да

Цитата:
(а то, не дай бог, бережно накопленный зоопарк разбежится ).

По этой причине 127.0.0.1 надо тоже ограничивать, а не разрешать, т.к зоопарк локально подключается к тем, кому доступ разрешен.

Всего записей: 8 | Зарегистр. 18-12-2017 | Отправлено: 14:56 19-12-2017 | Исправлено: kurianov, 15:12 19-12-2017
Открыть новую тему     Написать ответ в эту тему

На первую страницук этому сообщениюк последнему сообщению

Компьютерный форум Ru.Board » Компьютеры » Программы » Malwarebytes Windows Firewall Control | BiniSoft WFC


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.Board
© Ru.Board 2000-2020

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru