Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Internet Security

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158

Открыть новую тему     Написать ответ в эту тему

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тема в Варезнике

Предыдущие части >>> 1 >>> 2 >>> 3 >>> 4 >>> 5 >>> Все части

Архив: Comodo Firewall Pro 2.4 | Comodo Firewall Pro 3.0 | Comodo Internet Security 3.14 | Comodo Internet Security 4


Comodo Internet Security Premium 12


Firewall Protection | AntiVirus Software | Proactive Security | Sandbox | Behaviour Blocker
Cloud & Rating Technology | Viruscope | Website Filter | Secure Shopping + Internet Security Essentials

Страница CIS на официальном сайте COMODO
Страница Comodo FW на официальном сайте COMODO

 
Внимание!
Сайт comodorus.ru НЕ является официальным сайтом COMODO!
comodorus.ru распространяет не оригинальные дистрибутивы CIS, а «свои» - перепакованные, с добавлением программ от сторонних производителей! Всегда скачивайте дистрибутивы только с официального сайта, которым является www.comodo.com
Не дайте себя обмануть!

Последняя бесплатная версия: 12.2.2.8012 (оффлайн-установщик) | онлайн-установщик | Release Notes | Обсуждение Comodo Cloud Antivirus

Системные требования: XP 32bit, Vista/Win7/Win8/Win8.1/Win10 32 bit & 64 bit, 152 MB RAM / 400 MB свободного места на диске.
v12.0.0.6870 - последняя версия с поддержкой Windows XP.


Официальные дистрибутивы COMODO с версии 2.3 по 12.2.2.8012 (Dropbox) | COMODO Uninstaller: x32 / x64 (v3.0.0.41 the last version for uninstall CIS v12.2.2.8012)

Блог о Comodo | Нюансы использования...  (v8) | Обсуждение на оф. форуме Недоступно из России

Примеры правил и принципы работы фаервола в CIS:
Принцип фильтрации пакетов | Использование маски (* и ?) в правилах
Наборы портов | Сетевые зоны | Предопределённые политики фаервола
Примеры правил, которые были написаны ещё для CIS 3.14, но всё равно могут быть использованы и для последующих версий

Особенности работы COMODO со сторонними антивирусами: объяснение 1 и 2; пример 1 и 2.

Дополнения и советы:
1. Использование символа "|" в конце пути/файла/маски "Защищенных файлов и папок" CIS.
2. Антивирусные базы: скачивание .
3. Онлайн анализ подозрительных исполняемых файлов: ссылка-2.
4. Межпроцессорный доступ к памяти. Добавление приложения в список исключений.
5. Перенос настроек (конфигурационного файла) COMODO
6. При некорректном удалении Комодо может возникнуть проблема с очисткой реестра. Возможное решение...
7. Удалить или отключить ненужные задания планировщика Windows, созданные COMODO при его установке (они предназначены для сбора телеметрии и прочих прелестей:
http://forum.ru-board.com/topic.cgi?forum=5&topic=48985&start=1260#21  
http://forum.ru-board.com/topic.cgi?forum=5&topic=48985&start=1320#7


Рекомендуется при описании проблемы указывать версию операционной системы и тип подключения к интернету.
Иначе помочь будет трудно, т. к. телепаты опять в отпуске или в клубе телепатов.  

Всего записей: 38836 | Зарегистр. 26-02-2002 | Отправлено: 00:20 10-12-2016 | Исправлено: XenoZ, 17:22 17-02-2024
Dacor

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Detsle
дай этой малваре набор правил "разрешенное приложение". сарказм. но какие твои варики..

Всего записей: 1483 | Зарегистр. 02-08-2007 | Отправлено: 01:15 07-07-2022 | Исправлено: Dacor, 01:15 07-07-2022
Someone R



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...

Всего записей: 209 | Зарегистр. 07-07-2022 | Отправлено: 09:34 08-07-2022 | Исправлено: Someone R, 10:07 08-07-2022
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Someone R

Цитата:
По идее нужно создать два глобальных разрешающих правила (открыть порты): для работы клиентов AnyDesk и для функции "Обнаружение".
...
В принципе можно и каким-нибудь одним обойтись, т.е. открыть только один порт (например: 80), но можно и для каждого создать правило, т.е. будет три глобальных разрешающих правила (для 80, для 443 и для 6568).
Расширенные настройки - Фаервол - Глобальные правила - Добавить...
...  
Эти правила нужно расположить в самом верху, т.е. НАД любыми запрещающими правилами, т.к. считывание списка глобальных правил идёт "сверху-вниз".

Так делать ни в коем случае нельзя. Т.к. воспользоваться таблицей "Глобальные правила" может любое приложение - что разрешено в этой таблице, разрешено всем.
 
Dacor

Цитата:
дай этой малваре набор правил "разрешенное приложение".

Someone R

Цитата:
Расширенные настройки - Фаервол - Правила для приложений - Добавить...

Для активности в таблице "Правила для приложений", для соединений AnyDesk возникли бы запросы, по которым Detsle и создал бы правила. В чём проблема он не пишет.

Всего записей: 1659 | Зарегистр. 02-07-2006 | Отправлено: 10:33 08-07-2022
Someone R



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimitr1s
А если включено "Скрыть порты - Блокировать входящие соединения", тогда как? По идее нужно принимать входящие соединения...

Цитата:
В чём проблема он не пишет.
Проблема видимо в том что не проходят входящие соединения.

Всего записей: 209 | Зарегистр. 07-07-2022 | Отправлено: 10:35 08-07-2022 | Исправлено: Someone R, 10:38 08-07-2022
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Someone R

Цитата:
А если включено "Скрыть порты - Блокировать входящие соединения", тогда как? По идее нужно принимать входящие соединения...

Скрыть порты, это всего лишь удаление правила ICMP эхо-ответ. Все ожидаемые входящие соединения разрешаются автоматически (погуглите Stateful Inspection или SPI) если не созданы дополнительные правила.
А вот как раз, если требуется разрешить не ожидаемые входящие пакеты, нужно создать правило в таблице "Глобальные правила".
Но про такие соединения для AnyDesk ни в инструкции, ни Detsle не сообщают.

Всего записей: 1659 | Зарегистр. 02-07-2006 | Отправлено: 10:55 08-07-2022 | Исправлено: Dimitr1s, 10:56 08-07-2022
Someone R



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimitr1s
А, скажем, для uTorrent нужно создавать глобальное правило если нужна отдача?
 
Какое тогда должно быть правило для AnyDesk в правилах фаервола?

Всего записей: 209 | Зарегистр. 07-07-2022 | Отправлено: 11:12 08-07-2022 | Исправлено: Someone R, 11:18 08-07-2022
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Someone R

Цитата:
А, скажем, для uTorrent нужно создавать глобальное правило если нужна отдача?

Если имеете ввиду порт для входящих соединений который указывается в клиенте, то нет, не нужно соединение на него ожидаемо. Там могут быть нюансы, но здесь офтопить не стоит.
В общем то, для проброса портов в таблице "Глобальные правила" ещё нужно обращать внимание и на фильтрацию в роутере, и на фильтрацию провайдера. Иначе может выйти мартышкин труд.
 
P.S.

Цитата:
Какое тогда должно быть правило для AnyDesk в правилах фаервола?

У меня этой проги нет и пользоваться ей не собираюсь, но могу посоветовать замечательный флаг, особенно для запрещающих правил - "Регистрировать срабатывание в журнале". Выставленный в замыкающем правиле в таблице "Глобальные правила" (при включённом "Блокировать входящие соединения") - может дать ответ.

Всего записей: 1659 | Зарегистр. 02-07-2006 | Отправлено: 11:25 08-07-2022 | Исправлено: Dimitr1s, 11:34 08-07-2022
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Comodo Security Solutions Rebrands to Xcitium
 
эксельсиор  

Всего записей: 7336 | Зарегистр. 19-10-2013 | Отправлено: 13:59 08-07-2022
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну теперь делы пойдут резко вгору

Всего записей: 6416 | Зарегистр. 14-09-2020 | Отправлено: 14:04 08-07-2022
Detsle



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Принцип соединения опишите, какой программа использует и какие порты нужно открыть.
 

AnyDesk
 
Ports & Whitelist
AnyDesk clients use the TCP-Ports 80, 443, and 6568 to establish connections. It is however sufficient if just one of these is opened.
 
AnyDesk’s “Discovery” feature uses a free port in the range of 50001–50003 and the IP 239.255.102.18 as default values for communication.
 
It can be necessary to whitelist AnyDesk for firewalls or other network traffic monitoring software, by making an exception for: “*.net.anydesk.com“

Всего записей: 283 | Зарегистр. 15-10-2007 | Отправлено: 15:38 08-07-2022 | Исправлено: Detsle, 15:39 08-07-2022
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Detsle
Ну, выше обсудили уже, по инструкции, нужно четыре правила в таблице: "Правила для приложений" (Фаервол - Правила для приложений).
 
Добавить -> Файлы -> Путь\до\AnyDesk_какой_там.exe
 
Использовать собственный набор правил
 
1:
Разрешить
TCP
Исходящее
Порт назначения: 80
2:
Разрешить
TCP
Исходящее
Порт назначения: 443
3:
Разрешить
TCP
Исходящее
Порт назначения: 6568
4:
Разрешить
TCP*
Исходящее
Порт назначения -> Диапазон портов: Начальный 50001, Конечный 50003
IP 239.255.102.18 пока можно не добавлять. Проверить как работает.
 
Как я выше писал, должны были быть запросы от AnyDesk на создание всех этих правил.
 
добавил:
*Что они имеют ввиду под: “Discovery” feature из этой инструкции не ясно. Могут быть варианты...

Всего записей: 1659 | Зарегистр. 02-07-2006 | Отправлено: 16:06 08-07-2022 | Исправлено: Dimitr1s, 16:21 08-07-2022
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Что они имеют ввиду под: “Discovery” feature из этой инструкции не ясно.

Цитата:
With AnyDesk's Discovery features, AnyDesk can automatically find all AnyDesk clients on the same local area network. Within the settings in "Settings" > "Security" > "Discovery", you can: Configure whether the AnyDesk client should look for other AnyDesk clients on the same network.
Если опция Discovery включена, твой AnyDesk будет искать другие AnyDesk"и в локальной сети.

Всего записей: 6416 | Зарегистр. 14-09-2020 | Отправлено: 16:22 08-07-2022
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gutasiho

Цитата:
Если опция Discovery включена, твой AnyDesk будет искать другие AnyDesk"и в локальной сети.

Не так важно, что эта функция делает. Важно по какому протоколу. Возможно не TCP.

Всего записей: 1659 | Зарегистр. 02-07-2006 | Отправлено: 16:33 08-07-2022
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Dimitr1s
Первые два можно заменить на одно, выбрав набор портов HTTP (80, 443, 8080).

----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 16:36 08-07-2022
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ

Цитата:
Первые два можно заменить на одно, выбрав набор портов HTTP (80, 443, 8080).

Ну тогда уж можно и одно, создав набор (80, 443, 6568).

Всего записей: 1659 | Зарегистр. 02-07-2006 | Отправлено: 16:41 08-07-2022
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Dimitr1s
Использовать готовый набор и создать новый - две большие разницы, особенно для нубов.

----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 16:55 08-07-2022
Dimitr1s



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ

Цитата:
...особенно для нубов.

Вот именно поэтому, ИМХО, лучше сначала создать все правила отдельно. Если заработает, можно приступить к оптимизации.

Всего записей: 1659 | Зарегистр. 02-07-2006 | Отправлено: 17:00 08-07-2022
Detsle



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimitr1s
Someone R
 
Сделал так, по итогу всё так же...пока не отключишь фаер, не работает.
Скрин 1
Скрин 2

Всего записей: 283 | Зарегистр. 15-10-2007 | Отправлено: 16:03 09-07-2022 | Исправлено: Detsle, 16:05 09-07-2022
Someone R



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Detsle
Вроде как не надо было лезть в "Наборы правил". Нужно зайти в раздел "Фаервол - Правила для приложений" и уже там для приложения AnyDesk создать те правила что были написаны выше.

Всего записей: 209 | Зарегистр. 07-07-2022 | Отправлено: 16:19 09-07-2022
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Detsle
Думается, не хватает какого-то разрешающего для входящих, смотрите журнал фаервола, там будет инфо, какие соединения заблокированы.
Someone R
Цитата:
Вроде как не надо было лезть в "Наборы правил".
В принципе да, но раз уж залез, то набор правил Detsle применил правильно к своему приложению. Я бы этот набор назвал по-другому и вразумительно - AnyDesк, ведь вряд ли найдется еще приложение, которому подойдет этот набор.

Всего записей: 6416 | Зарегистр. 14-09-2020 | Отправлено: 16:47 09-07-2022 | Исправлено: gutasiho, 18:35 09-07-2022
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158

Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Internet Security


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru