WIGF
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору MiRRR, извини. А полную информацию по этой фиче тебе могут дать на оф.форуме COMODO сами разработчики (только по-русски они не понимают), если тут никто не ответит.
Цитата: Только начинаю работать с Комодо прошу подсказать, правильно ли я понял некоторые вещи: 1.Predefined Firewall Policies - это лишь шаблоны, сами по себе на безопасность не влияют? 2.В тройке, как и в 3.5, в принципе можно GR не задействовать, навешивая все правила в AR? Это, конечно, несколько не соответствует традиционному подходу, но всё же... | Perets, 1 - да, просто шаблоны. 2 - в принципе можно, но ведь удобнее закрыть для всех какой-нибудь адрес/порт в GR, чем для каждого в AR. В общем, по ситуации надо смотреть. Я уже как-то приводил пример по закрытию исходящего броадкаста с компа (у меня провайдер за это блочит и правильно делает, чтобы народ не засорял канал): - Разрешить исходящие DHCP-запросы (UDP с порта 68 на порт 67); - Запретить все исходящие запросы на 255.255.255.255. И таким образом можно застраховать себя на будущее от блокировки (прописать сразу в начале GR), если поставишь другую сетевую игрушку или какой-нить кривой софт, а он тоже начнёт флудить броадкастом. Добавлено: Цитата: Прошу подсказать: поставил в разделе невидимости компьютера "Define a new trusted network - stealth my ports to EVERYONE else", при проверке сканерами с сайтов при включенном фаерволе вроде никакие порты не видятся. В "my port sets" оставил несколько портов открытыми. Через "Пуск – Выполнить – cmd.exe - OK: ввести ‘netstat –a –Enter" у меня вообще оказались почему - то видны порты 135 и еще чего - то, 135 закрыл через wwdc.exe ( только его там и получилось закрыть - на остальное ошибку выдает ). Я так понимаю что хоть у меня и закрыты почти все порты в my port sets - но в cmd. exe показываются те, которые могут быть определенными программами открыты? И как же сделать так чтоб все что не надо закрыть? | Maxjm, не понял как ты оставил несколько портов открытыми в "my port sets" ? Ведь это такой же шаблон, как "Предустановленные политики", как и "Зоны". И эти шаблоны ты можешь использовать в правилах в GR и в AR. По поводу netstat -a: там показаны не только открытые и задействованные в данный момент порты, но и прослушивающиеся в системе. Т.е. при неотключенном NetBIOS там будут фигурировать порты 137-138, но при этом они могут быть недоступны из интернета, т.к. ты их можешь закрыть файерволом. | Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 11:43 25-11-2008 | Исправлено: WIGF, 11:44 25-11-2008 |
|