WIGF
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата: Почему Комодо блокирует следующую активность - UDP from 10.130.36.26 port 631 to 10.131.255.255 port 631. Первый IP из локальной сети, второй - неизвестно что. Мой адрес вообще здесь не фигурирует. В чем смысл блокировки? | EugeneVas, я думаю, что адрес 10.131.255.255 - это броадкаст-адрес твоей подсети, а значит на этот адрес отправляются пакеты для всех. Вот этот 10.130.36.26 отправил пакет на 10.131.255.255 и т.о. отправил его всем, кто в твоей подсети, в т.ч. и тебе. Только разрешать его не надо (скорее всего эти соединения вредоносного характера), а лучше ещё и убрать протоколирование в указанном тобою правиле, чтобы в журнале не отражался подобный мусор.
Цитата: скажите какие правила можно сделать для процесса svchost.exe? | tekhoa, вот такие можно: 1. разрешить TCP исходящие на порты 80, 443 - для обновления виндоса; 2. разрешить исходящие DNS-запросы; 3. у меня ещё исходящие DHCP-запросы, но у тебя этого нет, как ты говоришь. Всё остальное у меня запрещено. По PPPoE не знаю, не пользовался. И ты не про тот бегунок написал. Ты пишешь про сеть, а настройки режимов указываешь для модуля Defense+, который отвечает за активность приложений на компе и за доступ их к различным функциям и параметрам системы. Если говоришь именно про сеть, то лучше поставить Custom Mode и тогда всё у тебя будет фаер спрашивать - Firewall Behavior Settings. |