Spectr
![](http://forum.ru-board.com/board/avatars/p10.gif)
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору sghi Цитата: Что можно с SVCHOST.exe сделать? | Цитата: Тогда вопрос по другому: Как можно выяснить, какая конкретная служба, скрывающаяся за Svchost.exe, парит Оутпост? | вот полная версия правил для svchost, которая стоит у меня (скопированная с английского outpost forum я уже давал ссылку пару страниц тому назад) и в виде пригодном для гибкого включения выключения блокировок разных служб (DHCP, LDAP, RemoteDesktop) под Outpost. =============== Allow DNS (UDP): Protocol UDP, Remote Port 53, Remote Address <your ISP's DNS servers>, Allow Allow DNS (TCP): Protocol TCP, Outgoing, Remote Port 53, Remote Address <your ISP's DNS servers>, Allow Possible Trojan DNS (UDP): Protocol UDP, Remote Port 53, Block & Report Possible Trojan DNS (TCP): Protocol TCP, Outgoing, Remote Port 53, Block & Report --- Block (or Allow) DHCP Request: Protocol UDP, Remote Address <ISP DHCP Server address>, Remote Port BOOTPS, Local Port BOOTPC, Allow --- Allow Time Synchronisation: Protocol UDP, Remote Port 123, Remote Address time.windows.com, time.nist.gov, Allow --- Allow LDAP connection: Protocol TCP, Outgoing, Remote Port 389 Allow --- Allow Help Web Access: Protocol TCP, Outgoing, Remote Port 80, 443, Allow --- Allow( or Block) RemoteDesktop connection: Protocol TCP, Outgoing, Remote Port 3389 Allow (or Block) --- Block RPC (TCP): Protocol TCP, Incoming, Local Port 135, Block Block RPC (UDP): Protocol UDP, Local Port 135, Block ---[ самый последний блок на все не задейтсвованные службы] Block Other TCP Traffic: Protocol TCP, Outoing, Block Block Other TCP Traffic: Protocol TCP, Incoming, Block Block Other UDP Traffic: Protocol UDP, Block ============================= Если вы работаете в сетке и вам например нужно Simple Service Discovery Protocol (SSDP) which is used to find Universal Plug and Play (UPnP) devices on the local network, то включите Allow Incoming SSDP: Protocol UDP, Local Port 1900, Allow Allow Outgoing SSDP: Protocol UDP, Remote Port 1900, allow Allow Incoming UPnP: Protocol TCP, Incoming, Local Port 5000, Allow Allow Outgoing UPnP: Protocol TCP, Outgoing, Remote Port 5000, Allow Про остальную экзотику ненужную в нормальной жизни смотри http://support.microsoft.com/default.aspx?scid=kb;en-us;832017 | Всего записей: 632 | Зарегистр. 03-03-2002 | Отправлено: 05:20 03-04-2004 | Исправлено: Spectr, 05:23 03-04-2004 |
|