vishvamitra
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Здравствуйте. Нужен совет по поводу того, как настроить CIS. Понимаю, что может я уже 100-ый, кто про это спрашивает и все вопросы по 1000-му кругу, но не разбираюсь я в сетевых технологиях, не обессудьте. У меня Windows XP SP3 Интернет по технологии Ethernet через VPN. Пользуюсь программами: браузеры, uTorrent, менеджеры закачек, плееры для прослушивания онлайн-радио. Практически это всё, что у меня выходит в сеть. Для них я установлю предопределённые политики. Сервисами локальной сети не пользуюсь вообще. Вопрос в том, какие правила прописывать для системных приложений в глобальных правилах. В разделе Comodo Internet Security 3.14, в шапке нашёл правила: 1. Comodo 3 vs VPN - получилось 2. Windows Operating System (System Idle Process) - получилось 3. svchost.exe - первые два пункта получилось. 3-й пункт не знаю как сделать. Я не знаю адрес DNS-сервера - его адрес должен выдаваться провайдером автоматически при подключении. По 4-му пункту далее сказано "Если IP у вас прописаны вручную в настройках сетевых подключений, тогда правило 4 не нужно". Не понял что это значит. А следующим пунктом идёт полное разрешение на протокол ICMP, но я прочитал что этот протокол может использоваться для хакерских атак и теперь в сомнении. Прочитал по ссылке http://bugtraq.ru/library/books/attack/chapter04/04.html 4. Общий доступ в интернет совсем не понял нужно оно мне, или нет 5. Что касается глобальных правил, то приведено 3 варианта и я запутался какой мне больше подходит. Сейчас у мня там следующее: Разрешить ТСР исходящий из IP любой в [имя vpn-сервера] где порт отправления в [1024-4999] и порт назначения 1723 и Разрешить IP исходящий из IP любой в [имя vpn-сервера] где протокол 47 Это я сделал при настройке пункта 1. А что сделать с другими протоколами, в частности с ICMP? Ну в общем может кто-то подсказать какие правила мне нужны для максимальной защиты системы, с учётом того, что я пользуюсь только VPN, но не локалкой и в основном теми приложениями, что я перечислил выше. |