WIGF
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Chis1 Цитата: После установки в режиме "чистый компьютер" CIS спрашивает разрешение подключить приложение к определенному хосту через определенный порт, а правило создает для любых IP и портов. Так? Если сказанное выше верно-вопрос: может-ли он создать правило (обучиться) под конкретное соединение и в каком режиме? | Вот это почитайте внимательно - Firewall Behavior Settings - данные вопросы отпадут (читать надо всё). Цитата: После создания парвил в "режиме чистый компьютер", нужно поискать правило которое рекомендуют знающие люди для конкретного приложения и поставить первыми. Так? | Лучше сразу подредактировать/создать политики и с помощью них создавать правила для приложений. И фаер перевести в режим "Пользовательский". Цитата: Последними должны стоять правила запрещающие все остальное. Так? Самое общее из запрещающих- запрет любых IP. Так? | Не обязательно. Соединения обрабатываются и в GR, и в AR, а в GR у меня сейчас нет завершающего блокирующего правила. Всё зависит от ситуации. Я сейчас в шапку добавлю ссылки на мои настройки в GR и некоторых приложений, чтобы была пища для размышлений. Цитата: Если не нашел правил для конкретного приложения, то как тогда поступить, чтобы ограничить ненужные соединения? | В режиме "Пользовательский" будут запросы для всех новых соединений. А если ещё поставить глубину правил в самый верхний режим (там же, где режимы), то и правила будут создаваться очень конкретными. Потом можно будет их расширить. В общем, это творческий процесс, главное не разрешать всё подряд. Можно запретить непонятное соединение (с запоминанием правила !), а потом посмотреть на работоспособность. Если не будет работать что-то нужное, тогда разрешить этот соединение. Цитата: Можно-ли интерпретировать правила от CF2 и CF3 для CIS? | Можно, но не просто так, а размышляя и решая зачем то или иное правило создаётся. | Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 12:09 03-07-2009 | Исправлено: WIGF, 12:13 03-07-2009 |
|