WIGF
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата: WIGF, XenoZ Вы, как специалисты, разжуйте, пожалуйста, каким образом заблокировать TCP ping, TCP NULL, TCP FIN и TCP XMAS пакеты. Ранее использовал Jetico и в нем это было проще сделать т. к. можно было непосредственно указывать TCP-флаги... В Comodo не могу понять каким образом это можно решить... | forser, несколько с другой стороны надо подходить: не запрещать что-то, а разрешать из входящих только необходимое (торрент, ICMP Time Exceeded и Fragmentation Needed и, если нужен, ping с доверенных узлов), а всё остальное запрещать. Поэтому запретите все входящие для приложений, кроме тех, которые необходимы для работы. А на уровне флагов COMODO не работает, точнее нет таких опций настройки, чтобы запрещать, например, неожиданные входящие TCP с флагами SYN/RST/ACK или без них (NULL). Просто блочим в COMODO все входящие, кроме необходимых и всё.
Ujinnee Цитата: Всё без изменений. Только не понял зачем отключать фаервол. | Чтобы уж наверняка исключить его воздействие на процесс DHCP-запроса и получения ответа. Цитата: А с этого места подробней, пожалуйста. Какие правила могут понадобиться? | Если и при отключенном фаере система не получает нормальный IP, значит никакие правила уже не помогут Вот так оригинально работает ваш провайдер.
YVR, всё тоже самое, в принципе, только я по time-серверу не писал, т.к. у себя эту службу выключил за ненадобностью. Хотя описание правил будет полезно почитать всем, кто не знает, что это там такое. Только вот зачем нужно разрешение loopback (правило 11), я не понял. Ни разу у меня такие соединения не проскакивали. У меня та же ситуация (включаю раз в месяц обновления), но ни разу не потребовался loopback для этого. И можно все указанные там правила свести к 5-ти: 1, 10, 12, 13 и запрет всего остального, а все запрещающие правила будут в последнем объединены, т.к. пересечения с разрешающими там не происходит. И фаеры эти несколько разные. И логика у них несколько отличается, но об этом лучше расскажет XenoZ. | Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 12:53 10-07-2009 | Исправлено: WIGF, 13:07 10-07-2009 |
|