Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Firewall Pro / Comodo Internet Security

Модерирует : gyra, Maz

batva (02-04-2009 08:34): Продолжение ->Comodo Firewall Pro / Comodo Internet Security (3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части  >>> 1
Comodo Firewall Pro 2.4
It's Free. Forever. No Catch. No Kidding


Системные требования: Win 2000/XP/2003 (32 bit ALL), 64 MB RAM, 32 MB свободного места на диске. Внимание: не совместим с Win 9x!
 
Последняя версия на сайте: EN - 2.4.18.184 | RU - 2.4.16.174 | RU_Addon - 2.4.16.174
Инструкция по установке Comodo Firewall Pro 2.4.18.184 RU...

Возможности | Недостатки | Особенности создания правил по запросу | v2.4 - известные проблемы...

Краткое описание и типовые настройки:
Tasks | Application Control | Component Control | Network Control | Advanced Security Configuration

Решения проблем с настройками:
Настройка DC-клиента... | Comodo vs µTorrent... | Comodo vs VPN



Comodo Firewall Pro 3
 
   
 
Последняя версия на сайте: EN 3.0.25.378 | Пояснение к номеру версии... | Ссылки на загрузку...

Системные требования: Windows XP/Vista – 32/64 bit, 64 MB RAM, 55/75 MB свободного места на диске.

Особенности... | Найденные баги...

Краткое описание и типовые настройки: Summary | Firewall (PDF) | Defense+ | Miscellaneous

Comodo 3 vs µTorrent... | Comodo 3 vs VPN...


Comodo Internet Security 3.8
 
 
Firewall Protection | AntiVirus Software | Proactive Security

 
Последняя версия: EN 3.8.65951.477 | Страница загрузки...

Системные требования: Windows XP SP2/Vista – 32/64 bit, 64 MB RAM, 70/105 MB свободного места на диске.
Как правильно перенести свои настройки из "Comodo Firewall Pro 3.0" в "Comodo Internet Security 3.5"
Краткое описание и типовые настройки: Summary | Antivirus | Firewall | Defense+ | Miscellaneous
Рекомендуется при описании проблемы указывать версию операционной системы и тип подключения к интернету.
Иначе - помочь будет трудно - телепаты опять в отпуске.  



Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 15:46 12-12-2007 | Исправлено: XenoZ, 09:29 04-03-2009
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Top10, лучше другой порт использовать (из 5-ти значных, например), т.к. некоторые провайдеры ограничивают скорости по стандартным портам торрента.

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 10:21 27-03-2009
Top10



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В торренте стоит 30856-ой порт, а для чего он лезет на 6771. В остально все работает нормально, я думаю?

Всего записей: 1376 | Зарегистр. 08-02-2006 | Отправлено: 17:49 27-03-2009
laimer



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
voooov

Цитата:
что за манипуляции такие? впрве слышу.. потмо надо перставить программу? где почитать если 100 раз писали?

 
Поиск по форуму рулит, внимательнее читай ветку, честно скажу, лично мне лень искать, потому-что я уже все это видел... А вообще посмотри в шапке что значит 'Training Mode'.
И не обижайся!

Всего записей: 97 | Зарегистр. 15-01-2007 | Отправлено: 20:13 27-03-2009 | Исправлено: laimer, 20:20 27-03-2009
laimer



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
voooov

Цитата:
что за манипуляции такие? впрве слышу.. потмо надо перставить программу? где почитать если 100 раз писали?

 
Поиск по форуму рулит, внимательнее читай ветку, честно скажу, лично мне лень искать, потому-что я уже все это видел... А вообще посмотри в шапке что значит 'Training Mode'.
И не обижайся!

Всего записей: 97 | Зарегистр. 15-01-2007 | Отправлено: 20:13 27-03-2009 | Исправлено: laimer, 20:14 27-03-2009
Nuke142



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Зачем нужен Defense+ и чем он хорош ? Есть ли смысл юзать его вместе с основной защитой ?

Всего записей: 302 | Зарегистр. 03-04-2008 | Отправлено: 12:37 28-03-2009
laimer



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nuke142
Если откл. Defense+, то теряется смысл самого фаера, поскольку модуль Defense+, есть Hips (система отражения локальных угроз), которая отвечает за безопасность внутри компа, т.е. с ее помощью вычисляется вредоносный софт, попавший на твой компутер, тем или иным способом.

Всего записей: 97 | Зарегистр. 15-01-2007 | Отправлено: 15:59 28-03-2009
acro



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Если откл. Defense+, то теряется смысл самого фаера

это стеб такой, да? 80 % пользователей комода отключают защитника. Эта категория пользователей достаточно умна, чтобы самостоятельно вручную прописать все нужные правила так, что  Defense+ и не понадобится.

Всего записей: 716 | Зарегистр. 24-07-2003 | Отправлено: 20:16 28-03-2009
laimer



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
acro

Цитата:
это стеб такой, да?...

Интересно, нахрена тогда вообще HIPS нужон? Если ты такой вумный, дык и антивирь выруби, ведь вирусы можно и вручную с компа удалять. Другой вопрос, что модуль Defense+ не переведен и факов по нему русских нет, поэтому многие юзверя, чтоб не париться, вырубают его, но это не значит, что таким образом, настроив "грамотно" фаер они обезопасят себя. Если зловред пролез на комп, а он, как ты понимаешь, может пролезть не только из сети, а с флешки например, антивирь его пропустил (что иногда бывает), как думаешь, кто первый может показать его активность в системе?

Всего записей: 97 | Зарегистр. 15-01-2007 | Отправлено: 22:49 28-03-2009
voooov

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
дефенсе показывает/запрещает/разрешает в компутере какие программы куда обращаются..
фаерволл пропускает программные обращения тольок из компа или в комп извне (погранвойска)а что программы творят унутри компа его не трогает..
Цитата:
пользователей комода отключают защитника. Эта категория пользователей достаточно умна, чтобы самостоятельно вручную прописать все нужные правила так, что  Defense+ и не понадобится.
дык  так можно и любой фаервол выкинуть нафиг.. можно средствами виндовса все порты и программы защитить(открыть/закрыть/разоешить/запретить).. фаерволл лишння нагрузка на систему для реальных пацанов...

Всего записей: 609 | Зарегистр. 07-02-2006 | Отправлено: 14:07 29-03-2009
laimer



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
voooov

Цитата:
...а что программы творят унутри компа его не трогает..

Согласен, но только после того, как юзверь ему, фаеру, разрешит это (режми 'Clean PC Mode' и выше...).

Всего записей: 97 | Зарегистр. 15-01-2007 | Отправлено: 16:53 29-03-2009
voooov

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Согласен, но только после того, как юзверь ему, фаеру, разрешит это (режми 'Clean PC Mode' и выше...).
не фаеру а именно девенсе... сис делится на два модуля - модуль фаера и модуль дефенсе.. у фаера свои настройки (он следит  "на границе" какие проги рвутся вовнешний мир и что идет изве) а дефенсе типа антивируса следит какие проги куда обращаются.. каке чувствительные места компа щупают и разрешать им это или нет...
такое мое понимание.. хер знает может не догоняю что то

Всего записей: 609 | Зарегистр. 07-02-2006 | Отправлено: 20:28 29-03-2009
3zna

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здраствуйте. Помогите. Никак не получается заблокировать порты 135,445,1433,2967. Стоит Comodo 2.4.16.174. Интернет(UDP) - Исх GPRS, Вх Спутник(SatGate). Так вот через GPRS переодически проскакивает трафик по этим портам  по протоколу TCP. Трафик с  подсети мобильного провайдера. Вот лог BW Metra

Цитата:
.......
29.03.2009 22:26:02: 10.16.17.77:1691 -> 77.94.34.185:43537 : 82 bytes, protocol: 17
29.03.2009 22:26:05: 10.16.17.77:1691 -> 77.94.34.185:43537 : 48 bytes, protocol: 17
29.03.2009 22:27:21: 10.16.17.77:1691 -> 77.94.34.185:43537 : 47 bytes, protocol: 17
29.03.2009 22:27:22: 10.16.30.237:4961 -> 10.16.17.77:445 : 48 bytes, protocol: 6
29.03.2009 22:27:23: 10.16.30.237:4961 -> 10.16.17.77:445 : 48 bytes, protocol: 6
29.03.2009 22:28:23: 10.16.17.77:1691 -> 77.94.34.185:43537 : 64 bytes, protocol: 17
29.03.2009 22:28:23: 10.16.17.77:1691 -> 77.94.34.185:43537 : 343 bytes, protocol: 17
.......

В Комодо первым правилом стоит запрет входящего по этим портам и диапазону IP.  
Комодо в журнале пишет - политика входящих нарушений(Доступ Запрещен, IP = 10.16.30.237, Порт = MS-ds(445) Флаги TCP:SYN Сетевое правило ID=0 - А трафик пропускает, т.е на самом деле не блокирует...Эти порты у меня в компе вообще закрыты с помощью утилиты Windows Worms Doors Cleaner. NetBios во всех сетевых адаптерах отключен...Уже не знаю, что ставить. Ставил КИС - точно такая-же фигня....

Всего записей: 149 | Зарегистр. 27-01-2006 | Отправлено: 21:03 29-03-2009 | Исправлено: 3zna, 21:04 29-03-2009
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
3zna, могу предположить, что BWMeter установил свой драйвер раньше фаера и поэтому для него этот трафик проходит, а после него уже фаер на самом деле его блочит.
Лучше проверить CurrPorts. Он всё верно показывает.

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 22:39 29-03-2009
3zna

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да, до установки фаера, стоял BWMeter и KAV... CurrPorts показывает, что и остальные(TCPWiev, WWDC...) - этих портов нет среди открытых...А трафик пролетает, редко, в основном вечером, наверно, в моменты повышенной загрузки сервера GPRS-провайдера. Это так-же видно в мониторе сединения и в биллинге у провайдера...Как сделать чтобы фаер его тормозил..

Всего записей: 149 | Зарегистр. 27-01-2006 | Отправлено: 05:06 30-03-2009 | Исправлено: 3zna, 05:59 30-03-2009
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
3zna, а откуда такая уверенность, что трафик пролетает, а не блочится фаерволом, если все другие программы кроме BWMeter его не показывают ? То что, показывается в билинге у провайдера - так там всё верно показывается, этот трафик проходит, но блочится уже на компе, поэтому он и показан у провайдера. Вы же свой фаервол держите не у провайдера на сервере, а у себя дома. По вопросам левого входящего трафика надо к провайдеру обращаться: например, возможно существует опция у провайдера, которая полностью закроет весь входящий трафик (имеется в виду неожидаемый трафик).

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 16:18 30-03-2009
acro



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Русскую версию тройки или CISa когда нить дождемся ?

Всего записей: 716 | Зарегистр. 24-07-2003 | Отправлено: 22:03 30-03-2009
3zna

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WIGF, Я же написал
Цитата:
Это так-же видно в мониторе сединения и в биллинге у провайдера...
и в BWMetre....Утром и днем его нет. Так, в этом случае его нигде нет, и в биллинге (у меня получасовые округления кратное 10 kb) - только исходящий  

Цитата:
23.03.2009 07:27:00    1    GPRS    I    1.43 *10 кб    0.29
23.03.2009 07:27:00    2    GPRS    I    .03 *10 кб    0.14
23.03.2009 07:57:00    1    GPRS    I    .01 *10 кб    0.14
23.03.2009 08:00:00    1    GPRS    I    .73 *10 кб    0.14
23.03.2009 08:30:12    1    GPRS    I    1.58 *10 кб    0.29
23.03.2009 09:00:12    1    GPRS    I    .60 *10 кб    0.14
23.03.2009 09:30:12    1    GPRS    I    .57 *10 кб    0.14
23.03.2009 09:58:45    2    GPRS    I    .03 *10 кб    0.14  

Это проверено уже неоднократно. И провайдер фиксирует только, то, что мне на комп попало...    

Всего записей: 149 | Зарегистр. 27-01-2006 | Отправлено: 04:57 31-03-2009 | Исправлено: 3zna, 05:56 31-03-2009
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
3zna, я подумал, что монитор соединений тоже к провайдеру относится. Т.е. это относилось к COMODO ?
 
Провайдер, кстати, фиксирует то, что через его сервер прошло в сторону конкретного адресата, а попало это потом куда-то на комп или было отсечено фаерволом - до этого провайдеру нет дела. Так что это не аргумент.
 
А как точно выглядит запрещающее правило ?
(локальный IP, я так понимаю, 10.16.17.77)
 
P.S. У меня тоже бывают входящие соединения на тот же порт 445, но фаер их прекрасно режет, ибо если бы не резал, то давно бы вирусни было полно (ну в тот момент, когда был выключен HIPS у меня).
 
P.P.S. Если нет доверия к персональным фаерам, то есть очень хороший пакетный фильтр - WIPFW - с его помощью можно закрыть соединения по портам/IP/направлениям/протоколам, но не по приложениям, но я всё-таки думаю, что всё фаер нормально блочит.

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 10:18 31-03-2009 | Исправлено: WIGF, 11:16 31-03-2009
3zna

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
EWIGF
Стоит Comodo 2.4.16.174 Rus
У меня сейчас нулевое правило - блокировать весь TCP по портам 135,445,1433,2967,
Первое то-же только UDP. Потом разрешенные. Может лучше диапазон еще добавить IP 10.16.0.0-10.16.255.255 ? Туда же(к этим двум правилам) или отдельно создать новые?  
И еще. После добавления(изменения) правил, нужно-ли перезагружать комп ?  
PS. Вот опять пишет в журнале опасность - средняя, доступ запрещен...и прекрасно пропустил 48бт на 135 и два раза по 48 бт на 445...
 
 

Всего записей: 149 | Зарегистр. 27-01-2006 | Отправлено: 15:31 31-03-2009 | Исправлено: 3zna, 08:37 01-04-2009
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
3zna, и всё-таки правило точно верно написано ? (в одном правиле можно это написать)
Блокировать TCP/UDP Вх. От Любого IP К Любому IP, где порт источника любой, а порт получателя [135,445,1433,2967]
 
Диапазон не нужен. А перегружать стОит, т.к. в течение текущего сеанса правила могут не полностью срабатывать.
А 48 байт он пропустил согласно COMODO ?
 
Может стОит заново переустановить фаер ? (предварительно я бы и BWMeter снёс). В шапке есть инструкция по установке последней нормальной версии двойки (на другие были жалобы) - именно таким образом устанавливается последняя нормальная русская версия двойки.

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 17:02 31-03-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Firewall Pro / Comodo Internet Security
batva (02-04-2009 08:34): Продолжение ->Comodo Firewall Pro / Comodo Internet Security (3)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru