Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Firewall Pro / Comodo Internet Security (4)

Модерирует : gyra, Maz

Widok (23-11-2010 11:01): лимит страниц. продолжаем здесь  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части >>> 1 >>> 2 >>> 3 >>> Все части

Архив: Comodo Firewall Pro 2.4 | Comodo Firewall Pro 3.0 | Comodo Internet Security 3.14



Comodo Internet Security 4
 
   
Firewall Protection | AntiVirus Software | Proactive Security + Sandbox

 
Последняя версия: Multilingual (в т. ч. RU) 4.1.150349.920 от 09.06.2010 | Страница загрузки (рус.)
Прямые ссылки на загрузку exe: x86 · x64 | Зеркала: x86 · x64
Прямые ссылки на загрузку msi: x86 · x64
Web-инсталляторы · мини-FAQ по установке/обновлению
Родной файл справки к CIS 4.0 на русском языке
Обсуждение на оф. форуме: англоязычное, русскоязычное.

Системные требования: Windows XP SP2/Vista/Seven (7) – 32/64 bit, 128 MB RAM, 210 MB свободного места на диске.

Дополнения и советы:
1. Исправленные и улучшенные файлы русскоязычной локализации для CIS 4.x и что делать, если все "слетает" после обновления CIS
2. Интерфейсные темы к CIS 4.х
3. Скачивание и обновление антивирусных баз вручную
4. Локальное обновление CIS 4
5. CIS 4 и домашний FTP/HTTP-сервер
6. Обзор CIS 4 с примерами использования некоторых функций.



Comodo Internet Security 2011
 
   
Firewall Protection | AntiVirus Software | Proactive Security + Sandbox | Cloud Technology

 
Последняя версия: Multilingual (в т. ч. RU) 5.0.162636.1135 от 14.09.2010 | Страница загрузки (рус.)
What's New in CIS 2011 | Вопросы и ответы
Прямые ссылки на загрузку:
• CIS 2011 Free (Comodo Firewall + Antivirus): x86 · x64 · Web Installer · x86 (.msi) · x64 (.msi)
• Comodo Firewall 2011:  x86 · x64 · Web Installer
• Comodo Antivirus 2011:  x86 · x64 · Web Installer
Справка по работе с CIS 2011
Обсуждение на оф. форуме: англоязычное, русскоязычное.


Системные требования: Windows XP SP2/Vista/Seven (7) – 32/64 bit, 128 MB RAM, 210 MB свободного места на диске.

Примеры правил и принципы работы фаервола в CIS:
Принцип фильтрации пакетов | Использование маски (* и ?) в правилах
Наборы портов | Сетевые зоны | Предопределённые политики фаервола
Примеры правил, которые были написаны ещё для CIS 3.14, но всё равно могут быть использованы и для последующих версий
 

Особенности совместной работы COMODO со сторонними антивирусами: объяснение 1 и 2; пример 1 и 2.

Дополнения и советы:
1. Проблема с запуском программ после обновления до 5-й версии поверх предыдущих.
2. Интерфейсные темы к CIS 5.х
3. Откорректированные файлы русскоязычной локализации для CIS 5.x и что делать, если все "слетает" после обновления CIS.
4. Использование символа "|" в конце пути/файла/маски "Защищенных файлов и папок" CIS.

Comodo TrustConnect
Описание и регистрация
Теперь, бесплатно.


Рекомендуется при описании проблемы указывать версию операционной системы и тип подключения к интернету.
Иначе помочь будет трудно, т. к. телепаты опять в отпуске или в клубе телепатов.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 19:30 29-12-2009 | Исправлено: forser, 10:39 12-11-2010
forser

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WIGF, да нет, видимо, мы друг друга не совсем понимаем...
 
Я имею в виду, что любые правила, находящиеся в глобальных правилах и разрешающие какие-либо исходящие соединения, по большому счету бессмысленны...

----------
Если делаешь, то не бойся. Если боишься, то не делай... Чингисхан
Людей мучают не вещи, а представления о них... Эпиктет

Всего записей: 1608 | Зарегистр. 03-11-2006 | Отправлено: 16:23 13-04-2010
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Но это всё не относится к связке первых двух правил. Там смысл именно в разрешении одних исходящих, а потом в запрещении других, т.е. наложение правил.

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 16:26 13-04-2010
forser

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PS Пока писал ответ, ты добавил второй абзац... но, как мне кажется, это сути не меняет. Разве что, если учитывать "кривую работу" глобальных правил в двойке.

----------
Если делаешь, то не бойся. Если боишься, то не делай... Чингисхан
Людей мучают не вещи, а представления о них... Эпиктет

Всего записей: 1608 | Зарегистр. 03-11-2006 | Отправлено: 16:26 13-04-2010
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нет. Всё равно именно первые 2 правила нужны именно в GR. Напишу подробно, хотя ты и так наверняка понимаешь суть соединений, но тут главное всю картину представить.
Первым правилом мы разрешаем исходящие запрос с порта 68 на порт 67 на адрес 255.255.255.255, а потом уже эти соединения устанавливаются с конкретным сервером, поэтому адрес получателя прописать нельзя. Адрес отправителя там также прописать нельзя, т.к. первоначально у ПК нет никакого адреса, а потом есть какой-то.
А вторым правило запрещаем все остальные исходящие броадкастовые соединения.
Так вот эти соединения могут делать и svchost.exe, и какая-то сетевая игра, и торрент-клиент и т.д. и т.п. И в AR всё это прописать было бы невозможно, т.к. софт ведь меняется. А тут мы сразу для всех ограничиваем такие соединения. Именно исходящие.
Т.е. тут нет полного запрета каких-то адресов, нет полного запрета каких-то портов. Тут наложение правил и действовать они должны сразу для всех приложений. И чтобы не задумываться потом о том, не будет ли флудить новое приложение до такой степени, что провайдер порт на свитче отключит.
 
Добавлено:
P.S. Подправил GR, добавил в описании. Как будет время, переделаю (уберу правила 3 и 8).

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 16:33 13-04-2010 | Исправлено: WIGF, 16:37 13-04-2010
ChronoAngel



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
WIGF на прошлой странице вопрос,не подскажите? пожалуйста

Всего записей: 1407 | Зарегистр. 30-12-2008 | Отправлено: 16:54 13-04-2010 | Исправлено: ChronoAngel, 16:54 13-04-2010
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
forser, понятно, что правило делать надо в пользовательском режиме фаера. Но рассмотри случай, когда мы ставим какую то сетевую игрушку и правил для неё не знаем. Что мы делаем? Мы переводим фаер в режим обучения с установкой нужной нам глубины правил и запускаем игру. Она там начинает устанавливать какие-то соединения, мы играем чуть-чуть и тут вдруг пропадает интернет, потому что игра начала флудить так, что робот на оборудовании провайдера нам порт отключил.
А если мы заранее в GR такие потенциально опасные соединения отрубим (основные отрубим, т.к. не только за броадкаст блочат), то и игру можем запускать, не опасаясь, что она начнёт флудить.
С помощью только AR такие вещи сделать можно, но очень неудобно и можно о чём-то забыть, а тут раз и навсегда прописали и не беспокоимся.
 
Так же могут быть и иные случаи, которые удобнее разруливать именно в GR.
 
Добавлено:
ChronoAngel, картинка никак не открывается. Вставь её в увеличенном формате в текст или в другое место залей, например, сюда - http://imageshack.us/

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 17:02 13-04-2010 | Исправлено: WIGF, 17:10 13-04-2010
ChronoAngel



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
WIGF вот
Даже не знаю ради чего меня радикал подвёл

Всего записей: 1407 | Зарегистр. 30-12-2008 | Отправлено: 17:10 13-04-2010 | Исправлено: ChronoAngel, 17:11 13-04-2010
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ChronoAngel, ничего страшного:
Код 3 — Адресат недоступен
код 3 — Порт недостижим
Подробное описание ICMP - http://ru.wikipedia.org/wiki/Icmp
Т.е. твой комп куда-то обращается на какой-то порт, куда твой модем не может попасть, о чём модем тебе и сообщает.
Не хочешь читать такое, сделай запрет таких входящих ICMP без протоколирования для WOS.
Если интересны подробности, то посмотреть, кто именно недоступен для тебя, можно с помощью снифера. В CIS это посмотреть нельзя. Я использую для просмотра трафика wireshark (там поставится он сам и WinPcap - это нужно для захвата трафика). Программа на английском, но разобраться можно. Зато возможностей просто туча.
 
Добавлено:
Ух-ты... Оказывается я сам когда-то нашёл ссылку на описание на русском.

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 17:15 13-04-2010 | Исправлено: WIGF, 17:26 13-04-2010
ChronoAngel



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Благодарю за развёрнутый ответ

Всего записей: 1407 | Зарегистр. 30-12-2008 | Отправлено: 17:30 13-04-2010 | Исправлено: ChronoAngel, 17:30 13-04-2010
forser

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WIGF

Цитата:
...тут главное всю картину представить...

Хм... С твоей помощью я пришел к следующему выводу:
Создавать разрешающие правила для исходящих соединений в глобальных правилах имеет смыл только в том случае, если за соответствующим разрешающим правилом следует т. с. "более глобальное" (по сравнению с предыдущим) запрещающее правило. Т. е., в данном случае первое правило будет являться исключением из второго.
 
PS ChronoAngel, на маленькой картинке скрин не виден, а большая не открывается т. к., видимо, radikal в "дауне"... по крайней мере, я к нему не могу "достучаться"...

----------
Если делаешь, то не бойся. Если боишься, то не делай... Чингисхан
Людей мучают не вещи, а представления о них... Эпиктет

Всего записей: 1608 | Зарегистр. 03-11-2006 | Отправлено: 17:40 13-04-2010
WIGF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Создавать разрешающие правила для исходящих соединений в глобальных правилах имеет смыл только в том случае, если за соответствующим разрешающим правилом следует т. с. "более глобальное" (по сравнению с предыдущим) запрещающее правило. Т. е., в данном случае первое правило будет являться исключением из второго.  
Угу, именно так. Просто разрешение бессмысленно, если не используется завершающее, блокирующее всё, правило или не используется связка правил для случаев, когда одним правилом нельзя прописать все, что требуется.

Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 18:00 13-04-2010
ikar2006



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как очистить журнал фаервола? Версия CIS последняя  4.0.141842.828.

Всего записей: 574 | Зарегистр. 30-11-2006 | Отправлено: 23:51 13-04-2010
ChronoAngel



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ikar2006 ды вот тупо так сделано нету кнопки никакой для очистки журнала.Да и вобще журнал отвратительный,ещё и тормозит!!
Очищаю журнал удалением файлов в папке C:\Documents and Settings\All Users\Application Data\Comodo\Firewall Pro
при выключеном комоде и GUI естественно

Всего записей: 1407 | Зарегистр. 30-12-2008 | Отправлено: 01:43 14-04-2010 | Исправлено: ChronoAngel, 02:12 14-04-2010
forser

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ChronoAngel

Цитата:
Да и вобще журнал отвратительный,ещё и тормозит!!  

Ну, не знаю, как для тебя, а как по мне, журнал получше, чем у тройки. Да и сама программа просмотра логов теперь гораздо шустрее работает. Единственным недостатком считаю то, что невозможно сохранить ширину колонок.

----------
Если делаешь, то не бойся. Если боишься, то не делай... Чингисхан
Людей мучают не вещи, а представления о них... Эпиктет

Всего записей: 1608 | Зарегистр. 03-11-2006 | Отправлено: 10:00 14-04-2010
i4u1

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В общем прояснилось с неоф. линками (на msi):
 
There is some confusion with the New installers.
Different sizes, etc.
The official installers now have the LPS module built in.
 
These unofficial links deliver the installers without Live PC Support.
http://download.comodo.com/cis/download/installs/xml_binaries/cis/cis_setup_x86.msi
http://download.comodo.com/cis/download/installs/xml_binaries/cis/cis_setup_x64.msi
 
Так что шапку опять можно ковырнуть. А что такое Live PC Support?
 
А, вообще, стоит сей продукт пользовать ради HIPSа только (в роутере файрвол есть, поэтому EAV4 и усё)? И есть подробности как он виртуалит процессы в песочнице и насколько оно вообще нужно и выгодно по безопасности/скорости и накой тогда ему HIPS при таком подходе к процессам?
Ну и в довесок: как там, индокодеры научились выпускать не BSODнутые версии своего продукта? помнится индусы вообще невминяемое что-то творили под этой маркой Сомодо в свое время... как сейчас?

Всего записей: 493 | Зарегистр. 15-08-2007 | Отправлено: 17:44 14-04-2010
HarDDroN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
i4u1
Какие ещё индусы?!
Это американская компания!

----------
Do millions of things right and one mistake will destroy everything...
Здесь могла быть ваша реклама ;)

Всего записей: 836 | Зарегистр. 30-04-2009 | Отправлено: 18:55 14-04-2010
DrakonHaSh



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Это американская компания!

о, а я думал китайцы комод делают
а насчет американских компаний - так там как раз более 50% индусов программерами работают. кста, индусы сами себя считают очень умной нацией

Всего записей: 2076 | Зарегистр. 08-01-2008 | Отправлено: 19:03 14-04-2010
rikamid



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем доброго времени суток, впервые установил CIS, да и вообще продукт от Comodo, версия CIS 4.0.141842.828 , подскажите пожалуйста, можно ли как нибудь настроить фаер таким образом, что бы при попытке какого либо приложение выйти в интернет в первый раз Comodo выдавал бы запрос на создание разрешающего либо запрещающего правила?

Всего записей: 236 | Зарегистр. 01-07-2007 | Отправлено: 20:06 14-04-2010
ChronoAngel



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
rikamid не можно,а нужно!!
Ставьте в настройках  Режим фаервола - Пользовательский.
И снимите галочку, "Создать правила для безопасных приложений"
Так же настройки оповещения лучше на максимум поставить.
Вобщем копайте настройки там всё есть

Всего записей: 1407 | Зарегистр. 30-12-2008 | Отправлено: 21:03 14-04-2010 | Исправлено: ChronoAngel, 21:06 14-04-2010
forser

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
i4u1

Цитата:
А, вообще, стоит сей продукт пользовать ради HIPSа только (в роутере файрвол есть, поэтому EAV4 и усё)?

Естественно! Отличнейший HIPS! Есть мелочевка, но другие по сравнению данным продуктом, имхо, нервно курят в сторонке... Несколько страниц назад я запостил подробный отчет по тестам Матусек.

Цитата:
Ну и в довесок: как там, индокодеры научились выпускать не BSODнутые версии своего продукта? помнится индусы вообще невминяемое что-то творили под этой маркой Сомодо в свое время... как сейчас?

"Помнится" - это когда было? Я, к примеру, как на тройке, так и на данный момент на четверке никаких BSODов не замечал...

----------
Если делаешь, то не бойся. Если боишься, то не делай... Чингисхан
Людей мучают не вещи, а представления о них... Эпиктет

Всего записей: 1608 | Зарегистр. 03-11-2006 | Отправлено: 22:39 14-04-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135

Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Firewall Pro / Comodo Internet Security (4)
Widok (23-11-2010 11:01): лимит страниц. продолжаем здесь


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru