Перейти к содержанию

Recommended Posts

Mixa

Ребята подскажите пожалуйста где можно посмотреть как настраивать фаервол в AIS 8 что бы блокировать открытые порты, а то у меня имеются открытые не защищенные порты и я не знаю как их перекрыть, мудрил сам, так выход в сеть через браузе заблокировал, искал инфу в интернете, да так и не нашел, Помогите пожалуйста кто знает. Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Settleguard

Для начала переведите фаер в зону "Интернет". Это заблокирует все входящие соединения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mixa

Вы имеете ввиду этот последний?

8dbc719ba1b8.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Settleguard

Да.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mixa
Да.

А как внутри если нужно блокировать отдельные порты? например 80-й 444-й, там как то не понятно или если перевести в режим Интернет, так все входящие будут все защищенные?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Settleguard
А как внутри если нужно блокировать отдельные порты? например 80-й 444-й, там как то не понятно или если перевести в режим Интернет, так все входящие будут все защищенные?

Намного проще будет перевести фаервол в зону "Интернет" (запрещает входящие соединения, в т.ч. и сканирование портов), а если вам нужно знать какая программа выходит в сеть- поставьте брандмауэр на оповещение о выходе в сеть (или на ручник)

b4bdc73713.png

__________.png

post-18002-1370102093_thumb.png

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mixa

Понял. Спасибо!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mixa

А как исправить это?

e9a969bf9a97.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Settleguard

Неплохо было бы выложить скрин того, что написано ниже:

561a7f6faa.png

Могу предположить, что проблема связана либо с недоработкой брандмауэра Аваста (система отвечает на запросы типа ICMP Echo Request,) либо проблема в браузере. Для начала попробуйте сменить браузер на другой, с функцией "Не отслеживать".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Mixa не страдать фигней. У тебя что, реально белый IP?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mixa
Mixa не страдать фигней. У тебя что, реально белый IP?

Но вроде так не должно быть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Кто тебе сказал такую чушь?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mixa
Неплохо было бы выложить скрин того, что написано ниже:

561a7f6faa.png

Могу предположить, что проблема связана либо с недоработкой брандмауэра Аваста (система отвечает на запросы типа ICMP Echo Request,) либо проблема в браузере. Для начала попробуйте сменить браузер на другой, с функцией "Не отслеживать".

Вот скрин. Когда я дополнительно включаю еще и брандмауэр Windows 7 тогда все нормально, можно оставлять два брандмауэра вместе, конфликтов не будет?

a79bfe2f564f.jpg

Кто тебе сказал такую чушь?

Так если компьютер отвечает на ICMP запросы это нормально в плане защиты брандмауэра? та можно поставить бесплатный аваст с штатным брандмауэром и порты бвходящие будут лучше защищены.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Settleguard

Измените на "Отключено".

0b177a14b4.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mixa

Измените на "Отключено".

Спасибо! за совет, сейчас все в порядке.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Так если компьютер отвечает на ICMP запросы это нормально в плане защиты брандмауэра?

Компьютер? Или роутер? Или вообще провайдер?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Settleguard
Компьютер? Или роутер? Или вообще провайдер?

Тонкий троллинг? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mixa
Компьютер? Или роутер? Или вообще провайдер?

Компьютер.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Еще раз. У тебя белый IP? Ты голой попой смотришь в Инет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mixa

У меня сеть через модем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×