На главную Наши проекты:
Журнал   ·   Discuz!ML   ·   Wiki   ·   DRKB   ·   Помощь проекту
ПРАВИЛА FAQ Помощь Участники Календарь Избранное RSS
msm.ru
! Правила!
Пожалуйста, подумайте два! раза перед тем как нажать кнопку Отправить.
Убедительная просьба пользоваться поиском и ИНСТРУКЦИЕЙ, и только потом спрашивать!


  • Публикация вирусов/эксплоитов в бинарном виде запрещена!
  • Запрещается размещать прямые ссылки на зараженные сайты! (если хочется предупредить, то исправляйте HTTP://... на ХТТП://...)
  • Категорически запрещается поиск кряков/варезов/серийников, а также размещение ссылок на серийники/ключи/кряки и т.п.
  • Запрещается использование оскорбительных выражений в адрес участников коференции, в том числе и в личной переписке.


Модераторы: Rust
  
> Переход С KIS на CIS. Вопросы? , Comodo не отображает атаки, кторые фиксировал каспер
    Около недели назад перешел с KIS на Comodo Internet Security. Пока доволен.
    Но беспокоит следующее. Каспер постоянно отбивался вот от этой фигни.

    user posted image

    Комодо ничего такого, пока, не видит. Что их не стало, этих атак на 445 порт, я пока себе утвердительно ответить не могу.
    Так почему комодо не фиксирует эти атаки?
    Потом следующее, вкладка в файерволе "Набор портов"

    user posted image

    это как понимать, что кроме этого набора - все порты закрыты?
    Если да, то почему нельзя было назвать вкладку просто и понятно: "Открытые", или "Разрешенные порты"?
    И опять, таки, если "Набор портов" - это разрешенные порты, то почему же сомодо не видет атак?
      если не ошибаюсь эти наборы можно указывать в правилах, и чтобы не набивать каждый раз их просто указывать группу(набор)
        puanson
        Во-первых, 443 и 445 это разные порты. А в данном случае еще более разные. Атакуют ВАШ 445 порт(внутренний), а 443 порт в правилах это порт , который вы используете для связи с серверами - внешний.
          Цитата
          если не ошибаюсь эти наборы можно указывать в правилах, и чтобы не набивать каждый раз их просто указывать группу(набор)

          А я их и не набиваю каждый раз, они у меня никуда и не пропадают.
          Меня интересует вопрос, что значит, что они там набранные - в группе порты открытые, а все остальные - закрытые?
          Или зачем они помещены туда?
          Цитата
          Во-первых, 443 и 445 это разные порты. А в данном случае еще более разные. Атакуют ВАШ 445 порт(внутренний), а 443 порт в правилах это порт , который вы используете для связи с серверами - внешний.

          Я еще забыл указать, что в интернет выхожу через локалку (провайдер так дает).
          Разницу между портами я знаю, но я не думаю, что после переустановки с KIS на CIS, атаки прекратились. В локалке бардак полнейший.
          Меня интересует - почему комодо на это не реагирует?
            Цитата puanson @
            Меня интересует - почему комодо на это не реагирует?

            Инфы мало и можно только гадать. Скорее всего комодо просто закрыл порт 445
              ValterG, а какой инфы?
              Предоставлю любую.
                мне кажется надо настроить правила для приложений в политике сетевой безопасности для приложения system. Там и добавить правило для обработки запросов. Ну и мастер скрытых портов должен помогать. Личну у меня в журнале блокиуются атаки на 445 порт.
                  Цитата sutikat7 @
                  мне кажется надо настроить правила для приложений в политике сетевой безопасности для приложения system. Там и добавить правило для обработки запросов. Ну и мастер скрытых портов должен помогать. Личну у меня в журнале блокиуются атаки на 445 порт.

                  Ну, дык и выложил бы скрины настроек!!!
                  0 пользователей читают эту тему (0 гостей и 0 скрытых пользователей)
                  0 пользователей:


                  Рейтинг@Mail.ru
                  [ Script execution time: 0,0222 ]   [ 15 queries used ]   [ Generated: 3.05.24, 07:35 GMT ]