Наши проекты:
Журнал · Discuz!ML · Wiki · DRKB · Помощь проекту |
||
ПРАВИЛА | FAQ | Помощь | Поиск | Участники | Календарь | Избранное | RSS |
[3.141.8.247] |
|
Сообщ.
#1
,
|
|
|
Около недели назад перешел с KIS на Comodo Internet Security. Пока доволен.
Но беспокоит следующее. Каспер постоянно отбивался вот от этой фигни. Комодо ничего такого, пока, не видит. Что их не стало, этих атак на 445 порт, я пока себе утвердительно ответить не могу. Так почему комодо не фиксирует эти атаки? Потом следующее, вкладка в файерволе "Набор портов" это как понимать, что кроме этого набора - все порты закрыты? Если да, то почему нельзя было назвать вкладку просто и понятно: "Открытые", или "Разрешенные порты"? И опять, таки, если "Набор портов" - это разрешенные порты, то почему же сомодо не видет атак? |
Сообщ.
#2
,
|
|
|
если не ошибаюсь эти наборы можно указывать в правилах, и чтобы не набивать каждый раз их просто указывать группу(набор)
|
Сообщ.
#3
,
|
|
|
puanson
Во-первых, 443 и 445 это разные порты. А в данном случае еще более разные. Атакуют ВАШ 445 порт(внутренний), а 443 порт в правилах это порт , который вы используете для связи с серверами - внешний. |
Сообщ.
#4
,
|
|
|
Цитата если не ошибаюсь эти наборы можно указывать в правилах, и чтобы не набивать каждый раз их просто указывать группу(набор) А я их и не набиваю каждый раз, они у меня никуда и не пропадают. Меня интересует вопрос, что значит, что они там набранные - в группе порты открытые, а все остальные - закрытые? Или зачем они помещены туда? Цитата Во-первых, 443 и 445 это разные порты. А в данном случае еще более разные. Атакуют ВАШ 445 порт(внутренний), а 443 порт в правилах это порт , который вы используете для связи с серверами - внешний. Я еще забыл указать, что в интернет выхожу через локалку (провайдер так дает). Разницу между портами я знаю, но я не думаю, что после переустановки с KIS на CIS, атаки прекратились. В локалке бардак полнейший. Меня интересует - почему комодо на это не реагирует? |
Сообщ.
#5
,
|
|
|
Цитата puanson @ Меня интересует - почему комодо на это не реагирует? Инфы мало и можно только гадать. Скорее всего комодо просто закрыл порт 445 |
Сообщ.
#6
,
|
|
|
ValterG, а какой инфы?
Предоставлю любую. |
Сообщ.
#7
,
|
|
|
мне кажется надо настроить правила для приложений в политике сетевой безопасности для приложения system. Там и добавить правило для обработки запросов. Ну и мастер скрытых портов должен помогать. Личну у меня в журнале блокиуются атаки на 445 порт.
|
Сообщ.
#8
,
|
|
|
Цитата sutikat7 @ мне кажется надо настроить правила для приложений в политике сетевой безопасности для приложения system. Там и добавить правило для обработки запросов. Ну и мастер скрытых портов должен помогать. Личну у меня в журнале блокиуются атаки на 445 порт. Ну, дык и выложил бы скрины настроек!!! |