Jump to content

Защитни стени - въпроси, мнения, предимства, недостатъци


Препоръчан пост

Сканирам само порта на µTorrent на другия компютър и ето резултата

http://i46.tinypic.com/23sdkp1.png

Първо за снимката.

На нея сканираш TCP порт, а не UDP.

 

Второ, отворен порт, не означава заплаха.

Колко потребителя ползват µTorrent или друг торент клиент? Да си срещал някой да е пропищял, заради това, че има отварен порт?

 

Ето и правилото за Svchost.exe

 

http://store.picbg.net/pubpic/CE/80/bd830b25c42ece80.JPG

 

Ето и какво ти предложих

 

tanganika, За Svchost.exe, може да създадеш изходящ трафик по UDP порт 123, към всички IP-та

 

При това правило, сканирам с http://nmap-online.com/,UDP порт 123.

В дневника на COMODO се вижда, че е блокиран входящия трафик.

 

http://store.picbg.net/pubpic/67/3C/b9f6c1ee5759673c.JPG

 

Знаеш ле как се разбира, че е отворен UDP порт при сканиране с портов скенер?

 

За разлика от TCP сканирането, при което се очаква отговор, при UDP напротив, ако не се получи отговор port unreachable, се приема, че порта е отворен.

Но повечето стени забраняват ICMP port unreachable, а е възможно и порта да е блокиран от стената, така най-вероятно ще получиш лъжлив отговор, че всички UDP портове са отворени, понеже не получаваш никакъв отгов.

 

Ето и снимка от резултата на http://nmap-online.com/ при сканиране на UDP порт 123.

 

http://store.picbg.net/pubpic/64/C4/7cc240bb170564c4.JPG

 

Както се вижда Nmap не може да определи, дали порта е отворен или филтриран понеже не получава отговор.

Link to comment
Сподели другаде

  • Отговори 1.1k
  • Създадена
  • Последен отговор

ТОП потребители в тази тема

ТОП потребители в тази тема

Публикувани изображения

Nikikom,с това правило нямам интернет.

 

http://i45.tinypic.com/1zd11j7.png

Няма логика да нямаш интернет.

Прабвай за Source Port да избереш Any

 

не виждам правилото за DHCP сървъра

 

http://store.picbg.net/pubpic/29/33/3102a85bdb392933.JPG

Link to comment
Сподели другаде

Няма логика да нямаш интернет.

Прабвай за Source Port да избереш Any

 

не виждам правилото за DHCP сървъра

 

http://store.picbg.net/pubpic/29/33/3102a85bdb392933.JPG

 

Пак нямам интернет.

 

http://i50.tinypic.com/21no0nm.png

Link to comment
Сподели другаде

Пак нямам интернет.

На мен също ми изчезна интернета,сега даже каквато и опция да избера не се получава от глобалните правила :(

От както се обнови на 581 взе да ми прави тези номера,с 579 нямах никакви проблеми.

Някой друг с подобни констатации?

Link to comment
Сподели другаде

На мен също ми изчезна интернета,сега даже каквато и опция да избера не се получава от глобалните правила :(

От както се обнови на 581 взе да ми прави тези номера,с 579 нямах никакви проблеми.

Някой друг с подобни констатации?

Да аз инсталирах версия 581 заради Българския превод на работния компютър и също ми създаде проблем с нета,утре и бия шута.

Сега съм на другия комп с версията от подписа ми която никога по-никакъв начин не ми е създавала проблеми с нищо,не мога да се разделя с нея и това е.

 

Да не говорим че версия Комодо 581 е много тромава/мудна.

 

nikikom

Това правило създаваш ли го, понеже отново не го виждам?

 

Ахаа значи то трябва да си остане и под него да създам това което ми предлагаш,не съм те разбрал.

Link to comment
Сподели другаде

Да аз инсталирах версия 581 заради Българския превод на работния компютър и също ми създаде проблем с нета...

 

На версия 579 също става превода.

Link to comment
Сподели другаде

Ахаа значи то трябва да си остане и под него да създам това което ми предлагаш,не съм те разбрал.

Да

Сега предполагам нямаш проблем с интернета?

За Source Port избери 123 на правилото за Windows Time

Link to comment
Сподели другаде

Инсталирах последната версия на Outpost Firewall Pro и случайно забелязах това.

 

http://i47.tinypic.com/ic00g6.png

 

Какво означава,при други защитни стени съществува ли ?

Link to comment
Сподели другаде

И на PC Tools има такъв драйвер. Даже дълго време след като я разкарах не бях забелязал, че си го е забравила, заедно с други чаркалаци... Според теб, дадена стена, ако не сложи точно там драйвер, къде трябва да го направи?
Link to comment
Сподели другаде

комодо и касперски също го имат, предполагам и онлайн армор.

Но Comodo ти дава избор по време на инсталацията да избираш дали да инсталира DNS сървъра си,за разлика от останалите,което за мен това питане е напълно излишно.

Link to comment
Сподели другаде

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гост
Отговори на тази тема

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   Не можете да качите директно снимка. Качете или добавете изображението от линк (URL)

Loading...

×
×
  • Създай ново...