Перейти к содержимому


Фото
* * * * * 1 Голосов

Отзывы о Firewall от Drweb


  • Please log in to reply
357 ответов в этой теме

#221 kamikaze2007

kamikaze2007

    Newbie

  • Posters
  • 59 Сообщений:

Отправлено 11 Ноябрь 2010 - 23:18

2. Как создавать правила для приложений для входящих соединений с конкретного IP, если настраивать можно только локальный адрес и порт. Почему нельзя указать удалённые?

в чем полезность?

Запретить входящие с конкретного адреса, например. Или ограничить их каким-либо диапазоном. Локальный адрес при входящем соединении всегда один и тот-же — мой комп — разве нет?


Дополнение к замечанию 1.



Не предупреждает, если добавляется одно правило к уже имеющемуся в списке приложению. Если добавляется новое приложение, например, автоматически, но предупреждает.

разве раньше было по другому?

Да, я создавал правила по одному, например, для Миранды с открытым окном настроек и при каждом создании правила он говорил что правила изменились и предлагал обновить список или нет. Даже, если я ошибаюсь, то, всё-равно, не очень прямо обновлять список правил перезапуском.



Про открывание справки всегда на главной странице это фича такая или исправится когда-нибудь?

#222 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 570 Сообщений:

Отправлено 11 Ноябрь 2010 - 23:31

Запретить входящие с конкретного адреса, например. Или ограничить их каким-либо диапазоном. Локальный адрес при входящем соединении всегда один и тот-же — мой комп — разве нет?

можно подумать. для домашнего файервола не слишком будет навороченно? насчет того что адрес один, это не так. сетевых интерфейсов можнт быть полно. например физические сетевые карты, вирутальные интерфейсы например от вмвари...

Да, я создавал правила по одному, например, для Миранды с открытым окном настроек и при каждом создании правила он говорил что правила изменились и предлагал обновить список или нет. Даже, если я ошибаюсь, то, всё-равно, не очень прямо обновлять список правил перезапуском.

честно говоря не помню как там щас. под рукой нет пока. завтра гляну.

Про открывание справки всегда на главной странице это фича такая или исправится когда-нибудь?

у нас постоянно что то меняется то в гуи то в логике, тех. писы не успевают за нами. новая справка будет со временем доступна.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#223 kamikaze2007

kamikaze2007

    Newbie

  • Posters
  • 59 Сообщений:

Отправлено 11 Ноябрь 2010 - 23:41

Запретить входящие с конкретного адреса, например. Или ограничить их каким-либо диапазоном. Локальный адрес при входящем соединении всегда один и тот-же — мой комп — разве нет?

можно подумать. для домашнего файервола не слишком будет навороченно? насчет того что адрес один, это не так. сетевых интерфейсов можнт быть полно. например физические сетевые карты, вирутальные интерфейсы например от вмвари...

Насчёт наворочено — даже не знаю. Наверное, надо подождать конкретной ситуации, когда текущего функционала не хватит. Теперь хотя бы явно написано локальный адрес, а не входящий адрес, как было.

В пакетных правилах настраиваются и локальные и удалённые адреса и порты. То есть можно пакетными правилами подробно ограничить входящие. Ведь сначала входящие попадают в пакетные правила, а потом в приложения, так?

Да, я создавал правила по одному, например, для Миранды с открытым окном настроек и при каждом создании правила он говорил что правила изменились и предлагал обновить список или нет. Даже, если я ошибаюсь, то, всё-равно, не очень прямо обновлять список правил перезапуском.

честно говоря не помню как там щас. под рукой нет пока. завтра гляну.

Будет замечательно, а то я подумал что правило не создалось, а потом догадался переоткрыть настройки.

#224 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 11 Ноябрь 2010 - 23:41

Миранда не подписана
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#225 kamikaze2007

kamikaze2007

    Newbie

  • Posters
  • 59 Сообщений:

Отправлено 11 Ноябрь 2010 - 23:44

Я знаю, что не подписана, я уже разобрался, какие правила ей нужны. Вопрос был именно об обновлении списка правил если во время открытых настроек правило создалось через диалог из сообщения о попытке сетевого доступа.

#226 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 11 Ноябрь 2010 - 23:46

Ведь сначала входящие попадают в пакетные правила, а потом в приложения, так?

Нет, сначала проверяются правила в АФ, затем в ПФ.
С уважением,
Борис А. Чертенко aka Borka.

#227 kamikaze2007

kamikaze2007

    Newbie

  • Posters
  • 59 Сообщений:

Отправлено 11 Ноябрь 2010 - 23:57

То ли я к ночи туплю, то ли кратковременный глюк был у файрвола. Попробовал сейчас при открытых настройках разные правила создавать через сообщение о сетевом доступе. Предупреждение об изменении списка правил появляется. Непонятно. :rolleyes:

Ведь сначала входящие попадают в пакетные правила, а потом в приложения, так?

Нет, сначала проверяются правила в АФ, затем в ПФ.

Значит, в правилах приложений надо сделать оба набора адресов и портов — локальные и удалённые — как в пакетных правилах. Например, в Comodo есть и удалённый адрес и локальный и для входящих и для исходящих. Вот и правила бывают типа Block TCP In From IP <некий адрес> то IP Any Where Port Is Any. Как-то так, не очень дословно.

#228 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 12 Ноябрь 2010 - 00:19

Ведь сначала входящие попадают в пакетные правила, а потом в приложения, так?

Нет, сначала проверяются правила в АФ, затем в ПФ.

Значит, в правилах приложений надо сделать оба набора адресов и портов — локальные и удалённые — как в пакетных правилах. Например, в Comodo есть и удалённый адрес и локальный и для входящих и для исходящих. Вот и правила бывают типа Block TCP In From IP <некий адрес> то IP Any Where Port Is Any. Как-то так, не очень дословно.

Насколько я понимаю, заблокировать удалённый адрес для входящих можно заблокировать именно в пакетном фильтре. Ведь приложения, которое будет пытаться установить соединение снаружи, явно не будет в правилах нашего АФ...
С уважением,
Борис А. Чертенко aka Borka.

#229 kamikaze2007

kamikaze2007

    Newbie

  • Posters
  • 59 Сообщений:

Отправлено 12 Ноябрь 2010 - 08:39

Понятно, значит в любом случае при любом направлении сначала срабатывают пакетные правила?

Вот по поводу удалённого адреса. Конкретный пример. Есть локальный торрент трекер. Для пользователей с лимитным интернетом бесплатными являются только локальные адреса. Поэтому, чтобы не сжечь купленный траффик, надо в правилах для торрент клиента разрешить входящие и исходящие только на конкретный диапазон адресов. У исходящих это просто — создаём правило разрешить исходящие где удалённый адрес равен диапазону адресов. Как теперь создать правило для входящих с того же диапазона адресов?

#230 Legion03

Legion03

    Member

  • Posters
  • 223 Сообщений:

Отправлено 12 Ноябрь 2010 - 09:11

Почему баг со сталкером то не исправили? У вас реально руки из одного места растут что ли? Этот баг есть только в файрволе от доктора веба, во всех остальных его нет. И судя по ответу из техподдержки по поводу этого бага, вы даже не собираетесь его исправлять

#231 TerMih

TerMih

    Newbie

  • Posters
  • 64 Сообщений:

Отправлено 12 Ноябрь 2010 - 09:26

Да кстати, counter-strike 1.6 тоже не работает!!! Фиг с этим сталкером, cs исправте!! :)
Firewall просто подвисает минут на 10 со своим предложением и вместе с игрой, и комп наполовину тоже подвисает.
P.S спасибо за баг, теперь не в какие игры не играю, сижу учусь.
Backdoor иди тоже учись, денег больше будет. :rolleyes:

#232 Log_in

Log_in

    Newbie

  • Posters
  • 38 Сообщений:

Отправлено 12 Ноябрь 2010 - 09:46

С точки зрения технарей, продукт шикарный, программисты знают свою работу. Остальное, шлак.

#233 Legion03

Legion03

    Member

  • Posters
  • 223 Сообщений:

Отправлено 12 Ноябрь 2010 - 12:46

Firewall просто подвисает минут на 10 со своим предложением и вместе с игрой, и комп наполовину тоже подвисает.


Ну у тебя то хоть можно вручную до запуска контры создать разрешающее правило, а в сталкере половину серверов не видно, хотя для него установлено правило разрешать все, помогает только выключение фаервола

#234 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 570 Сообщений:

Отправлено 12 Ноябрь 2010 - 15:20

Почему баг со сталкером то не исправили? У вас реально руки из одного места растут что ли? Этот баг есть только в файрволе от доктора веба, во всех остальных его нет. И судя по ответу из техподдержки по поводу этого бага, вы даже не собираетесь его исправлять

данную ошибку так просто не исправить. будет исправлено только в след. версии. в начале след. года. она сильно зависит от состоянии сети и канала.

Да кстати, counter-strike 1.6 тоже не работает!!! Фиг с этим сталкером, cs исправте!! :rolleyes:
Firewall просто подвисает минут на 10 со своим предложением и вместе с игрой, и комп наполовину тоже подвисает.

работаем над игровым режимом.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#235 Milanfan

Milanfan

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 13 Ноябрь 2010 - 09:48

сегодня установил "Dr.Web Security Space Pro" но не включется фаервол, в чем проблема объясните пжл?

#236 ezzo

ezzo

    Guru

  • Beta Testers
  • 4 203 Сообщений:

Отправлено 13 Ноябрь 2010 - 10:21

сегодня установил "Dr.Web Security Space Pro" но не включется фаервол, в чем проблема объясните пжл?

что в системных журналах? При включении выскакивает какое-нибудь окно или тупо не включается?

Regards, ezzo.


#237 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 13 Ноябрь 2010 - 11:10

Milanfan
А ключ фаервол поддерживает?

#238 pig

pig

    Бредогенератор

  • Helpers
  • 10 883 Сообщений:

Отправлено 13 Ноябрь 2010 - 11:55

Дистрибутив-то свежий был? А то не одна перезагрузка с обновлением потребуется.
Почтовый сервер Eserv тоже работает с Dr.Web

#239 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 570 Сообщений:

Отправлено 13 Ноябрь 2010 - 12:14

сегодня установил "Dr.Web Security Space Pro" но не включется фаервол, в чем проблема объясните пжл?

версия и тип ОС, ключ триальный?
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#240 Milanfan

Milanfan

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 14 Ноябрь 2010 - 16:20

что в системных журналах? При включении выскакивает какое-нибудь окно или тупо не включается?

Значок firewall-а красный

Дистрибутив-то свежий был? А то не одна перезагрузка с обновлением потребуется.

свежий свежий, когда установил, сразу обновил

версия и тип ОС, ключ триальный?

хр sp3, ключ лицензионный

Milanfan
А ключ фаервол поддерживает?

незнаю даже