Перейти к содержимому


Фото
- - - - -

Как взаимодействуют Drweb Firewall и штатный брандмауэр Windows 10

Firewall windows 10

  • Please log in to reply
6 ответов в этой теме

#1 Vorland

Vorland

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 11 Май 2019 - 13:04

Подскажите пожалуйста, как взаимодействуют Drweb Firewall и штатный брандмауэр Windows 10?

У меня установлен Drweb Антивирус 12 (только сканер, firewall и превентивная защита без SpIDer Guard/Mail) на Windows 10 LTSC 2019 (1809) x64. На рисунках показаны статусы, выводимые в Windows для родного брандмауэра - по ним получается, что запущены одновременно оба firewall-а, но контроллируется всё Drweb firewall. Сервис брандмауэра Windows 10 запущен и не даёт себя выключить.

Насколько я понимаю (в англоязычном FAQ на сайте drweb написано так же), этого не должно быть - должен быть запущен только Drweb firewall.

Как быть с отключением родного брандмауэра Windows 10? Или он фактически уже не работает, а только служит информационной оболочкой для работы Drweb firewall или любого другого стороннего firewall?

И второй вопрос: при использовании Drweb firewall на клиентской windows 10 (не сервер!) отключение пакетного фильтра убирает много проблем с доступом к сетям, т.е. рекомендуется ли по-умолчанию выключать пакетный фильтр?

 

Но не позволит ли это отключение выходить в Интернет программам, используя другие приложения или системные сервисы Windows (если не ошибаюсь в терминологии, в PrivateFirewall это называлось "promiscuous or raw sockets")?
 

 

Прикрепленные файлы:

  • Прикрепленный файл  fw1.jpg   15,42К   0 Скачано раз
  • Прикрепленный файл  fw2.jpg   19,94К   0 Скачано раз
  • Прикрепленный файл  fw3.jpg   25,81К   0 Скачано раз
  • Прикрепленный файл  fw4.jpg   31,32К   0 Скачано раз
  • Прикрепленный файл  fw5.jpg   31,04К   0 Скачано раз
  • Прикрепленный файл  fw6.jpg   30,49К   0 Скачано раз
  • Прикрепленный файл  fw7.jpg   69,27К   0 Скачано раз
  • Прикрепленный файл  fw8.jpg   35,98К   0 Скачано раз


#2 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 11 Май 2019 - 21:44

Подскажите пожалуйста, как взаимодействуют Drweb Firewall и штатный брандмауэр Windows 10?

Они никак не взаимодействуют. Виндовый файер увидев докторский просто отключается и дежурит. На тот случай, если докторский снесут или отключат.

 

Пакетный фильтр по умолчанию должен быть отключен. Он включается и настраивается самим пользователем исходя из личных предпочтений.

За потоком следит фильтр приложений, поэтому никаких нюансов возникнуть не должно.



#3 Alex_

Alex_

    Newbie

  • Posters
  • 22 Сообщений:

Отправлено 06 Февраль 2020 - 15:02

 

Подскажите пожалуйста, как взаимодействуют Drweb Firewall и штатный брандмауэр Windows 10?

Они никак не взаимодействуют. Виндовый файер увидев докторский просто отключается и дежурит. На тот случай, если докторский снесут или отключат.

 

Пакетный фильтр по умолчанию должен быть отключен. Он включается и настраивается самим пользователем исходя из личных предпочтений.

За потоком следит фильтр приложений, поэтому никаких нюансов возникнуть не должно.

 

Не много не по теме - а можно настроить на сервере правила для приложений централизованно, чтобы у пользователей не всплывали окна о создании правил, или остается вариант с разрешением всех неизвестных соединений и фильтрацией по пакетам?

 

Спасибо


Сервер Dr Web 11.00.0 (03-10-2018 03:00:00) ОС Windows Server 2008 Enterprise x86 (Build 6002), Service Pack 2 SQlite3

Агент Dr Web 11.5

 

Сервер Dr Web 11.00.2 (10-12-2019 03:00:00) ОС Astra Linux 1.7.1 Смоленск x86_x64 Linux 5.4.0-81-generic x86_64; Debian GNU/Linux 10.0; glibc 2.28 SQlite3


#4 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 847 Сообщений:

Отправлено 06 Февраль 2020 - 15:31

Не много не по теме - а можно настроить на сервере правила для приложений централизованно, чтобы у пользователей не всплывали окна о создании правил, или остается вариант с разрешением всех неизвестных соединений и фильтрацией по пакетам?

Нет, из ЦУ управляется только пакетный фильтр.


Семь раз отрежь – один раз проверь

#5 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 06 Февраль 2020 - 15:42

Не много не по теме - а можно настроить на сервере правила для приложений централизованно, чтобы у пользователей не всплывали окна о создании правил, или остается вариант с разрешением всех неизвестных соединений и фильтрацией по пакетам?

По умолчанию, Доктор пропускает все доверенные без запросов.

Все на что докторский файер выдает запросы само по себе уже должно вызывать подозрение - это или неподписанные приложения, или "замеченные" в некрасивых делишках, или вирусы.

По пакетам Вы сильно не пофильтруете - там нужно четко знать IP, порты, протоколы.


Сообщение было изменено SergSG: 06 Февраль 2020 - 15:43


#6 Mercilaud

Mercilaud

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 10 Ноябрь 2020 - 10:40

Службу "Брандмауэр Защитника Windows" можно отключить?

oops.. Она не отключается..


Сообщение было изменено Mercilaud: 10 Ноябрь 2020 - 10:42


#7 VVS

VVS

    The Master

  • Moderators
  • 19 379 Сообщений:

Отправлено 10 Ноябрь 2020 - 10:52

Службу "Брандмауэр Защитника Windows" можно отключить?

oops.. Она не отключается..

netsh.exe advfirewall set allprofiles state off

netsh.exe advfirewall set allprofiles state on


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых