Перейти к содержимому


Фото
- - - - -

Как взаимодействуют Drweb Firewall и штатный брандмауэр Windows 10

Firewall windows 10

  • Please log in to reply
4 ответов в этой теме

#1 Vorland

Vorland

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 11 Май 2019 - 13:04

Подскажите пожалуйста, как взаимодействуют Drweb Firewall и штатный брандмауэр Windows 10?

У меня установлен Drweb Антивирус 12 (только сканер, firewall и превентивная защита без SpIDer Guard/Mail) на Windows 10 LTSC 2019 (1809) x64. На рисунках показаны статусы, выводимые в Windows для родного брандмауэра - по ним получается, что запущены одновременно оба firewall-а, но контроллируется всё Drweb firewall. Сервис брандмауэра Windows 10 запущен и не даёт себя выключить.

Насколько я понимаю (в англоязычном FAQ на сайте drweb написано так же), этого не должно быть - должен быть запущен только Drweb firewall.

Как быть с отключением родного брандмауэра Windows 10? Или он фактически уже не работает, а только служит информационной оболочкой для работы Drweb firewall или любого другого стороннего firewall?

И второй вопрос: при использовании Drweb firewall на клиентской windows 10 (не сервер!) отключение пакетного фильтра убирает много проблем с доступом к сетям, т.е. рекомендуется ли по-умолчанию выключать пакетный фильтр?

 

Но не позволит ли это отключение выходить в Интернет программам, используя другие приложения или системные сервисы Windows (если не ошибаюсь в терминологии, в PrivateFirewall это называлось "promiscuous or raw sockets")?
 

 

Прикрепленные файлы:

  • Прикрепленный файл  fw1.jpg   15,42К   0 Скачано раз
  • Прикрепленный файл  fw2.jpg   19,94К   0 Скачано раз
  • Прикрепленный файл  fw3.jpg   25,81К   0 Скачано раз
  • Прикрепленный файл  fw4.jpg   31,32К   0 Скачано раз
  • Прикрепленный файл  fw5.jpg   31,04К   0 Скачано раз
  • Прикрепленный файл  fw6.jpg   30,49К   0 Скачано раз
  • Прикрепленный файл  fw7.jpg   69,27К   0 Скачано раз
  • Прикрепленный файл  fw8.jpg   35,98К   0 Скачано раз


#2 SergSG

SergSG

    The Master

  • Posters
  • 12 663 Сообщений:

Отправлено 11 Май 2019 - 21:44

Подскажите пожалуйста, как взаимодействуют Drweb Firewall и штатный брандмауэр Windows 10?

Они никак не взаимодействуют. Виндовый файер увидев докторский просто отключается и дежурит. На тот случай, если докторский снесут или отключат.

 

Пакетный фильтр по умолчанию должен быть отключен. Он включается и настраивается самим пользователем исходя из личных предпочтений.

За потоком следит фильтр приложений, поэтому никаких нюансов возникнуть не должно.



#3 Alex_

Alex_

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 06 Февраль 2020 - 15:02

 

Подскажите пожалуйста, как взаимодействуют Drweb Firewall и штатный брандмауэр Windows 10?

Они никак не взаимодействуют. Виндовый файер увидев докторский просто отключается и дежурит. На тот случай, если докторский снесут или отключат.

 

Пакетный фильтр по умолчанию должен быть отключен. Он включается и настраивается самим пользователем исходя из личных предпочтений.

За потоком следит фильтр приложений, поэтому никаких нюансов возникнуть не должно.

 

Не много не по теме - а можно настроить на сервере правила для приложений централизованно, чтобы у пользователей не всплывали окна о создании правил, или остается вариант с разрешением всех неизвестных соединений и фильтрацией по пакетам?

 

Спасибо


Сервер Dr Web 11.00.0 (03-10-2018 03:00:00) ОС Windows Server 2008 Enterprise x86 (Build 6002), Service Pack 2

Агент Dr Web 11.5


#4 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 4 219 Сообщений:

Отправлено 06 Февраль 2020 - 15:31

Не много не по теме - а можно настроить на сервере правила для приложений централизованно, чтобы у пользователей не всплывали окна о создании правил, или остается вариант с разрешением всех неизвестных соединений и фильтрацией по пакетам?

Нет, из ЦУ управляется только пакетный фильтр.


Семь раз отрежь – один раз проверь

#5 SergSG

SergSG

    The Master

  • Posters
  • 12 663 Сообщений:

Отправлено 06 Февраль 2020 - 15:42

Не много не по теме - а можно настроить на сервере правила для приложений централизованно, чтобы у пользователей не всплывали окна о создании правил, или остается вариант с разрешением всех неизвестных соединений и фильтрацией по пакетам?

По умолчанию, Доктор пропускает все доверенные без запросов.

Все на что докторский файер выдает запросы само по себе уже должно вызывать подозрение - это или неподписанные приложения, или "замеченные" в некрасивых делишках, или вирусы.

По пакетам Вы сильно не пофильтруете - там нужно четко знать IP, порты, протоколы.


Сообщение было изменено SergSG: 06 Февраль 2020 - 15:43



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых