faq обучение настройка
Текущее время: Пт июл 18, 2025 16:26

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: Настройка firewal Dir-300
СообщениеДобавлено: Сб май 31, 2014 13:36 
Не в сети

Зарегистрирован: Сб окт 16, 2010 20:50
Сообщений: 44
В документации очень не много информации по настройкам firewal.
Последнее время у меня возникли подозрения, что кто-то имеет удаленный доступ к ПК (создаются непонятные папки и т.п.).
Win 7 firewal выключен и вообще не включается.
На ПК настроил COMODO Firewal

Dir-300
Firewall & DMZ - (Firewall Rules - 0, DNZ host откл., SPI откл.)
Port Forwarding - 0
Application Rules - 0
Access Control - 0

Означает ли это что все входящие запросы блокируются?
Может быть есть надежные онлайн тесты на открытые порты и т.п. дыры безопасности?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Настройка firewal Dir-300
СообщениеДобавлено: Сб май 31, 2014 13:53 
Не в сети

Зарегистрирован: Вс янв 13, 2013 16:43
Сообщений: 2666
Откуда: Санкт-Петербург
Это означает, что файрвол у Вас, вообще, на роутере отключён. SPI включите и создайте необходимые блокирующие правила. Стандартная политика работы файрвола - разрешены все исходящие и запрещены входящие, которые явно не указаны. Учитывая что Вы за NAT, для того чтобы с наружи можно было подключиться к открытым портам на компьютере портам нужен их проброс в любом виде. DMZ у Вас отключён, правила проброса портов не прописаны, если ещё отключить UPnP на роутере, то не будет вариантов для подключения из вне (если только Ваш компьютер сам не установит исходящие соединение, например, вирус может соединяться с дистанционным управляющим центром и получать от него команды на выполнение, в том числе он может являться бэкдором для захода на Вашу систему).

P.S. На вирусы проверьтесь + уделите внимание открытым портам на компьютере, до кучи посмотрите в своём комодо какие приложения/процессы в системе что хотят делать в сети (к каким портам обращаются).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Настройка firewal Dir-300
СообщениеДобавлено: Сб май 31, 2014 14:00 
Не в сети

Зарегистрирован: Сб окт 16, 2010 20:50
Сообщений: 44
Спасибо. Т.е. получается что если включить SPI и ничего не создавать, будет как по умолчанию стандартно работать. Меня так устраивает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Настройка firewal Dir-300
СообщениеДобавлено: Сб май 31, 2014 14:02 
Не в сети

Зарегистрирован: Чт июн 28, 2012 09:45
Сообщений: 5908
Oleg_Vin писал(а):
Последнее время у меня возникли подозрения, что кто-то имеет удаленный доступ к ПК (создаются непонятные папки и т.п.). Win 7 firewal выключен и вообще не включается.

Очень похоже на поведение какого-нибудь трояна.

_________________
Ответы на все вопросы здесь: http://www.dlink.ru/ru/contacts/


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Настройка firewal Dir-300
СообщениеДобавлено: Сб май 31, 2014 14:09 
Не в сети

Зарегистрирован: Сб окт 16, 2010 20:50
Сообщений: 44
СергейП писал(а):
Oleg_Vin писал(а):
Последнее время у меня возникли подозрения, что кто-то имеет удаленный доступ к ПК (создаются непонятные папки и т.п.). Win 7 firewal выключен и вообще не включается.

Очень похоже на поведение какого-нибудь трояна.


Спасибо. Может быть, у меня Comodo firewall был в базовых настройках и я думал что всё гут) но вчера перепроверил и установил пользовательские настройки, теперь исходящие сами по себе не проходят, хотя много непонятного лезет что не разобрать система или ещё что System, svchost ... в общем как-то так, главное чтобы вообще двери хотя закрыты, а от всех хакеров не закроешся


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Настройка firewal Dir-300
СообщениеДобавлено: Сб май 31, 2014 14:45 
Не в сети

Зарегистрирован: Вс янв 13, 2013 16:43
Сообщений: 2666
Откуда: Санкт-Петербург
Руткиты легко могут маскироваться по системные процессы типа "svchost" и визуально отличить их затруднительно - тут комплексная проверка нужна. Файрвол ставится в режим запрещать всё, а потом по одной программе добавляется, например, добавляется любимый браузер и для него ставится разрешение на пользование портов TCP 80, 443 и только - никаких правил типа разрешить всё и в обоих направлениях, остальные по потребностям. Тоже самое делается с каждым другим приложением, которому нужна сеть - вручную прописываются TCP и UDP-порты, которыми оно может пользоваться исходя из его потребностей, таким образом Вы пропустите в сеть только доверенные приложения. С доверенными системными процессами сложнее, так как там легче затесаться какому-нибудь вредоносу под видом стандартных виндовых.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 537


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB