Настройки CFP/CIS

Спасибо. У меня комодо 2,4 русский. программы-квип, др. веб, авг-антивирус, браузеры опера, фейрфокс и эксплоэр (я им не пользуюсь). Может нужно какие-то настройки по умолчанию поменять. Спасибо всем за помощь. javascript:void(0);

Посмотрите здесь http://2ip.ru/stat/comodo.php Думаю Вам пригодится. Правила,предложенные мной подойдут и на 2.4.

От себя-не много антивирусов? Конфликтовать будут. :slight_smile:

barsukRed
Пока не дерутся и с комодо тоже. :BNC Посоветуйте дружественный антивирус и всякие анти-шпионы, анти… и т.д.

Avira AntiVir PersonalEdition Classic. Не сканирует почтовый и HTTP-трафик. По этой же причине (не замыкает на себя соединения) не конфликтует с Comodo. Денег платить не нужно. :slight_smile:

Это только пока…

На официальном сайте аваста рекомендуют пользовать связку аваст-comodo. Раньше использовал. Плохого ничего не скажу.
Больше я не могу посоветовать ничего. Остальные продукты либо платные либо англоязычные.
Из разряда антишпионов- Ни кому не доверяю.

А др. Веб и авг - плохо работают в связке с комодо? и кто лучше?

Ставьте любое из них. Без проактивки в антивирусе с комодо все сочетается. ИМХО.

Себе поставил набор из антивирусника McAfee,Comodo 2.4.,ComodoBOClean и SpyBot.Конфликтов не было ни разу,хотя потом подстраховался и где получилось,поотключал взаимную проверку.Более того скажу-McAfee и CBOClean проявили редкое единодушие в отлове одного за другим червя и трояна

Странность какая-то случилась…
Открыл Глобал Рулс…затер там все правила, после открыл Staelth Port Wizard и выбрал там последний пункт после чего в Глобалах появилось 4 правила:

  1. Allow IP Out From IP Any To IP Any Where Protocol Is ANY
  2. Allow ICMP IN From IP Any To IP Any Where ICMP Message Is FRAGMENTATION NEEDED
  3. Allow ICMP IN From IP Any To IP Any Where ICMP Message Is TIME EXCEEDED
  4. Block And Log IP In From IP any to IP Any where Protocol Is ANY

Не должны быть такие на мой взгляд правила в случае, если выбрать “Спрятать все порты и т.д.”

Почему вы так решили? Эти варианты правил позволяют быть портам невидимыми.

:BNC Ну наконец то, нашел описание и настройки . Спасибо всем большое!

polifonia, на каком языке. И где Вы ее нашли, поделиться можете (:WIN)

Для трешки у меня нет но с двушкой можно посмотреть http://2ip.ru/stat/comodo.php
В принципе все одинаково. А в трешке перевод (Firewall Behavior Settings-General Settings) бигунка в положение Training Mode и поработать с программой(для которой нужно определить правила) немного. Правила создадутся автоматом. Не забудте поставить бигунок на вкладке ‘Alert Settings’ в положение Very High для более точного определения правил.

Прочитал пару раз весь топик, аж голова разболелась.
Что-то понял, что-то нет. Но с вашей помощью хоть удалось изначальные установки выставить. Это уже успех. А то я его так наклацал - что он вообще закрил мне доступ в Инет.
Я плохо разбираюсь, к большому сожалению, в этих IP, TCP, UPD и пр. этих делах, посему заранее извиняюсь за ламерские вопросы.
Из выше прочитанного понял, что если выставлены установки по умолчанию, то при попытке кого-то подконнектиться ко мне, он должен выбрасывать окошко с вопросом, разрешить соединение или нет. Если да, то почему у меня этого не произошло. Я чисто случайно обнаружил, что ко мне кто-то присоединился, а он никакой реакции. (:SAD)

http://img87.imageshack.us/img87/723/64368931oo3.jpg

http://img509.imageshack.us/img509/351/89747712vy0.jpg

Обясните, кто в курсе, кто это ко мне лез, откуда и зачем.
И почему этих коннектов вот в этом списочке я не обнаружил. А ведь должен был, я так понимаю.
http://img91.imageshack.us/img91/5641/89876254ld2.jpg
И еще, где можно поиметь полный список всех портов с их расшифровками?

Попробуйте самый простой способ для того, чтобы запретить все входящие: firewall->stealth ports wizard->block all incoming.
…Похоже на то, что это соединения NetBios.
…В логе нет записей скорее всего потому, что только запрещающие правила у вас имеют включенный параметр “log as a firewall event…”.

Попробуйте самый простой способ для того, чтобы запретить все входящие
Т.е. как, я допустим письмо отослать смогу, а мне ответ прислать не смогут?
...В логе нет записей скорее всего потому, что только запрещающие правила у вас имеют включенный параметр "log as a firewall event...".
А что нужно сделать что бы были логи на все? И как это сделать? Логи, насколько я о них знаю, это ТХТ файл в которых че то там прописано. Они не будут заваливать своим колличеством мне комп? Где вообще эти логи хранятся на машине, чтобы их посмотреть? Я, вроде, где-то видел такой путь: C:\Documents and Settings\All Users\Application Data\comodo\logs Прошел по этому пути - не обнаружил. C:\Documents and Settings\"user"\Application Data\Comodo\ Тож не обнаружил. Так где же они?

Смогут, т. к. ваш почтовый клиент или браузер устанавливает исходящие соединения для того, чтобы получить почту.

Для этого надо для каждого правила ставить галку “log as a firewall event…”

В нашем случае это файл (или файлы?), размер которого можно задать с в настройках: miscellaneous->settings->logging

Понятно, спасибо!
А чем опасны поползновения из нетбиос? Я в локалке. Это не локальные шуточки?

21.02.2008 12:34:25 Windows Operating System Blocked 192.168.1.7 137 192.168.1.255 137 21.02.2008 12:34:27 Windows Operating System Blocked 192.168.1.7 137 192.168.1.255 137 21.02.2008 12:34:30 Windows Operating System Blocked 192.168.1.7 137 192.168.1.255 137 21.02.2008 12:34:33 Windows Operating System Blocked 192.168.1.7 137 192.168.1.255 137 21.02.2008 12:34:35 Windows Operating System Blocked 192.168.1.7 137 192.168.1.255 137 21.02.2008 12:34:37 Windows Operating System Blocked 192.168.1.2 137 192.168.1.255 137 21.02.2008 12:34:40 Windows Operating System Blocked 192.168.1.59 137 192.168.1.255 137 21.02.2008 12:34:41 Windows Operating System Blocked 192.168.1.59 137 192.168.1.255 137 21.02.2008 12:34:43 Windows Operating System Blocked 192.168.1.2 137 192.168.1.255 137 21.02.2008 12:34:45 Windows Operating System Blocked 192.168.1.59 137 192.168.1.255 137
Вот с таким промежутком в несколько секунд, ко мне сегодня это лезло.
21.02.2008 14:28:28 Windows Operating System Blocked 192.168.1.61 138 192.168.1.255 138 21.02.2008 14:28:32 Windows Operating System Blocked 192.168.1.61 138 192.168.1.255 138 21.02.2008 14:29:16 Windows Operating System Blocked 192.168.1.1 137 192.168.1.255 137 21.02.2008 14:29:28 Windows Operating System Blocked 192.168.1.61 138 192.168.1.255 138 21.02.2008 14:30:16 Windows Operating System Blocked 192.168.1.1 137 192.168.1.255 137 21.02.2008 14:30:28 Windows Operating System Blocked 192.168.1.61 138 192.168.1.255 138 21.02.2008 14:31:16 Windows Operating System Blocked 192.168.1.1 137 192.168.1.255 137 21.02.2008 14:32:16 Windows Operating System Blocked 192.168.1.1 137 192.168.1.255 137 21.02.2008 14:33:16 Windows Operating System Blocked 192.168.1.1 137 192.168.1.255 137 21.02.2008 14:34:03 Windows Operating System Blocked 192.168.1.61 137 192.168.1.255 137 21.02.2008 14:34:05 Windows Operating System Blocked 192.168.1.61 137 192.168.1.255 137 21.02.2008 14:34:07 Windows Operating System Blocked 192.168.1.61 138 192.168.1.255 138 21.02.2008 14:34:16 Windows Operating System Blocked 192.168.1.1 137 192.168.1.255 137 21.02.2008 14:35:16 Windows Operating System Blocked 192.168.1.1 137 192.168.1.255 137 21.02.2008 15:45:23 Windows Operating System Blocked 0.0.0.0 68 255.255.255.255 67 21.02.2008 15:56:39 Windows Operating System Blocked 0.0.0.0 68 255.255.255.255 67
Не подскажите где можно основательно ознакомиться с этим нетвиосом? А то мне один черт рассказывал и я понял что это связано с Инетом. И ничего более. Может ссылка какая или книжонка.

К сожалению ничего толком сказать не могу, попробуйте погуглить. У меня всегда NetBios выключен, но вроде бы с его работой связано функционирование локальной сети.
Может разбирающийся человек прояснит ситуацию…

Спасибо, goodbrazer, спасибо!
Попробуем, погуглим. Выгуглить бы че нибудь

Может разбирающийся человек прояснит ситуацию...
Есть тут такие! Сам читал их диалоги. Прада, мало что понял. Но че та молчат. (:KWL) * Хей, комодос - ***ос :■■■■ Пипел! Почитайте мои выше лежащие посты и помогите разрулить ситуацию. Пилз (:LGH)