Настройки Comodo Firewall 5.12

У меня Comodo Firewall 5.12, а также Windows 7 Ultimate SP1 64-bit. Режим фаервола- пользоват.политика,Проактивная защита-безопасный режим. Пожалуйста,ответьте на вопросы:

  1. Нормально ли настроены глобальные правила? Особенно интересует 2 и 3 правило. Надо ли их?
    (см.скриншот)
    2.Ставить ли галочку на “блокировать фрагментированные IP датаграммы” ?
    3.Ставить ли галочку на “мониторинг NDIS протоколов…” ?
    4.Что обозначает “автоматич. обнаруживать новые частные сети” ? Для чего это надо?

Спасибо.

[attachment deleted by admin]

Все ответы на странице форума CIS/CFP для новичков в фаерволах!!!
А если изучить справку для Настройки файервола CIS 6.0, то там также всё расписано, применительно и к CIS 5.12 также.
Автоматически-Включить автоматическое обнаружение частных сетей - поручает Comodo Firewall держать мониторинг ли ваш компьютер подключен к любой новой проводной или беспроводной сети. Межсетевой экран будет отображать уведомление, как показано ниже, если она обнаруживает новую сеть (например, при подключении к проводной домашней или офисной сети или сети Wi-Fi)
(Перевод Google)

Всё правильно настроено (по умолчанию).

Ставить.

Не ставить.

1.Будет ли работать uTorrent, если поставить галочку на “блокировать фрагментированные IP датаграммы” ?

2.Настроил Комодо,после этого отключил встроенный фаервол. В проводнике—сеть появилось обнаружение других компов,при встроенном фаерволе они не обнаруживались. В комодо настроил на “блокировать все входящие соединения и скрыть мои порты от всех входящих”. Название своему ноуту не давал(User-PC),никаких паролей не ставил.У меня отображается название моего ноута,спрашивал у знакомых с соседнего 5-этажного дома,у них User-PC не отображается. Не хотел бы чтобы кто-то мог свободно зайти на мой комп и хазяйничать.
Что делать,чтобы скрыть свой комп в сети?( проводник–сеть).

Будет. У меня лично так и работает.

Уже это не даст зайти постороннему на комп, так как входящие запрещены, да и тебя по идее не должно будет видно. Насчёт пароля на комп, тут позиция двоякая. При отсутствии пароля к тебе снаружи никто не сможет подключиться, с другой стороны все советы по безопасности включают в себя создание сложного пароля.

В “Политика сетевой безопасности” есть системные процессы,которые я бы с радостью удалил,но боюсь. Например,
mmc.exe, Device Display Object Provider.exe, logonUI.exe, sppsvc.exe, aepdu.dll.Иногда проводник просится в сеть.
1.Что из перечисленного не надо пускать в интернет?
2.Может у Вас есть список системных процессов, которым надо дать доступ в интернет ?

Лично я выпускаю в сеть все системные приложения Windows, не вижу смысла их ограничивать.

Большое спасибо. Последние вопросы:
1.У меня выход в инет через локальную сеть провайдера(узнать у них что-то нельзя,но сам я так понимаю).См.скриншот с сетями. Каждый раз IP -адрес меняется. При сканировании портов онлайн результат: ОТКРЫТЫ порты 21,80,110,143,443,993,995. На форуме нашел этому обЪяснение
https://forums.comodo.com/10551086108810911089108910821080-russian/ethiexcl-ethordmethdegethordmethfrac34ethsup1-n�ethmicroethraquon�n�-ethfrac34n�ethordmn�n�n�n�-ethiquestethfrac34n�n�n�-80-443-8080-110-25-143-993-995-465-587-t79533.15.html
Все правильно написано,что это сканируется сервер провайдера? Значит извне мой ноут просканировать нельзя?

  1. Есть ли программы для скрытия компа в сети(проводник-папка “сеть”)? Кроме фаервола,конечно.

Нельзя. Можно только кого-нибудь из локальной сети попросит поработать сканером.

Как скрыть компьютер в сети.

Последняя ссылка не работает.

У меня работает.

А веб-страницу (полный адрес) можете написать?

Командная строка от админа:
net config server /hidden:yes

Я где-то читал,что эта команда не работает в Виндовс 7. Вы не пробовали?

Работает. Но мне это не нужно. Я уже прошёл этап параноидальности.

Я посмотрю еще у соседа,виден ли мой комп у него в папке “сеть”. Если не виден,или виден,но зайти на него нельзя,то значит все нормально. Правильно?
Только боюсь,что с названием будут проблемы. USER-PC и User-PC это наверно разные компы?
Наверно в одной локальной сети не должно быть двух компов с одинаковым именем. Но это имя будет не только у меня,скорее всего. Как тогда узнать свой комп,методом отключения?

Ну назови его как нибудь поэкзотичнее, а затем опять переименуешь на старое имя.

1.Переименовывать здесь: панель управления—система—имя компа…—изменить параметры—описание(ввести имя) ?
А зачем тогда возвращать имя назад,это нужно для чего-то?

  1. Для нормальной работы uTorrent достаточно ввести исполняемый файл в “добавить доверенное при-ложение”? Или надо по-другому,разрешать порт,… ?

Здесь. Просто название комп-ра.

По-другому, разрешать порт и т.д.
vik7, каждому человеку не могу отвечать, на вопросы, которые вызывают новые вопросы, на которые уже давно были даны ответы. Ищи поиском по названию uTorrent и обрящешь.