Подскажите как закрыть порты? CIS 3.8.65951.477
Какие порты? Для входящих или исходящих? Глобально или конкретному приложению?
Можно заглянуть в “Часто задаваемые вопросы: фаервол Комодо (v 2.xx, CFP v3.xx), CIS” или выполнить поиск по форуму - возможно вопрос отпадет. Для меня “закрыть порты” выглядит следующим образом:
Firewall → Advanced → Network Security Police → Global Rules → Add
Block IP In From IP Any To Ip Any Where Protocol Is Any
А можно ли одним правилом открывать/закрывать несколько определенных портов?
Самый общий ответ - можно. В окне диалога при создании правила с указаниием протокола не Any (TCP и/или UDP) появляются вкладки Source Ports и Destinations ports. Там от отдельно взятых (Single), до диапазонов (Range) или перечней/списков (A set of ports) портов, которые можно как Block так и Allow. И для удобства перечесления можно и с инверсией. Для нескольких определенных портов сначала надо создать перечень в My Port Sets а потом указать его в A set of ports. А в частном случае - какие порты? для входящих или исходящих? глобально или конкретному приложению?
Очень рекомендую прочитать литературу по организации сетевой безопасности на уровне портов. Общие теоретические подходы верны для любого (практически) файервола.
я нашел как закрываются порты в comodo firewall pro, а как это сделать в internet security не нашел!
мне нужно было глобально закрыть 445 и 135 порты для входящих!!! спасибо что подсказали как это сделать!
Это делается одинаково. Абсолютно.
Скан показал что открыты 3 порта 21, 23, 80 - создал правила запрещающие внешний доступ на 23-й и 21-й порт - проверил - та же фигня. Как закрыть их и с чем это может быть связано? Может у меня уже зверек какой-то завелся. ???
И еще, как можно проверить, что за программа использует эти порты?(что их открывает)
У меня роутер, TP-Limk TD-8816 - возможно что-то там нужно настроить еще.
CIS 5.
Закройте указанные порты на роутере.
Да, понял в чем проблема, но теперь не могу найти, как их там закрыть. ???
Update:
Ну наконец то закрыл, перенаправил порты на локальный ip с помощью NAT Virtual server в настройках роутера.