Глобальные (и прочие) правила

Доброго времени суток!
Сразу прошу- сильно не бейте! :slight_smile:
Вопрос в следующем- имеем ADLS подключение к инету. Как показало изучение материала “нужно запретить все, а что нужно- разрешать”. И как я понимаю, начинать нужно с глобальных правил. Но поскольку в настройках (а тем более сетевых) я не очень, прошу ткнуть пальцем- какие правила нужно создать. По правилам для приложений более-менее понятно, есть в факе. А как быть с глобальными? Чего запрещать, а чего не стоит? Я, конечно, понимаю, что по хорошему надо изучать основы сетевой безопасности, протоколы, методы хакинга и борьбы с ним. Но если честно, то некогда. Поэтому, если можно, то вкратце- чего прописать чтобы можно было спокойно в Net ходить? На компе под Вин7 стоит связка КИС (полный-файер, девенс и антивир) 3.14 и Аваст 4.8. Я так понял, что не я первый такой хитрый, и у форумчан такие тандемы работают (кстати, еще вопрос- как они между собой, не конфликтуют)? В общем, направьте, так сказать, опытной рукой… Я вроде как поискал по топикам “настройки ADLS подключения”- не нашел :frowning:
Да, ну и если есть у кого ссылки на “основы сетевой безопасности для чайников доступным языком” - поделитесь ссылкой. А то как-то стремно себя чувствую… :slight_smile:
Уф, вроде изложил все, что хотел.
С уважением,
I.P.

На компе под Вин7 стоит связка КИС (полный-файер, девенс и антивир) 3.14 и Аваст 4.8.

с такой связкой комп тебя долго не потерпит O0
поиск по форуму очень поможет, а вообще лучший друг человека это www.google.ru
удачи.


http://s3.sendpic.ru/i/10213/i/yt.jpeg

Вам не нужно ставить КИС полностью, снесите его и установите только COMODO Firewall в связке с Авастом (проактивную защиту комода включать по потребности).

Раздел глобальных правил следует понимать как сетевой фильтр. Это правила для общего пользования. Обычно там разрешают, например. входящие из локалки если нужно. из интернета ставят исходящие на удален. порт 53 по UDP и исходящие все по TCP… Для каждого свои правила. Вот http://security-advisory.virusinfo.info/ тут книга, почитайте. Может, пригодится.

Поиском пользовался, и именно после прочтения топика про нод32 и кис созрел вопрос- как все настроить правильно. А поскольку своих знаний маловато, то чтобы разобраться в сути описуемого потребовалось бы гуглить не один час… Вот и решил обратиться за хельпом- вдруг кто откликнется и укажет “чиста канкретна” что надо прописывать а что нет… Ну или как barsukRed- ссылочку на очень интересную книжонку подкинул, как раз по теме вопроса.

То есть все-таки я перестарался? :slight_smile: Хотелось чтобы “как в бункере” )))) У меня раньше стоял на ХП Комод Файер (+ проактив дефенс)+НОД32. Никогда вроде как (ТТТ) ничего страшного не приключалось, работало в молчаливом штатном режиме. А когда начал семерку ставить и залез за свежими инсталляшками начитался много страшного про всякую заразу, которая лезет из инета и подумалось, что может эта парочка не все отслеживает???. ВОт и решил “усилить” передние рубежи (хотя и слышал, что на одном компе два а-вируса лучше не запускать)…

Пардоньте, не понял, что прописывать- входящие на 53 порт и все по ТСП или исходящие (говоря языком правил- incoming или outcoming)?? За сцылку, отдельное спасибо, уже качнул, изучаю…

Всем откликнувшимся огромное спасибо!!!