Создание правил на основе активности приложения

Добрый день!

При работе Comodo Firewall в режиме “Пользовательский набор правил”, когда новое приложение запрашивает соединение, на выбор предлагается три опции:

  1. Разрешить (при этом приложению разрешается ВСЯ последующая активность).
  2. Блокировать.
  3. Обработать как… (предлагается выбрать заранее созданный набор правил).

Но что делать, если ни один из заранее созданных наборов правил приложению не подходит, а разрешать или блокировать его сетевую активность полностью - не вариант? Есть ли возможность оперативно создавать правила на основе конкретных запросов приложения (ведь параметры запросов известны и даже отображаются в окне предупреждения)?

Раньше я пользовался Agnitum Outpost Firewall, и там (в “режиме обучения”) была возможность создать правило, используя данные запроса как шаблон. Было очень удобно. А в Comodo такого не вижу… Или не туда смотрю? Если так, то научите, пожалуйста!

P.S. Создал набор “Сомнительное приложение” из одного правила, в котором записано “спрашивать” о любой IP активности и вести лог. Идея в том, чтобы сначала управлять запросами вручную, а потом по логу создать уже полноценный набор правил для приложения. Но когда приложение делает первый запрос на соединение, при нажатии на “Обработать как” - набора “Сомнительное приложение” нет в вариантах выбора. Я в растерянности… :frowning:

У меня тоже какие-то проблемы с созданием правил. Короче, проблема такая. Хочу добавить правило, вхожу в “Правила для приложений”, выбираю приложение, нажимаю “Добавить”. В разделе “Имя” выбираю нужный файл, выбираю “Использовать собственный набор правил”, в разделе “Правила” выбираю “Добавить” и указываю параметры правил. Нажимаю “Ок” - выскакивает окошко “Такая запись уже существует”. Но реально, ее нет! А раньше я создавал любые правила с любыми параметрами. Может кто подсказать, в чем здесь проблема?

Создания по шаблону в Комоде нет. Приблизительные настройки можно задать параметром “Уровень частоты оповещений” (принцип его работы)

Если в наборе присутствует правило с вердиктом “Спрашивать”, то оно в списке доступных не отображается.

Xeno, а мне что можно предпринять? Ведь я точно помню, что я создавал правила. Например одним правилом разрешал TCP, а другим запрещал UDP, а теперь правила не создаются :frowning:

Для одного приложения нельзя создать более одной группы правил. В списке приложений есть режим поиска по названию. Вбей, пролистай, найди нужное и уже для найденного приложения добавляй/удаляй.