Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Firewall настройки

Featured Replies

Здравейте. От известно време имам много странни проблеми. Ето какво е положението: Инсталирал бях Kaspersky Anti-Hacker+Kaspersky Anti-Virus Personal Pro. Обаче се случи така, че когато антихакер е пуснат, интернета спира. Когато го изключа - той идва. Относно с правата не мисля че съм блокирал нещо важно, защото първо че не съм пипал нищо от както е имало интернет, и второ, че инсталирах след това ЗонАларм. Той автоматично настройва за браузване в интернет. Но и със ЗонАларм също нета почна да спира на следващия ден. През цялото време има пинг към gateway-a. С Нортън Personal Firewall 2005 НЯМА проблеми. С вградения Windows firewall също. Разбира се, когато съм инсталирал другите стени, съм изключвал вградения за да не се получават несъвместимости. Освен ЗонАларм съм пробвал Outpost, Sygate, но пак нета спира. Пиша темата, защото знам, че могат да се настроят ако не Антихакер, то поне зоналарм да работи всичко ОК. А, да, ЗонАларм всичко е сложено на хай. Пробвах и на медиум секюрити, пак спира нета :clap:

П.С. когато се отвори сайта www.seriall.com антивирусната ми сигнализира че е открила вирус и го трие, не би ли трябвало защитната стена по принцип да не позволява да нахлуват такива вирусчета?

EDIT: Моля, не желая темата да се превърне в спам-академия, да почнете да се препирате коя стена е по-добра и коя не!

Редактирано от tao (преглед на промените)

Не знам какъв ти е проблема с нета, но стената не е за спиране на вируси. Най-много може да спре червей, но зависи от това каква е стената

Ами мога да ти кажа за Zone Alarm,защото само нея ползвам.В началото и аз имах такива проблеми.Как се оправи?Ами дейнсталирах всичко,след това пуснах един чистач на регистри и си инсталирах Zone Alarm 4,5 Pro with Web filtering.Смятам,че тази версия е най-подходяща и най-лека.Във всички следващи версии има включени някакви антивируси,e-mail филтри,privacy,който само забавят компютъра.Та аз така се оправих,но проблема според мен е някъде в регистрито.

ПС Би трябвало да знаеш,че защитната стена не спира вируси,просто не е направена за това.Освен ако не са и вкарали антивирусен софтуер,както взеха и да правят вече.

  • Автор

Да, прочистих регистъра, всичко съм махал и пак не помага...

Да, прочистих регистъра, всичко съм махал и пак не помага...

<{POST_SNAPBACK}>

На мен ZoneAlarm ми правеше подобни мизерии.Деинсталирах я, прочистих регистрите с Norton WinDoctor и опитах да преинсталирам, но уви - процесът на инсталиране тръгваше и спираше без успешен край.Поразрових се в Гугъл и установих, че за да се изчисти напълно, са необходими и малко допълнителни ръчни действия, за които можеш да прочетеш тук

Та общо взето, идеята ми е, че най-вероятно са ти останали някакви файлове след деинсталирането, което си направил и може те да ти правят проблем.А иначе файьруола не спира вируси, а евентуално някакви троянци.Сега съм с файъруола на Касперски, с настройки по дефаулт и нямам проблеми.

Редактирано от stanley56 (преглед на промените)

  • Автор

Проблема е другаде. Аз на системата не бях инсталирал ЗонАларм. Него сложих в последствие. Но да, сега беше останало само ИНтерент логс като неизтрито, изтрих го. Сега ще сложа пак ЗонАларм, но мисля, че пак ще спре нета. /сега всичко е ОК с Нортън, но съм тъпчо и искам да решИМ проблема!/

Про мен се получава същото със Sygate. Доколкото прочетох в нет-а е от една настройка на самата карта, която се чете на ниско ниво от Firewall-a. И тъй като моята карта няма такова нещо - се блокираше цялата мрежа, не само Internet-a. Сега съм с Outpost и проблеми нямам - за сега ;-)

Проблема е другаде. Аз на системата не бях инсталирал ЗонАларм. Него сложих в последствие. Но да, сега беше останало само ИНтерент логс като неизтрито, изтрих го. Сега ще сложа пак ЗонАларм, но мисля, че пак ще спре нета. /сега всичко е ОК с Нортън, но съм тъпчо и искам да решИМ проблема!/

<{POST_SNAPBACK}>

Ок, когато трябва да се реши подобен проблем, добре е предварително да се изяснят някои неща:

1. Какъв е типа на мрежата, по която излизаш в интернет и как става оторизацията пред доставчика ти?

2. Как получаваш IP адреса си - чрез DHCP или е статичен?

3. Колко файъруола има едновременно инсталирани/стартирани на системата ти?

4. Пуснал ли си записване на събитията в защитната стена (logging) и ако да, какво пише там?

5. След като по време на проблема можеш да пингваш gateway-а, тогава можеш ли да пингваш и други IP-та извън мрежата на доставчика ти (например Дир.бг: 194.145.63.12. А по име на хост?

6. Слагал ли си някакви допълнителни правила на защитната стена? А някакви специфични настройки, свързани със сигурността?

Вярвам, че ако отговориш на тези въпроси, все някой ще те насочи в правилната посока.

  • Автор

Вързан съм по лан. IP-адреса е статичен. Единствено ЗонАларм е инсталиран. Пинга към сайт - няма! ЗонАларм е нагласен отначало да върви интернета, от там насетне не съм пипал нищо, освен че добавих мейл-клиента и биткомет:

za1rd.jpg

Друго не съм пипал. В началото интернета работи, но после почва да спира, почти през цялото време. Ако го спра и отворя да кажем Гугъл.ком, и след това пусна ЗА, МОЖЕ да зареди сайта. Много често сайтове като гугъл, гмаил, дир не зареждат, а калдата и абв да зареждат. Когато съм с уиндоуския файъруол или Нортън няма НИКАКВи проблеми. Идеи?!sad.gifЗа логинк не знам - ЗА трябва да видя дали ще намеря...

Добре, като за начало постави DNS сървърите на доставчика ти в "trusted" зоната.

ZoneAlarm ти блокира нета понеже по дефалт е настроена за Internet - на High, а за LAN на Medium.

По този начин интернета ти става доста бавен, ако се опиташ да влезнеш в локален сървър също трябва да изчакаш доста. Но ако си провериш портовете примерно на сайта на Symantec ще видиш, че всички са Steelth, освен NetBIOS-а, който е Closed - тоест почти е невъзможно да те хакнат, но сърфирането и всяка дейност свързана с интернет става почти невъзможна за ползване.

Аз си реших проблема по следните начини...

За Internet нагласих на Мedium, а за Local на LOW (тоест изключена). По този начин можеш да си влизаш спокойто в локолен сървър без да изчакаваш. Ако направиш проверка на сайта на Symantec, ще видиш, че всички портове са затворени, а накой са Steelth - тоест портовете се виждат, но са затворени. Има вероятност да бъдеш хакнат от по-опитен хакер.

По този начин много рядко може да ти се случи ZoneAlarm да ти блокира нета.

Третия вариант е Internet и Local на LOW. По този начин няма да имаш никакви проблеми със сърфирането, но впреки всичко, браузването е по-бавно, отколкото без защитна стена.

Макар и на LOW защитната стена продължава да функционира и също имаш пълен контрол върху програмите, които използват интернет. Евентуално, ако някоя нова програма поиска достъп от и до твоето PC, ще въдеш уведомен.

По този начин, не си спомням добре, но мисля, че всички портове са затворени. Единствено NetBios-а е отворен, от който и всъщност идват проблемите с блокирането на нет, според мен.

Редактирано от morfei1 (преглед на промените)

  • Автор

За момента на настройка медиум/лоу не е спрял нета, но на QUICK scan на scan.sygate.com ето какво не блокира:

Results from scan of ICMP at TCP/IP address: 84.21.196.208

Protocol Type Status Additional Information

ICMP 8 OPEN An ICMP ping request is usually used to test Internet access. However, an attacker can use it to determine if your computer is available and what OS you are running. This gives him valuable information when he is determining what type of attack to use against you

  • Автор

Не знам, сега инсталирах F-secure 2006. Отказах се. Ако пак спира нета вече трябва да му мислим!

Редактирано от tao (преглед на промените)

@tao, човече, защо си усложняваш живота с тестове на различни Scurity пакети? От какво си се притеснил толкова, че някой ще те хакне ли? Едва ли...

Доста време ползвах и тествах различни анти-вируси, защитни стени и извода до който стигнах е, че просто няма смисъл, нито от едното нито от другото.

Най-добрата защитна стена и анти-вирус е разумното зад клавиатурно устройство + една Backup програма. cool.gif.

Заради теб си направих туда да си сложа Zonealarm Internet Security Suite v6.0.667.000 и тествах на Symantec Security Check и на scan.sygate.com

Резултатите:

1. Ако се ползва Proxy сървър - трябва да се изключи, за да са коректни резултатите.

2. Резултатите от двато теста бяха абсолютно еднакви и само потвърждават по-горе казаното

3. Trusted Zone Securiy - по никакъв начин не влияе на сигурността на системата. Независимо от това дали е на LOW, MEDIUM или HIGH. Единствено, ако е на различно ниво от LOW, ще влизате доста по-бавно в локален сървър.

4. Internet Zone Security -

-При HIGH всички портове са Steelth, освен 80 HTTP (Hypertext Transfer Protocol) и 443 HTTP over TLS/SSL са Open.

-При MEDIUM повечето портове са Closed, няколко са Steelth и отново само 80 HTTP (Hypertext Transfer Protocol) и 443 HTTP over TLS/SSL са Open.

-При LOW повечето портове са Closed, няколко са Steelth, 80 HTTP (Hypertext Transfer Protocol) и 443 HTTP over TLS/SSL + ICMP Ping (Ping.Ping is a network troubleshooting utility. It asks your computer to acknowledge its existence. If your computer responds positively to a ping, hackers are more likely to target your computer), от който идва и блокирането на нета според мен, са Open

Port 80 HTTP (Hypertext Transfer Protocol). HTTP is used to transfer Web pages over the Internet. Port 80 should be open only if you're running a Web server.

Port 443 HTTP over TLS/SSL. A protocol for providing secure HTTP communication. It should be open only if you're running a Web server.

Understanding your results: 

An open port responds to port probes and acknowledges the port's availability. Open ports are dangerous because they're an easy and attractive means of entry for hackers.

A closed port is visible but not open to attack. Although this is a safe state, a hacker can use closed ports to detect the existence of your computer and potentially target it for attack.

A stealth port is safest of all. Stealth means your computer doesn't respond to port probes and you are virtually invisible to hackers scanning the Internet for potential targets. Although this is a very safe result, a stealth port may cause performance problems for some Internet applications.

Ползвай си ZoneAlarm на LOW Level за Trusted Zone Securiy и Internet Zone Security. Ако някой те хакне, ела ми се обади. Не че невъзможно, но както се казва 100% защита, съчетана със 100% функионалност, постигната с една програма - няма.

БТВ, въпросното Zonealarm Internet Security Suite v6.0.667.000 изяде 90MB RAM памет. Преди инсталацията 160~170MB, след нея 250MB ohmy.gif

Жив и здрав и безаварийно сърфиране :bye:

Редактирано от morfei1 (преглед на промените)

  • Автор

Сега с F-secure 2005 и когато бях с Norton Firewall 2005 направих тестовете на scan.sygate.com и ги минава абсолютно всичките, а интернета не спира! Не звучи логично!

ICMP Ping (Ping.Ping is a network troubleshooting utility. It asks your computer to acknowledge its existence. If your computer responds positively to a ping, hackers are more likely to target your computer), от който идва и блокирането на нета според мен, са Open

Това го блокира F-secure/NPF, а нета си върви!

Ползвал съм ЗА много време, както и Касперски Анти-хакер. Такова нещо не е имало преди.

P.S. на медиум също спира нета. За Low не съм пробвал, май тогава няма проблеми. Но ми се струва безотговорно да го оставя на Лоу.

Редактирано от tao (преглед на промените)

При мен имаше подобен проблем със Зоне Аларм.След рестарт на компа се оправяше временно.Ако обаче не ползвах интернет за определен период Зоне аларм ми спираше отново Нета/при настроики на тръстед зоне-медиум ,а на интернет зоне-хай/Проблема ми се разреши като спрях ненужните системни услуги на ХП-то.Свалих си един скрипт от тук:http://www.ntsvcfg.de/ и всичко си доиде на мястото.

@dikodi, ОК. Като отидеш на Symantec Security Check и на scan.sygate.com какво става? ICMP Ping отворен ли е или не?

БТВ, ръчно ли изключи процесите и ако "ДА" кои? Или въпросния скрип ги изключи?

За малко да забравя... Въпросната Zonealarm Internet Security Suite v6.0.667.000 ползва 90MB RAM памет ohmy.gif . Преди инсталацията 160MB, след нея 250MB... то направо скри шапката и на продуктите на Symantec laugh.gif .

За мен перфектната защита си остава ZoneAlarm Free версията + F-Prot + Acronis True Image cool.gif

Редактирано от morfei1 (преглед на промените)

@dikodi, ОК. Като отидеш на Symantec Security Check и на scan.sygate.com какво става? ICMP Ping отворен ли е или не?

<{POST_SNAPBACK}>

morfei1, само едно нещо ще те питам, без да коментирам написаното в предишните ти мнения: според теб, при потребител, който не е с реален IP адрес (без значение статичен или не), кого ще сканира сървъра scan.sygate.com? Потребителя или firewall-а на доставчика?

Моля те, помисли по този въпрос и тогава пак сравни резултатите, както си го напрвил в предишния си пост. Тогава ще си отговориш и на въпроса, защо портовете 80 и 443 са отворени винаги.

@Daemon, аз не си задавам въпроси и изобщо не се чудя защо порт 80 и порт 443 са отворени.

Чудно ми е как да си затворя ICMP Ping без да ми блокира нета, когато му скимне... Дълбоко се съмнявам, че ще успея, но въпреки всичко питам @dikodi - "надеждата умира последна"

Отговора на въпроса ти...

според теб, при потребител, който не е с реален IP адрес (без значение статичен или не), кого ще сканира сървъра scan.sygate.com? Потребителя или firewall-а на доставчика?
... е ще сканира
firewall-а на доставчика

Ако съм в грешка, моля да бъда поправен

Редактирано от morfei1 (преглед на промените)

  • Автор
@Daemon, аз не си задавам въпроси и изобщо не се чудя защо порт 80 и порт 443 са отворени.

Чудно ми е как да си затворя ICMP Ping без да ми блокира нета, когато му скимне... Дълбоко се съмнявам, че ще успея, но въпреки всичко питам @dikodi - "надеждата умира последна"

Отговора на въпроса ти...

... е ще сканира

Ако съм в грешка, моля да бъда поправен

<{POST_SNAPBACK}>

ICMP Ping Ми е затворен, и нета не спира!!! Обаче не с ЗонАларм, а с Нортън или Ф-секюр.

/Kогато съм дал на лоу този порт е ОПън. /

Редактирано от tao (преглед на промените)

@Daemon, аз не си задавам въпроси и изобщо не се чудя защо порт 80 и порт 443 са отворени.

<{POST_SNAPBACK}>

Добре, ти не си задаваш, но тъй като прочетох в предишното ти мнение, да отбелязваш, как резултатите от сканирането при двете различни настройки са еднакви и винаги били отворени портове 80 и 443, та реших да ти обърна внимание на този факт. Ти просто сканираш машината на доставчика си - нищо повече. Нито неиницииран от теб ping (echo request) извън мрежата на твоя ISP, нито скенер като този на Sygate, могат да стигнат до теб - пази те защитата на доставчика ти и на тази база изводи не могат да се правят, освен ако не си с реално IP или доставчикът не рутира мръзката към теб, или просто отделни портове.

Чудно ми е как да си затворя ICMP Ping без да ми блокира нета, когато му скимне... Дълбоко се съмнявам, че ще успея, но въпреки всичко питам @dikodi - "надеждата умира последна"

<{POST_SNAPBACK}>

ICMP е много по-обширно понятие от просто "ping". ICMP 8 (echo) и ICMP тип 0 (echo reply) са само част от ICMP. Този протокол се използва за много повече неща от това просто да пингнеш някогоq и забраняването му, без да се познава протокола, обикновено довежда до куп неприятности, като например да подведеш DHCP сървъра си, че вече не си онлайн, а съответно и да не получиш ново IP или пък DNS-а да откаже да обработва заявките ти.

Затова и бях написал да се започне от там, че DNS-а и DHCP сървъра на доставчика да се намират в "trusted" зоната, която според теб е излишна. Според настройките на tao, на процесите на svchost (Generic Host Process) им е забранено да се държат като сървъри за заявки идващи извън въпросната зона. А това, че svchost играе ролята на нещо като прокси за други процеси, като DHCP client, за DNS заявките и т.н, все неща, които изискват машината да си комуникира с отсрещната на доставчика, някой взима ли го в предвид? А невъзможността за това би могла да доведе до преустановяване на сисията на клиента и куп други неща.

Това е, което имах предвид.

Редактирано от Daemon (преглед на промените)

@Daemon, ставаше въпрос за Trusted Zone Securiy. При Internet Zone Securiy нещата не стояха по този начин. Обяснил съм го в по-горните ми постове.

При първите проби нямаше никаква разилка и при Internet Zone Securiy, понеже ползвам прокси сървър и забравих да го изключа от настройките на IE. Даже, в началото си помислих, че теста на scan.sygate.com е гола вода. Затова и отидох на Symantec Security Check. Малко по-късно се усетих, като видях че IP-то, което ми изписва не е моето, а най-вероятно на прокси сървъра :wors: . След като го изключих и тествах на ново, нещата си дойдоха на мястото и вече имаше разлика при различните настройки на Internet Zone Securiy. За Trusted Zone Securiy разлика нямаше.

Аз също имам едно въпросче към теб:

На система с реално IP + ZoneAlarm с настроики за Trusted - MEDIUM, а за Internet - HIGH, след сканиране, на Symantec Security Check или scan.sygate.com, портовете 80 и 443 трябва да са Open , Closed или Steelth?

Благодаря

Аз също имам едно въпросче към теб:

На система с реално IP + ZoneAlarm с настроики за Trusted - MEDIUM, а за Internet - HIGH, след сканиране, на Symantec Security Check или scan.sygate.com, портовете 80 и 443 трябва да са Open , Closed или Steelth?

Благодаря

<{POST_SNAPBACK}>

Абсолютно никаква представа нямам, тъй като не ползвам ZoneAlarm. Във всеки случай това няма никакво значение, защото ZA е просто поредната програма за защита, с нейната си конкретна реализация която не ми трябва да познавам. Важното е, че принципите за работа в мрежа са едни и същи и средно положение няма.

Щом ще си говорим за портове и за това в какво състояние са, нека кажа следното:

Порт в състояние OPEN: машината е включена и на този порт работи определена услуга, която не филтрира IP-тата, които се опитват да се свържат с нея. Това НЕ означава обаче, че достъп до тази услуга може да получи всеки, тъй като услугата може да има и друго средство за оторизация като username/password, частен ключ и др.

Порт в състояние CLOSED: машината е включена, достъпът до услугата, която се предоставя на този порт е забранен за това IP, но самото свидетелство за наличието й вече предполага други методи за атака, като IP spoofing и т.н. Машината активно отхвърля заявката - REJECT

Порт в състояние STEALTH - поредното гръмко рекламно название за нещо, което го има отдавна. Затворен порт, при който системата не отговаря на инициираната връзка. Вместо REJECT се изпълнява DENY (DISCARD) и заявката отива в коша, оставяйки отсрещната страна да си мисли, че машината не съществува или не е включена. Само че, ако аз съм клиент на твоя доставчик, с един NMAP мога да ти демонстрирам, колко "стелт" са стелтовите портове. Но това е друга тема...

едит: morfei1, понеже предизвика интереса ми с твоя въпрос, та се поразчетох насам-натам, така - от спортна злоба, та ето какво е различното между трите нива на сигурност:

1. LOW: изплъняват се всички програми на клиентската машина и се гарантира пълен техен достъп отвътре навън, без да бъде търсено разрешение от потребителя. Защитата от потокът от информация в обратната посока (т.е. към компютъра) не се променя. Това обаче го прави и Windows Firewall.

2. MEDIUM: изпълняват се само приложенията, които потребителя одобри. ZA го пита за всяко от тях. Това май е и предпочитаното ниво на защита в тази програма. Защитата от потокът от информация в обратната посока (т.е. към компютъра) не се променя.

3. HIGH: изпълняват се само приложенията, за които потребителят е задал изрично да се изпълняват. Програмата не пита потребителя за това, дали разрешава на други приложения да комуникират с интернет. Защитата от потокът от информация в обратната посока (т.е. към компютъра) не се променя.

Ако ще се работи на LOW, както съветваш ти, тогава от ZA няма никаква нужда, защото ICF, вече позната като Windows Firewall прави абсолютно същото - спира определения трафик който идва отвън. ZA обаче не е само пакетен филтър, тя е и application firewall, с други думи трябва да спира и изпълнението и достъпа до интернет на неоторизирани от потребителя продукти и процеси.

Редактирано от Daemon (преглед на промените)

Да си дойдем на думата... :wors:

Само че, ако аз съм клиент на твоя доставчик, с един NMAP мога да ти демонстрирам, колко "стелт" са стелтовите портове. Но това е друга тема ..

От което следва, че ползата от такъв вид софтуер е напълно излишна (поне за обикнавения потребител. Освен ако не смятате, че всички хакери на света се интересуват от mp3-ките, филмите и картинките, които държете на харда си или пък искат да ви скапят Windows-а) laugh.gif . За фирми, банки и т.н.т неща са по различни.

А бе с едно изречение... Вдигнат ли ви мерника, ще ви намерят цаката

За мен темата е изчерпана. Живи и здрави cool.gif

От което следва, че ползата от такъв вид софтуер е напълно излишна (поне за обикнавения потребител. Освен ако не смятате, че всички хакери на света се интересуват от mp3-ките, филмите и картинките, които държете на харда си или пък искат да ви скапят Windows-а) laugh.gif . За фирми, банки и т.н.т неща са по различни.

<{POST_SNAPBACK}>

Е, аз съм на друго мнение по въпроса, но нека всеки си решава според собствените си потребности. Аз лично имам ценна информация на PC-то, която не съм склонен да загубя. Както и да е, нека всеки сам си реши за себе си - ние с теб направихме каквото бяхме длъжни да направим - споделихме гледните си точки.

А бе с едно изречение... Вдигнат ли ви мерника, ще ви намерят цаката

<{POST_SNAPBACK}>

Съгласен съм на 100%. И даже съм имал възможността да се убедя в това, за съжаление.

За мен темата е изчерпана. Живи и здрави cool.gif

<{POST_SNAPBACK}>

Така е. Беше ми приятно да поспорим cool.gif

Живи и здрави!

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.