Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   Comodo Firewall Pro (http://forum.oszone.net/showthread.php?t=85274)

TarasBulba 11-06-2007 16:57 598029

Comodo Firewall Pro
 
Comodo Firewall Pro Freeware



Comodo Firewall - это мощный, простой и понятный инструмент, обеспечивающий достойную защиту компьютера с помощью ряда функциональных особенностей. В его средствах есть анализатор приложений подозрительной активности и проверка всех компонентов запущенных приложений. При возникновении необходимости вмешательства пользователя выводится информационное окно, где можно получить совет о дальнейших действиях. Данная программа интегрируется с Центром безопасности Windows, имеет систему собственной безопасности, на случай, если какой-нибудь вредоносный процесс попытается закрыть Comodo Personal Firewall. Этот файрволл предоставляет подробную информацию о текущем процессе, имеющем доступ в Сеть. Простой, надежный, с удобным, интуитивно понятным интерфейсом.




Особенности:
  • Из преимуществ:
    • Тонкая настройка правил для приложений;
    • Русский Interface;
    • Программа является полностью бесплатной;
    • Возможность обновления программы через Internet;
    • Наличие модуля анализа приложений;
    • Нетребователен к знаниям пользователей касаемо сетей.
  • Из недостатков:
    • Отсутствие поддержки Windows Vista(версия 3.0 Alpha поддерживает).


Ресурсы в Интернете:

Страница загрузки:

Bren74 12-06-2007 21:45 598515

Отзывов о сабже маловато.

ShaRP 14-06-2007 00:38 599042

Bren74
Цитата:

Отзывов о сабже маловато.
По прочитанному мной - один из лучших файрволлов в мире, особенно бесплатных. Признанный победитель leak-тестов. Бесплатный, несложен в работе, ненапряжен, систему особо сильно не грузит. Падает только вместе с реестром. Родная и не кривая русификация. Если приложение изменилось (допустим, я версию Download Master обновил) - сам это усекает, и спрашивает, что ему делать.

Вирей и троянов, тьфу-тьфу, со времен One-Half'а мне подхватывать не приходилось, так что испытать в деле не судилось. Но пользоваться вполне легко и приятно (2 месяца, полет нормальный).

SimSim 14-06-2007 01:45 599063

Работает очень корректно. Но после деинсталяции столкнулся с таким эффектом, как разрыв связи с интернетом ровно через 10 минут. И это однозначно Комода, поскольку никакие другие приложения не устанавливались и не удалялись. После повторной установки разрывы связи прекратились. И ещё - блокирует соединения по локальной сети.

ShaRP 14-06-2007 08:48 599114

simsim
Цитата:

После повторной установки разрывы связи прекратились. И ещё - блокирует соединения по локальной сети.
В смысле блокирует? Что способен трафик фильтровать, или что вообще сетке работать не дает? :)
Я для себя эту проблему решил. В первом решении разрешил локальные айпишники, а во втором - просто выставил сетевую карту в "доверенную зону".

lxa85 15-06-2007 15:12 599710

"Обкатываю" на домашней системе. Пока результат не утешительный. Доступа к соседним компам нет. Может пока не разобрался? Каждый раз при загрузке спрашивает про 14 svchost процессах. ИМХО они локальные, мне до лампады. Запомнить ответ в этом случае не дает. Интерфейс не слишком приятен. На 17" матрице смотрится мелко и сложно читаемо. Белый на голубом фоне не рулит:( В реальных условиях (при непосредственном выходе в инет) не проверял

SimSim 15-06-2007 15:32 599721

ShaRP При загрузке компьютера невозможно подключиться к сети.
Цитата:

Я для себя эту проблему решил. В первом решении разрешил локальные айпишники, а во втором - просто выставил сетевую карту в "доверенную зону".
Попробую поэксперементировать.

ShaRP 15-06-2007 22:44 599844

Вложений: 1
LXA85
Цитата:

Доступа к соседним компам нет.
Та же проблема с настройками сетевого фильтра. По умолчанию Комодо действительно глухо блокирует сеть.

Показываю, как надо делать (картинка 100 Кб).

Важно: обратите внимание, что разрешающий фильтр (он под №5) должен стоять выше последнего, запрещающего все неразрешенное.

SimSim 16-06-2007 19:04 600090

ShaRP
Цитата:

Важно: обратите внимание, что разрешающий фильтр (он под №5) должен стоять выше последнего, запрещающего все неразрешенное.
Как поменять местами?

TarasBulba 16-06-2007 22:12 600147

Вложений: 1
Цитата:

Как поменять местами?
Выделить правило и нажать кнопку. см. рис.

SimSim 16-06-2007 23:10 600171

Цитата:

Выделить правило и нажать кнопку. см. рис.
Век живи - век учись. Никак не мог понять что означали эти "вверх" и "вниз". Спасибо.

TarasBulba 22-11-2007 23:12 683639

Вышла новая версия
Comodo Firewall Pro 3.0.13.268 Final Интерфейс пока только английский.
http://www.personalfirewall.comodo.com/
  • аутентификация программных компонентов - Comodo Firewall автоматически проверяет компоненты программ, разрешая или запрещая им доступ, предварительно предупредив пользователя
  • анализ работы приложений - ведется слежка за работой программ, имеющих доступ в интернет, на предмет подозрительных действий, например отправки данных
  • защита против троянских коней - продвинутый драйвер для анализа протоколов
  • умная система предупреждений каждый раз включает информацию о безопасности с советом для пользователя
  • интеграция с центром безопасности операционной системы Windows XP SP-2
  • самозащита против завершения работы от различного вредоносного программного обеспечения (вирусы, трояны и прочее)
  • защита персонального компьютера при старте системы за счет соответственного сервиса, который препятствует потенциальным вредоносным действиям
  • модуль автоматического обновления для скачивания последних сигнатур базы данных
  • интерфейс для отчета об ошибках в стиле Windows XP
  • протоколирование событий в детальном виде и подробным описанием
  • возможность использования правил
  • контроль активности приложений с подробным отчетом об использованном трафике, открытых портах и посещенных адресах
  • пользовательский интерфейс в дружественном графическом стиле
  • встроенная база для опознавания разнообразных приложений и применения к ним соответственных правил
  • Добавлена поддержка Windows Vista

a.3 23-11-2007 12:45 683858

помогите с Comodo Firewall
 
Помогите подружить Comodo Firewall Pro 3 с программой StrongDC++.

Comodo Firewall Pro 3 упорно блокирует трафик StrongDC++, несмотря на добавление StrongDC++ в список доверенных приложений. Что только не перепробовал!

Заранее ооогрооомнооое спасибо!

ShaRP 23-11-2007 22:55 684289

Цитата:

Цитата TarasBulba
Вышла новая версия
Comodo Firewall Pro 3.0.13.268 Final Интерфейс пока только английский. »

Остается только пожелать, чтобы все это при необходимости отключалось и удалялось хотя бы так же легко, как и во второй версии.

Иначе в разделе ПО будет несть числа поставившим и замучившимся выносить.

Кто-нибудь пробовал уже? Делитесь впечатлениями.
Или ждете, пока подлатают?

SimSim 24-11-2007 00:47 684334

Цитата:

Цитата TarasBulba
Comodo Firewall Pro 3.0.13.268 Final Интерфейс пока только английский. »

Пока пользуюсь предыдущей версией. Хотя с английским "крепкая дружба", но отсутствие русского интерфейса не очень-то радует.

gorill 13-12-2007 07:40 696244

Привет всем комодовцам!Замучил Комод своими вопросами,особенно как в аську заходишь.Уже занес ее в доверенные приложения и по фиг, svchost ,DKservice тоже постоянно спрашивает,а последние два дня периодически блокирует svchost...- входящие и соответственно выход в инет.Кто подскажет,что делать?

Pili 13-12-2007 09:27 696280

gorill, какая версия комода? Возможно проблема свзязана с совместным использованием KIS или др. антивира с проактивной защитой. Если 2.4 - попробуйте во вкладке Advanced - Micellationeous или нажать Restore или далее в Configure поставать галочку Do not show alerts for... короче для сертифицированных приложений не показывать алерты и там же Alert Frecuency level установить на low или отключить совсем (рекомендуется для сервера)
В анализе приложений (Application Behavior Analisys) можно отключить COM/OLE (часто именно это надоедает)

Geo55 13-12-2007 13:09 696429

gorill, Когда всплывает в правом нижнем углу запрос, надо галочку поставить: "Запомнить мой ответ для этого приложения"

Вопрос к гурам:
А если в мониторе компонентов там где ярлыки этих компонентов стоит восклицательный знак вместо ярлыка, это о чем-то говорит?
И еще. Комод на мощные машины рассчитан? А то я поставин на Селерон 2 Ггц 256 ОЗУ, так он прилично притормаживать стал.

Pili 13-12-2007 13:43 696448

Geo55, Восклицательный знак это тоже ярлык(значек), они там разные, эти значки восклицательны знаков :)

Geo55 13-12-2007 14:42 696473

Pili, а насчет рессурсов машины ничем не порадуешь?

Pili 13-12-2007 15:38 696508

Geo55, У меня на сервере win2k3 eng комод 21 мб ОЗУ забирает (2,66 Ггц и 512 Мб ОЗУ), в принципе не тормозит, не смотря на то, что ещё много различных сервисов работают.
Официально сис. требования для Comodo 2.4
•Windows 2000
•Windows XP (All 32 bit versions)
•Internet Explorer Version 5.1 or above
• 64 MB available RAM
• 32 MB of available free hard disk space
Если у вас тормозит (а торомоза м.б. и не связаны с комодо), попробуйте контроль компонентов отключить или перейти на WIPFW (рекомендую для серверов)

Geo55 13-12-2007 17:14 696599

Pili, У меня такое подозрение, что она не запускается сама при загрузке и нет возможности ее настроить, чтобы она запускалась вместе с Виндами.. Поэтому пришлось в Автозагрузке сделать ярлык. Это правильно?

Pili 13-12-2007 17:32 696609

Geo55, она это comodo?
Цитата:

Цитата Geo55
Поэтому пришлось в Автозагрузке сделать ярлык »

Нет не правильно, удалите и установите заново, если ситуация повторится, то возможно мешает антивирус или др. защитная программа, отключите её перед установкой, также можете попробовать скачать с офф. сайта заново и установить (если криво скачалось до этого)

gorill 13-12-2007 22:01 696747

Респект ответившим!Заранее извинияюсь ,щас вывалю кучу вопросов
1.Комод версии 2.4.18.184,русифицированный,галочки ставлю каждый раз,но эффект нулевой.(это для Geo55).Com\Ole отключил,антивир McAfee(а это для Pili), сегодня третий день,как Комод периодически блокирует инет

2.Заметил последние дни,что трафик как-то быстро увеличивается,запустил Spybot и он выдал отчет (цитирую красные строки):1.AntiSpyZone: [SBI $CCC09CA3] Програмная папка (Каталог, nothing done)
C:\Program Files\\Lang\ и еще пару строк о моем(?) запрете на автообновление вирусника и фаера(действительно,я снял автозапуск обновлений)
Почему лэнг он выдал красным?Затем Spybot предложил иммунизировать систему.Что это даст?

3.И кто юзал Комода BOClean?Нужен он или нет?А то мигает значок то черным,то зеленым,то красным.Елка,блин,новогодняя

Pili 14-12-2007 11:49 697110

gorill, spybot иммунизирует систему от зловрездов, например защищает некоторые разделы реестра от несанкционированных изменений.
Comodo BOClean тут:
* Destroys malware and removes registry entries
* Does not require a reboot to remove all traces
* Disconnects the threat without disconnecting you
* Generates optional report and safe copy of evidence
* Automatically sweeps and detects INSTANTLY in the background
* Configurable "Stealth mode" completely hides BOClean from users
* Update automatically from a network file share
* Protects itself from malware tampering or shutdown
* FREE daily malware database updates from our web site
* Update file can be shared/pushed on a server for easy maintenance
* Optional rollback of update to an earlier version
* Full spectrum malware coverage and protection

Цитата:

Цитата gorill
Комод периодически блокирует инет »

см. логи комодо, по ним можно найти причину блокирования
Если появились подозрения, что у вас поселился зловред, добро пожаловать в раздел проблемы.Информационная безопасность , создайте в нем тему с описанием проблемы

point74 05-01-2008 02:17 709210

Привет.Подскажите ,если можете, как настроить Comodo для StrongDC++.Всех пользователей я вижу, но при открытии списка файлов кого-нибудь фаервол не пускает.В настройке сетевого монитора почти всё добавил в доверенную зону и всёравно ничего.

yurfed 05-01-2008 05:43 709258

point74, Всё прекрасно работает по умолчанию. Если Comodo в режиме обучения, удали все строки со StrongDC, и начинай снова обучать.
Попробуй в мониторе приложений выставить "Отключить"

ShaRP 06-01-2008 21:15 710488

Решил проапгрейдиться на 3-ю версию, желая испытать новую систему защиты от вредоносного ПО.


Для желающих последовать моему примеру, делаю перевод (по сути, а не буквальный) выдержек из
FAQ по релизу/обновлению


В: Поддерживает ли CFP 3.0 Windows 2000 ?
О: Нет. Им остается линейка 2.x.

В: Поддеживает ли CFP 3.0 локализацию интерфейса?
О: Пока нет. Над ней идет работа. {информация на момент релиза}

В: Можно ли перенести правила из версии 2.4 в 3.0?
О: Нет. 3.0 - полностью переработанный продукт со своей логикой.

В: Насколько сильно отличается CFP 3 от своего предшественника?
О: CFP 3.0 - совершенно новый продукт, противостоящий вредоносному ПО на новом уровне. Линейка 2.x - персональные файрволлы.

В: Насколько сильно влияет CFP 3.0 на работу системы?
О: Не замедляет работу современных компьютеров. Среднее использование оперативной памяти - 6-20 MB.
------------------------------------------------
От себя:
- не ставьте версии до 3.0.14.276, если они вдруг вам попались. Там есть несколько неприятных глюков. Если поставили - сносите вручную, автообновление не работает.
- если вдруг кто не понял насчет "совсем новой версии, - перед установкой версии 3 версию 2 надо удалить, и перезагрузить комп. После установки версии 3 - перезагрузить еще раз.

- версия 3 выглядит "значительно умнее" своей предшественницы и в основном "учится сама", задавая значительно меньше вопросов, чем "двойка".
- насчет ресурсов и влияния на работу системы - не врут
- если Комодо решил, что процесс подозрительный, он может "оттянуть" его запуск (как и любая другая система активной защиты компьютера). Будьте к этому готовы.
- при установке инсталлятор сам создал доверенную зону для локальной сети, и ее работа никак не нарушилась.
- насколько я понял, тройка работает с локальными веб-серверами вроде Денвера лучше, чем двойка. Есть возможность задания варианта "доверять приложению ХХХ как системному Windows".
- возможны проблемы с мониторами процессов, пытающимся получить доступ к процессу фарволла. Он это воспринимает как нежелательное вмешательство и пытается блокировать.

yurfed 06-01-2008 21:23 710502

ShaRP, Что-то я на Руборде почитал про третью версию и возникло желание с ней повременить до лучших времён. Пока на 2.4 сижу.

ShaRP 07-01-2008 00:13 710652

Цитата:

Цитата yurfed
Что-то я на Руборде почитал про третью версию и возникло желание с ней повременить до лучших времён. Пока на 2.4 сижу. »

Не знаю, я еще вполне себе жив. А меня стандартным пользователем не назовешь - программ люблю использовать много и разных. Так что поработаю еще испытателем.

Самые напряженные проблемы возникли пока что с The Bat. Рекомендую его загодя добавить в доверенные (Trusted) приложения.

Собственно, если с ним будут проблемы - снести еще успею, я думаю ;) Двойку бывало и из реестра руками приходилось вычищать после несанкционированной перезагрузки.

ShaRP 07-01-2008 01:51 710755

Йа креведко лопухнулся.
Как раз версию 3.0.13 не надо было ставить, а надо было начинать с 3.0.14.276, в которой исправлены некоторые глюки.

Примечания к релизу 3.0.14.276. Жирным выделяю важное.
Цитата:

VPN Clients can now connect to VPN servers
cmdagent.exe no longer consumes 100% CPU
System reboot no longer takes too long when CFP is installed with some other security software, e.g. avast!
CFP can now find the application behind a connection (for example Kaspersky web scanner)
"System Idle Process" is now changed to "Windows Operating System" to describe application less traffic (So no more "System Idle Process" in CFP)
Internet Connection Sharing (ICS): CFP is now compatible with ICS servers (users will be required to answer some popup alerts)
System performance has been improved
Defense+ no longer allows some applications to modify a protected file if it is not allowed
Eliminated 8.3 path conversion and its associated duplicate entries/not remembering my answer problems (e.g. for BOClean or AVG)
If CFP.exe is active, trying to rerun cfp.exe will activate the currently active CFP.exe instance now
Accidental BLOCK/ALLOW for image execution popups are NOT remembered through out the application life time anymore (This means if an application is blocked/allowed from being executed without remembering, it will be asked again).
Default global rules for NON-P2P mode has now been changed to allow various incoming ICMP messages that affects windows updates and trace routing applications
New application signature database has been introduced; the size and format has been significantly changed to prevent false alerts from some AV programs
Crashes while opening help file from the GUI links have been eliminated
Crashes related to password protection dialog have also been eliminated

Introduced the defense against a new keylogging technique

yurfed 07-01-2008 11:06 710934

ShaRP, ну вот попозже и отпишись на предмет новых глюков :)
Как обычно и бывает - где то лечим, а где то калечим

ShaRP 07-01-2008 15:42 711110

Цитата:

Цитата yurfed
Как обычно и бывает - где то лечим, а где то калечим »

Теперь работают не так. Дата файла версии 3.0.14 у меня - 13 декабря. Если за две/три недели после этого не было горячих исправлений - значит, скорее всего, нечего горячего исправлять.

Но хотите подождать - так подождите.

ShaRP 13-01-2008 12:44 715549

Выпущена версия 3.0.15.277 пофиксено два бага:
Цитата:

Fixed the bug causing Windows Updates to fail in Windows Vista
Fixed the bug causing Windows to show "Access Denied" message while deleting a folder
Для человека, использующего ХР, они не критичны. Как тестер :) могу добавить, что поставил 3.0.14.276 и дома, и на работе. Особых нареканий не имею - некоторые проблемы в интерфейсе, я считаю, есть, но это из категории "неудобства", а не "баги".

yurfed 13-01-2008 14:05 715618

ShaRP, от себя скажи, что сразу бросается в глаза, что стало лучше, а что хуже, стало удобнее и наоборот, ни так далее.
Короче с тебя небольшой отчётик :)

ShaRP 13-01-2008 17:42 715745

yurfed, я его уже написал. См. на прошлой странице.

Pooshit 13-01-2008 18:09 715759

Понравился, жаль нет модуля блокировки рекламы :х

ShaRP 13-01-2008 18:11 715763

Цитата:

Цитата Pooshit
Понравился, жаль нет модуля блокировки рекламы :х »

Да где его только сейчас нет, этого модуля... его предоставляют куча программных прокси и броузеры - FireFox, Opera, надстройки над IE...

Выбор широк, а файрволлу на этом можно и не заморачиваться...

Pooshit 13-01-2008 18:13 715766

Цитата:

Цитата ShaRP
Да где его только сейчас нет, этого модуля... его предоставляют куча программных прокси и броузеры - FireFox, Opera, надстройки над IE...
Выбор широк, а файрволлу на этом можно и не заморачиваться... »

Да я просто очень привык к Outpost'у. )

yurfed 13-01-2008 19:56 715814

Pooshit, не всё ли равно откуда блокировать. Раз выставил и забыл.
Цитата:

Цитата ShaRP
См. на прошлой странице. »

У меня страница одна (40 постов на страницу).
Так это было когда, а хочется свежих ощущений. Давай, не ленись :)

gorill 13-01-2008 19:58 715816

Непонятное поведение Comodo 2.4.
 
Привет всем! Помогите наладить Комодо- с самого начала не запоминал аську как разрешенное приложение(каждый раз спрашивает разрешения,несмотря на то ,что прописал аську в доверенные приложения,разрешил любые действия),дальше- больше:начались полные блокировки инета и пока не выключу фаер,соединение не восстанавливается,потом аську заблокировал наглухо!!!!Снес Комодо,временно поставил Ashampoo(убогое зрелище),но это же не выход!Что посоветуете,мэтры?

ShaRP 13-01-2008 20:08 715825

Цитата:

Цитата yurfed
Pooshit, не всё ли равно откуда блокировать. Раз выставил и забыл. »

Броузерная блокировка часто "ближе" в кликах, чем другая-прочая.

Цитата:

Цитата yurfed
Так это было когда, а хочется свежих ощущений. Давай, не ленись »

Нет их пока. Могу сказать то же самое - меньше дергает, потому что больше учится сам. Удобно, что есть "режим инсталляции", в котором система Defence+ (тот самый HIPS - "противодействие вторжению") задает меньше вопросов. Неудобно, что он не включатся автоматически.

Pili 13-01-2008 22:23 715938

Комодо ведет логи, в которых можно найти причину блокировки аськи. Скорее всего при создании правила для аськи, создавалось правила отдельно для каждого ip адреса, порта, направления пакета.
Есть смысл попробовать поработать с "альтернативными аськами", QIP например (qip.ru)

Pooshit 13-01-2008 23:22 715972

Вложений: 1
А где взять такое вот правило? В Predefined такого нет, хотя когда пытаешься его отредактирвать, Комод пишет, что искать его следует именно там.

ShaRP 13-01-2008 23:27 715974

Цитата:

Цитата Pooshit
А где взять такое вот правило? В Predefined такого нет, хотя когда пытаешься его отредактирвать, Комод пишет, что искать его следует именно там. »

Эээээ... батенька, подозреваю, что вы хотите отредактировать политику, а не правило.

Скопируйте стандартную (Predefined) политику Web Browser - там такое правило есть.

Pooshit 13-01-2008 23:30 715977

И что мне из-за 1го правила всему аутлуку присваивать набор правил webbrowser?

Сделал, имо, им надо такое правило в Predefined добавить Block and Log All Unmatching Requests

ShaRP 13-01-2008 23:40 715987

Цитата:

Цитата Pooshit
И что мне из-за 1го правила всему аутлуку присваивать набор правил webbrowser? »

Есть политика Blocked Application, состоящая ровно из одного вот такого этого самого правила.

Pooshit 15-01-2008 21:34 717776

Че-то я никакой конструктивной критики высказать в адрес Комода не могу, но почему-то он мне не нравится, думаю, что на неделе с ним расстанемся. Хочу попробовать Keiro, никогда не пользовался.

Greyman 15-01-2008 23:10 717853

А как джавно ты поставил Comodo? И как давно начались проблемы с полным блокированием инета?
Нет ли в журнале событьий системы каких-либо предупреждений, связанных с сетью?
Какой уровень (высокий-низкий) уведомлений установлен в Comodo?
Кикие сейчас правила для аськи записаны в Comodo?
Какие последние записи о блокировках записывает Comodo себе в журнал, когда происходит блокировка инета?
В чем исенно заключается "блокировка инета"? Как при этом ведут себя команды "nslookup ya.ru", "ping /а <адрес>" (адрес - ya.ru, IP шлюза по умолчанию, IP DNS-сервера)?

По моим наблюдениям, причиной может быть какоето предоносное ПО (вирус и т. п.), какое-то из обновлений Windows (их набор) или недостаток ресурсов системы для обработки большого количества правил фильтрации в Comodo. Сам столкнулся с проблемами с Comodo, вроде бы вызванными обновлениями. Но действительно ли это так, какими именно и что из программной среды системы на это повлияло (вряд ли виновато только обновление, иначе в сети было бы больше шума) выяснять пока не смог, просто восстановил систему. Если повториться, то буду копать логи...

Pooshit 16-01-2008 22:13 718684

Вложений: 1
Ну вот к примеру, для миранды настроено правило:
Outbound-TCP-IP:ANY:DestPort:5190-Allow
Block All Unmatched

С какой радости комод выплевывает мне запрос
1. если уже прописан аллоу на 5190
2. если стоит блок всего, что не подошло

Просто бред, может я туплю, что конечно вероятнее всего, но с другими фв у меня такого не случалось....

Pili 17-01-2008 18:19 719359

Pooshit, проблема в том, что от вас сообщения уходят, но от других к вам сообщения не доходят?
Попробуйте создать правило: разрешить входящие с 5190 сервера аськи (их м.б несколько) на ваш ip на все порты (или лучше диапазон 1024-65535), в таком случае сообщения к вам будут приходить, но через сервер, если надо не через сервер, то надо будет или разрешать вх. со всех ip, или только от ip тех, с кем вы общаетесь.

TarasBulba 23-01-2008 12:48 723646

gorill,
Плюс к вышесказанному попробуй новую версию Comodo Firewall Pro 3.0
http://www.personalfirewall.comodo.c..._firewall.html
Потом выбери вкладку Firewall> Common task (пункт меню слева)> Define a New Trust Application (определить новое доверенное приложение) > Select> Browse> Выбрать необходимое приложение.

gorill 26-01-2008 13:16 725992

Поставил 3.0,но решил снести через пару часов мучений-машина начала активно тормозить(и это при 1 гиге и 3 МГц),но не тут-то было!Фаер сноситься полностью не пожелал,попытки вычистить остатки вручную ни к чему не привели,дальше описывать долго,скажу,что пришлось откатиться ко второму января полностью,поставить снова 2.4 и работать с ним.Хотя аську он теперь не любит еще больше-спрашивает дважды(!) и запоминать ее категорически не желает(стоит QIP).С остальными траблами все пришло в норму

Greyman 27-01-2008 17:42 726771

gorill
Ты так и не ответил про уровень уведомлений и про текущие правила. Возможно достаточно просто правильное правило задать...

Кста, у меня тормоза были связаны с торрент-клиентом

gorill 28-01-2008 20:20 727575

Цитата:

Цитата Greyman
Ты так и не ответил про уровень уведомлений и про текущие правила »

Уровень оповещений установлен средний.Правила...что именно?Много чего можно задать.Если имеете в виду 5 разрешений в Сетевом мониторе,то там зеленый свет всему,а если о приложениях,то разрешил svchost,system,alg,cmdagent,qip,opera и больше ничего,а то практически все приложения лезут обновляться,а одно даже через QIP сделало попытку(впервые встречаюсь с таким путем),но Comodo поинтересовался что делать с таким негодяем-приговор был казнить.Вот ,наверное и все.Для аськи поставил "разрешить",протокол TCP или UDF,направление вх\из ,IP и порт любой,поставил птицу на "пропускать доппроверку"

Pili 28-01-2008 21:40 727648

gorill, можно попробовать удалить правило для qip, поставить component monitor в learn mode, перегрузиться и вкл. qip, обучить, есть вероятность, что правила создадутся правильно.
Цитата:

Цитата gorill
5 разрешений в Сетевом мониторе,то там зеленый свет всему »

Получается вх. с любых ip адресов, с любых портов на ваш ip на любые порты разрешены?, исх c вашего ip на любые ip и любые порты разрешены? Зачем тогда firewall нужен? :)
Например если настроить через прокси, для qip 2-х правил достаточно (привожу правила по терминологии wipfw - так удобнее),
Цитата:

allow udp from me 1024-65535 to ip_dns 53 keep-state
allow tcp from me 1024-65535 to ip_proxy 8080 keep-state

Greyman 29-01-2008 06:37 727862

Цитата:

Цитата gorill
Для аськи поставил "разрешить",протокол TCP или UDF,направление вх\из ,IP и порт любой,поставил птицу на "пропускать доппроверку" »

И что, все равно продолжает спрашивать? Если при очередном запросе не разрешить, а запретить, то что именно указывается в журнале про блокировку? Может это не с сетевым обменом связано, а с поведенческим анализом?

gorill 29-01-2008 20:23 728426

Цитата:

Цитата Pili
поставить component monitor в learn mode, »

После описанных событий(откат системы) так и оставил в режиме обучения
Цитата:

Цитата Pili
вх. с любых ip адресов, с любых портов на ваш ip на любые порты разрешены?, исх c вашего ip на любые ip и любые порты разрешены? Зачем тогда firewall нужен? »

Я грамотей совсем в другой области техники,поэтому,если не очень затруднительно,подскажите,что и куда надо запретить,а куда и что разрешить(в смысле портов и IP),на понятном идиоту языке.С приложениями было нетрудно разобраться,а вот это для меня пока темный лес.О горе мне,о позор на мои седины! :)
Цитата:

Цитата Greyman
Может это не с сетевым обменом связано, а с поведенческим анализом? »

Пробовал для аськи "разрешать любые действия..."-толку ноль,а после попытки одного из приложений выйти в сеть через неё,решил более не проводить таких экспериментов.

Pili 29-01-2008 22:16 728504

gorill, лучше использовать простой встроенный брандмауэр windows, чем не настроенный comodo, по крайней мере входящие будут заблокированы.
В общем, если в network monitor есть правила tcp in any any, то лучше или удалить такие правила (часто почему то оставляют стандартное правило tcp/udp out any any), или, если без этих правил не работает, лучше поменять firewall на более простой (встроенный напр. или outpost, zonealarm)

victor57 01-02-2008 00:13 730296

Здравствуйте ! У меня тоже проблемы с этим файрволом ,и чтоб не создавать новую тему с таким же названием пишу сдесь. Установил комодо ,а у меня локальная сеть и эта прога не пропускает использование некоторых программ(вайпрес чат и днс++) я его (файрвол отключил) а когда захотел выйти в инет при включении комодо оказалось что все отключено !И я как новичок не могу сообразить как его включить.(До отключения защита отличная ,а в данный момент плохая!) Да и сейчас при включении он не показывается в трее? Подскажите что мне делать?
С уважением Виктор.

victor57 02-02-2008 22:01 731700

Здравствуйте!
Так и не дождался я ответа но решение пришло неожиданно.
Я скачал такие обновления КВ894391 и КВ921883 и все восстановилось как было .
Моя проблема решена.Всем спасибо.
С уважением Виктор.

Death_Adder 23-04-2008 16:41 787619

Comodo Firewall 3
 
У меня такой вопрос:
при установке запрета в разделе Firewall на открытие портов будет ли работать приложение тербующее закрытый порт при разрешении его использования как web browser или trusted application (у меня Comodo Firewall 3.0.22.349)???

ShaRP 24-04-2008 02:57 787956

Цитата:

Цитата Death_Adder
при установке запрета в разделе Firewall на открытие портов будет ли работать приложение тербующее закрытый порт при разрешении его использования как web browser или trusted application (у меня Comodo Firewall 3.0.22.349)??? »

Подробнее, пожалуйста.

Есть разные режимы работы файрволла. До режима Block all - блокировать все. В нем заявлена блокировка всего трафика.
Есть разные политики для разных программ.
Каждую политику можно посмотреть в разделе Advanced (из каких правил она состоит) и отредактировать.
Соединения есть входящие и исходящие. Можно запретить входящие, разрешить исходящие.

kagorec 24-04-2008 13:54 788206

Опишу здесь свои мнения насчет этого фаервола.
При установке вебсервера, игрового сервера, плюс всякие скайп и аська и мирц плюс броузеры - понадобился нормальный фаервол, тоесть фаервол который работает без проблем после выставленных правил для каждого приложения (например как в оутпост). И тут начались сурпризы бесплатности фаервола.
Как ни крути с правилами в комодо для приложений вебсервера - сайт будет виден только локально и другие люди на него ни как не зайдут тоже самое и с игровыми серверами (mu online, travia online) игроков просто дисконектит даже если на приложение поставлено на все разрешение.
Создается впечатление что правила там просто для вида, потому как создаешь равило для SQL Server чтоб соединение было на ваш 127.0.0.1 и *ваш_ип* , а позже серавно появяться свои правила. Вообщем после пару дней увидев что все напрасно, поставил обратно Sygate Pro (старичок хорошо справляется с своей работой).
-
Пока не держу на машине серверов, поставил хорошо зарекомендованный мини фаервол Lock'n'Stop

ShaRP 25-04-2008 14:38 789038

На недавно вышедшую 3.0.22.349 обновляться не советую. Тормозит работу. Откатился на 3.0.21.
Эхххх... долго его, наверное, еще доделывать будут...

Death_Adder 25-04-2008 18:09 789167

Цитата:

Цитата ShaRP
Подробнее, пожалуйста. »


Я имею ввиду "My Port Sets" , т.е. там в меню ADD можно добавить "A New Port Set..." вот я и добавил 2 группы портов с 1024-8079 и вторая группа 8081-65535 + закрыл пару портов в предустановленных группах POP3 и Privileged Ports...

kagorec 25-04-2008 20:05 789267

Через время будете разочарованы... когда приложение создаст другое правило либо откажется работать с сетью.

ShaRP 26-04-2008 14:43 789651

Цитата:

Цитата kagorec
При установке вебсервера, игрового сервера, плюс всякие скайп и аська и мирц плюс броузеры - понадобился нормальный фаервол, тоесть фаервол который работает без проблем после выставленных правил для каждого приложения (например как в оутпост). И тут начались сурпризы бесплатности фаервола. »

Цитата:

Цитата kagorec
Как ни крути с правилами в комодо для приложений вебсервера - сайт будет виден только локально и другие люди на него ни как не зайдут тоже самое и с игровыми серверами (mu online, travia online) игроков просто дисконектит даже если на приложение поставлено на все разрешение. »

У меня на работе стоит Comodo Firewall, два броузера, вебсервер, аська, Skype, Download master, uTorrent, eMule. И все это работало (проблемы только с последним - нет прямых соединений).

Я соглашусь с тем, что интерфейс Comodo 3 не очень удобен и не интуитивен, но он вполне поддается настройке. Кроме того, можно правила типа Block изменить на правила типа Ask, смотреть, что блокируется в логах, и т.д. и т.п.

"через время" продолжается уже месяца три, и я не особо разочарован.

Grabber2006 30-04-2008 02:17 791825

kagorec

Цитата:

Цитата kagorec
когда приложение создаст другое правило либо откажется работать с сетью. »

Нужно переключить "Firewall Security Level" в режим "Custom Policy Mode". Это отключит автосоздание правил для приложений. Их придётся прописывать вручную при первом коннекте приложения.

Цитата:

Цитата kagorec
Как ни крути с правилами в комодо для приложений вебсервера - сайт будет виден только локально »

Заходим в Firewall - Advanced - Network Security Policy - Global Rules и добавляем правило, позволяющее коннектиться по TCP на порт 80. Перемещаем его наверх списка.

От себя:

Это единственный безглючный (в связке с NOD32 + uTorrent + PeerGuardian + HTTP File Server + Serv-U) файвол. Аптайм у меня был 21 день без перезагрузки (на UPS экономлю). До этого были перепробованы ZoneAlarm 7 (вылетает раз в 2ое суток), Outpost 6 (вообще работать невозможно) и ещё парочка (я уже не помню).

Единственное, надо сразу отключить Defence+ и "Display Balloon Messages"

Death_Adder 30-04-2008 21:35 792378

Всем спасибо я вроде разобрался, так что тему можно закрыть....

kagorec 30-04-2008 22:15 792397

Нет уж давай поговорим далее о таком детище.
Grabber2006 Как я понел речь идет о новой версии комодо, стоит упомянуть что руссификации к нему нет.
Настолько ответ убедителен, что всетаки попробую новую версию, может старая неочень на самом деле.

ShaRP 01-05-2008 01:17 792487

Цитата:

Цитата Grabber2006
Аптайм у меня был 21 день без перезагрузки »

У меня 15 с чем-то.

Grabber2006 02-05-2008 17:13 793258

Кстати, немножко не по теме, но ИМХО uTorrent вполне подходит на роль тестового приложения для испытания файрволов на стабильность, роутеров на перегрев и провайдеров на терпение.

ShaRP 13-05-2008 14:48 801447

Расследование показало, что версия 3.0.22.349 ни при чем. Просто при каких-то, пока не известных вариантах загрузки идет общее торможение системы (вероятность порядка 1:5, или меньше).

gorill 13-05-2008 15:43 801495

Цитата:

Цитата Pooshit
С какой радости комод выплевывает мне запрос
1. если уже прописан аллоу на 5190
2. если стоит блок всего, что не подошло »

Э-э-э,батенька,вот из-за таких вот напрягов(да и не только с аськой) я и снес Комода.Прописывал для аськи чего угодно во всех вариантах,включая разрешение на скрытые соединения,пропуск доппроверки да все без толку.

Цитата:

Цитата ShaRP
На недавно вышедшую 3.0.22.349 обновляться не советую. Тормозит работу »

Тормозит и еще как !Через полчаса мучений снес к такой маме

Valerich 06-11-2008 12:01 944790

Цитата:

Цитата gorill
Тормозит и еще как !Через полчаса мучений снес к такой маме »

Есть новости? Как с последним релизом у комода дела?

JetC 31-12-2008 17:13 994585

Приветствую форумчане! Не подскажите ли, как заставить Комода версии 3.5 не блокировать локальную сеть? проблема в том, что когда комод включен, другие компы в локалке не видят этот комп, либо видят, но при попытке открыть папки в общем доступе на этом компе, появляется ошибка "сетевое окружение не поддерживается" или "сетевой путь не найден". Когда Комод отключен, все работает нормально. Пробовал создавать глобальное правило Разрешать все протоколы in/out, если исходный айпи в диапазоне 192.168.0.0/192.168.255.255 и айпи назначения тоже в этом диапазоне, но ничего не меняется. При всем этом в логе не появляется никаких записей о блокировке, что наводит на мысль о глюке.
Может кто то подскажет, в чем может быть трабла?

З.Ы. у меня Vista Ultimate

Grabber2006 31-12-2008 17:41 994604

В Vista не знаю, но в XP, кроме глобальных правил (разрешить исходящий IP на LAN, разрешить входящий IP с LAN), нужно прописать точно такие же для System и svchost.exe.

JetC 31-12-2008 20:41 994681

у меня для System и svchost.exe стоит Allow All (Разрешать все)...

Grabber2006 31-12-2008 20:54 994682

Нужно 2 правила отдельно.

1. разрешить исходящий IP с ANY на LAN
2. разрешить входящий IP с LAN на ANY

Иначе Comodo может решить, что 127.0.0.1 не входит или ещё чего...

JetC 31-12-2008 20:55 994683

ну ваще) я создал глобальное правило РАЗРЕШАТЬ ВСЕ ! т.е. абсолютно все - любой протокол, любое направление, любые айпишники. И все равно локалка не работает, когда файер включен. :dont-know

JetC 31-12-2008 21:04 994688

Вложений: 1
вот так надо, я правильно понял? не помогло...
оффтоп, но - С наступающим Новым Годом! :)

Grabber2006 31-12-2008 21:07 994689

Цитата:

Цитата JetC
При всем этом в логе не появляется никаких записей о блокировке, что наводит на мысль о глюке. »

Чтобы в логе были записи о блокировке надо во все правила внизу добавить Block from any to any с галочкой "Log as a firewall event if this rule is fired".

хех, С Наступающим! :)

JetC 31-12-2008 21:11 994691

у меня у всех правил блокировки стоит галочка ведения лога. И в стандартной политике Blocked Application тоже.

Grabber2006 31-12-2008 21:14 994694

В смысле:

1. В глобальные внизу добавить правило
Цитата:

Цитата Grabber2006
Block from any to any с галочкой "Log as a firewall event if this rule is fired". »

2. К каждому приложению добавить вниз списка
Цитата:

Цитата Grabber2006
Block from any to any с галочкой "Log as a firewall event if this rule is fired". »

Да, и я всегда выключаю Defence+ (Disabled).

JetC 31-12-2008 21:18 994695

Вложений: 1
вот для примера, видите у красного крестика значок "листок блокнота" :)
он везде стоит - это символ галочки "Log as a firewall event if this rule is fired"

Grabber2006 31-12-2008 21:23 994700

Вопрос: компьютер пингуется?

Попробуйте удалить все глобальные правила, кроме 2х:
1. Allow IP from any to any
2. Block any to any (+log)

JetC 31-12-2008 21:23 994701

а Defence+ я не выключаю - он просто незаменимая защита, когда всякие кейгены надо запускать, не дает им пакостить, так как в комплекте почти всегда троян :)
да и не должен он влиять на сеть

Grabber2006 31-12-2008 21:25 994702

Кейгены обычно упаковывают теми же упаковщиками, что и трояны :)

JetC 31-12-2008 21:28 994703

щас создал правило Allow IP from any to any, а ниже Block any to any (+log)
потом пропинговал с соседнего компа - когда файер включен, пинг не идет, когда отключен, идет.
Я это и раньше пробовал делать - мне это и не понятно, как так получается, что все разрешено, но пинг не идет?

по идее пинг должно блокировать стандартное глобальное правило Block and log ICMP message ECHO REQUEST, но ведь выше я разрешаю все, в т.ч. и ICMP...

Grabber2006 31-12-2008 21:38 994714

После глобального правила пинг должен пройти через какое-то локальное правило. Может, в Vista надо кроме system и svchost разрешить что-то ещё. Правда, у меня стояла 2 месяца Vista + Comodo и отличий с XP я не помню.

JetC 31-12-2008 21:44 994718

я больше ничего системного не блокировал, только проги, типа лингво, студии, да игрушек некоторых
да и в логе бы было.
Не хотелось бы думать, что это глюк, так как не хочецца этот файер менять.
Ладно спасибо за попытку помочь, буду думать :) хотя тема остается открытой :)
у нас за уралом через 15 минут новый год, так что убегаю пить шампанское))

JetC 01-01-2009 14:14 994995

Сегодня попробовал снять галочку "Block fragmented IP Datagrams" на вкладке "Miscellaneous" окна "Attack Detection Settings" - сразу пинг появился. Ну думаю, нашел траблу :)
Однако потом я галочку для проверки опять поставил - а пинг продолжает идти нормально!
В общем в результате галку я оставил отмеченной, для svchost.exe и System создал политику доступа только по локальной сети (LAN Access Only), так как тут проходила инфа, что им в инете нечего делать. Так как по умолчанию установлено глобальное правило блокировки всех ICMP Echo Request, то выше него поставил правило, разрешающее эхо-запросы в локальной сети (исходный айпи в LAN, айпи назначения тоже в LAN, протокол ICMP, сообщение Echo Request) - без этого пинг не идет.
Вот собственно и все - щас локалка работает как надо, пинги идут :)

В общем был это несомненно глюк и связан он был с галочкой "Block fragmented IP Datagrams".
Отпишусь, если будет "продолжение" :)

ELmao 20-01-2009 01:27 1013363

Поставил на шлюз интернета ради теста. Всё равно винду скоро сносить, можно и поиграться) Замтетил что клиенты подключаемые по wi-fi немогут получить доступ к фтп ресурсам. Даже выгружал полностью - всё равно нифига не пашет. Понял что работает драйвер. Удалил, всё встало на свои места. Блин... как так? :( Немного подпортилось настроение этим не ахти каким фаером, хотя мб это у меня обострился синдром рукопопости...

dmitryst 11-03-2009 13:20 1060496

Пара вопросов...
1. Если после появления стандартного окошка с выбором разрешить/запретить/запомнить ничего не нажимать, соединение будет блокировано? Или разрешено?
2. В логи пишутся только исходящие соединения. Как настроить запись всех событий (в том числе и заблокированных атак)

savana 27-11-2009 17:34 1281428

Помогите решить проблему.У меня Comodo 2.4.19.185 на русском языке,при входе в инет проц. забивет на 100%Грузит его cpf.exe(вчера грузил cmdagent.exe)Подскажите как правельно настроить Comodo Farewall Pro.

DmB89 29-11-2009 01:24 1282384

savana, первым делом - проверься на вирусы! И пора уже переходить на Comodo Internet Security. Антивирус можно отключить при установке... В общем - почитай!

tshi 03-12-2009 20:32 1286149

на днях поставила вин7, установила comodo firewall 3.12.111745.560 ( до этого пользовалась им на висте без проблем) к вечеру комодо обнаружил обновления , а обновившись, после перезагрузки компьютера доступ к сети заблокировался. как исправить это положение?

simbad77 08-01-2010 17:01 1314308

на компьютер поставил Comodo Firewall Pro 3.0,перестал работать интернет на ноутбуке ,соеденение с компьютером чз wi-fi,подскажите как настроить.
Метки:

DmB89 10-01-2010 22:04 1316653

simbad77, а если отключить файрвол - всё работает? Если нет - проблема не в файрволе.

simbad77 11-01-2010 14:24 1317177

если отключить,то тоже не работает,а вот если удалить,тогда работает

DmB89 11-01-2010 17:04 1317363

simbad77, как именно отключал? Отключал ли при этом проактивную защиту? На вкладке "Защита" посмотри раздел "Мои заблокированные файлы" - возможно там присутствуют файлы, которые не должны там быть.

rus_monyak_ 11-01-2010 18:31 1317452

у еня такаяже проблеа отключаю фаерволна копе- на ноуте инет есть через вайфай , включаю нет. В разделе защита есть подразделы: ЗАДАЧИ, Монитор приложений, Монитор компанентов, Сетевой монитор, Дополнительно и нигде я невижу мои заблокированные файлы Где в настройках ковырать?Отключал просто правой кнопкой , выход

DmB89 12-01-2010 15:08 1318191

simbad77, добавьте локальную сеть Wi-Fi в доверенные зоны. Раздел "Фаервол" - "Мои сетевые зоны". Для этого в основных настройках сначала создайте эту зону (либо убедитесь, что она уже создана), а затем в расширенных настройках откройте "Сетевые политики безопасности", и создайте для этой сети глобальные правила (либо убедитесь, что они созданы, и находятся сверху). Правила должны быть на разрешение всех входящих (исходящих для второго правила) запросов по IP протоколу. Для входящих адрес назначения - "Любой", а адрес отправления - соответствующая зона. Для исходящих, соответственно, - наоборот.

Цитата:

Цитата rus_monyak_
В разделе защита есть подразделы: ЗАДАЧИ, Монитор приложений, Монитор компанентов, Сетевой монитор, Дополнительно и нигде я невижу мои заблокированные файлы »

Интересно - мы говорим об одной и той же программе? Какая версия программы у вас? У меня - 3.13.125662.579

rus_monyak_ 13-01-2010 13:31 1319103

DmB89
моя Bepcия : 2.4.19.185

DmB89 17-01-2010 17:03 1322727

rus_monyak_, настоятельно советую обновиться! Сейчас третья версия Comodo обзавелась не только русским интерфейсом, но даже русской справкой! Возможно, после её прочтения многие вопросы отпадут.
К сведению - в инсталлятор входит также антивирус, но его ставить не советую...

romby 22-01-2010 23:38 1327354

как настроить Comodo с utorrent, отдача низкая, в сетевой политике безопасности стоят разрешить любые исходящие и входящие
тест порта ставлю пишет открыт, через пару часов порт уже закрытый.
где настроить надо чтобы пахало без тормозов

rus_monyak_ 23-01-2010 12:16 1327610

если айпишник не внешний то у торента скорсть низкая будет на отдачу , а так надо в доверенную зону его занести , зафиксировать у торента порт в настройках чтоб не менялся лучше гдето до 20000 и этот порт внести в фаервол как разрешённый на вх/исх, потом перезапустить фаервол и должно всё работать.Ещё просмотреть программы запущеные и если там скапливается много правил для торента там тоже всё разрешить.

DmB89
спасибо за инфу, самое смешное что он сам подстроился через недельку и разрешил работу через вайфай, с новым тоже немного повазился и пошло всё, гдето всёравно есть как фоновая защита которая настраевается сама, самообучением и потом разрешает всё.Щас просто удалил фаер непонятки толи пров гонит норм инет недааёт толи фаер начудил чтото,пока тестирую

romby 27-01-2010 21:29 1331702

ентот комод 4 дня норм. работал не мешал торренту, шас опять порты закрыты, настройки те же, а это УГ закрывает.
в глобальных правилах убрал все запреты, может комод останет, уже запарился порт менять.
кто-нить знает как комод настроить чтобы торренту порты не закрывал ?

DmB89 03-02-2010 19:10 1338132

romby, для начала сообщи версию программы. И потом, надо не настраивать глобальные политики, а добавить программу в список "доверенные".

Mr_Yarik 11-02-2010 14:43 1344734

На Windows7 (максимальная х86) поставил бесплатній фаер Comodo Firewall v 3.14.130099.587
Долго ждал появления именно фаера ( а не Internet Security Pro) под 7ку. Очень доволен, полет нормальный. Антивирус при установке не ставил (нужен был "чистый" фаервол). Особенно порадовал русский интерфейс. Ну и бесплатность, конечно.
Пользуюсь Utorrent, Opera. "Рядом" с Comodo стоит ESET Nod32 Antivirus BE 3.0.669.0
Конфликтов не заметил. После установки Comodo, перевел его в режим "обучение", запустил весь софт, которому разрешен коннект с нетом, понажимал "разрешить" и все. Все остальное только через запрос фаера. Проактивную защиту отрубил.

Tiran88 13-02-2010 00:23 1345897

Mr_Yarik, у меня 2 компа: старый (относительно) - там Windows 7 стоит (Ultimate) x86 - на ней бесплатный комод, пашет, всё ок. А на Win 7 Ultimate 64 bit - глюк на глюке. То тормоза из неоткуда, то браузер начинает бесконечно долго грузить страницы. Отрубаю фаер - всё возвращается на круги своя. В итоге вернулся обратно на all-in-one касперского...

Mr_Yarik 13-02-2010 17:00 1346253

Tiran88,
А "Проактивной защитой" пользуетесь? На х64? Может в ней все дело? У соседа поставили "бесплатный комод" той же версии, что и у меня. Работает пока без тормозов. У него х64 Максимальная.

Tiran88 14-03-2010 16:37 1368453

Tiran88, гм... И в правду - отрубил проактивку - глюки почти исчезли, но теперь другая напасть - пропустил он трояна винлока, который винду лочит и требует отправить платную смску... В итоге просканил Kaspersky Live CD, вирусню удалил, но осадок остался...

А_н_д_р_ей 16-03-2010 01:24 1369585

Tiran88, чтобы больше не пропускал винлок заблокируйте ключи реестра
1. В поле «Ключ»: *\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon В поле «Значение»: Shell

2. В поле «Ключ»: *\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows В поле «Значение»: AppInit_DLLs

3. В поле «Ключ»: *\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon В поле «Значение»: Userinit

4. В поле «Ключ»: *\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\*

5. В поле «Ключ»: *\SOFTWARE\Policies В поле «Значение»: *

6. В поле «Ключ»: *\SOFTWARE\Policies\*

7. В поле «Ключ»: *\SOFTWARE\Policies\* В поле «Значение»: *

8. В поле «Ключ»: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot В поле «Значение»: *

9. В поле «Ключ»: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\*

10. В поле «Ключ»: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\* В поле «Значение»: *

Mr_Yarik 17-03-2010 11:05 1370536

Цитата:

Цитата Tiran88
Tiran88, гм... И в правду - отрубил проактивку - глюки почти исчезли, но теперь другая напасть - пропустил он трояна винлока, который винду лочит и требует отправить платную смску... В итоге просканил Kaspersky Live CD, вирусню удалил, но осадок остался... »


Если чесно, ни одной "напасти" за 4 года эксплуатации компа с нэтом не было. Из этих 4х лет 3,5 года у меня стоял Comodo. После установки 7ки пришлось поставить ЗонАларм, а когда появился Comodo для 7ки, вернул его. Комп используется активно. В интернет "висит" бузостановочно, выключаю только, чтобы почистить от пыли :lol: ... Может дело еще и в "связке" Comodo+NOD? Во всяком случае я доволен, Надеюсь, что так будет и дальше...

Tiran88 05-06-2010 19:29 1428051

А_н_д_р_ей, спасибо, помогло не мне, а подруге. У меня тогда как раз на руках был полный бекап вчерашнего дня. Восстановился, и для профилактики залочил эти строки. Но всё же опять вернулся к касперу. Правда 2010, а не новому кристаллу, т.к. мне разбиратся в нём лень. А то затянет, как игрушка :)

vladkzmnk 21-06-2010 14:10 1438615

Господа минуту внимания вопрос,где comodo прячет свои обновления и вир.базы ,в какой папке.?

zelen 08-07-2010 00:45 1449359

COMODO Firewall Pro версия 2.4.19.185
 
При установке COMODO Firewall блокируется IpTvPlayer. как настроить "Сетевой монитор"?

zelen 08-07-2010 00:57 1449364

Вложений: 1
Скриншот

DmB89 16-07-2010 19:54 1454691

Достаточно подробно всё расписано здесь. Только придётся зарегистрироваться. Небольшая вырезка оттуда:
Цитата:

Comodo Firewall
Защита -> Монитор приложений: Укажите путь к IpTvPlayer.exe, выберите "Любой родитель", установите галочку "Разрешить любые действия этому приложению"
Защита -> Сетевой монитор: Выберите "Протокол: IP", перейдите на вкладку "Детали IP" и выберите "Протокол IP: IGMP". Переместите новое правило на одну позицию выше, так, чтобы оно было до правила "Блокировать и занести в журнал
Если в вашем компьютере больше одной сетевой карты или вам предоставляется интернет по VPN или PPPoE, необходимо обязательно указывать в плеере рабочую сетевую карту. Так как IPTV обычно распространяется локально, это будет карта с адресом 192.168.0.*, 192.168.1.*, 172.*.*.* или 10.*.*.*. При первом запуске IP-TV Player автоматически выберет первую сетевую карту. Сменить сетевую карту можно так: Настройки -> Общие -> Сетевой интерфейс.
В некоторых сетях рекомендуется устанавливать специальное значение параметра VLC udp-caching (например: udp-caching=3000). Это делается так: Настройки -> Общие -> Кэш (миллисекунды)

zelen 16-07-2010 20:03 1454698

Дело в том, что у меня нет протокола IP: IGMP. К сожалению, это
описание не подходит.

DmB89 17-07-2010 21:41 1455197

Остаётся посоветовать одно: скачайте свежую версию CIS. Там всё гораздо проще - добавляете приложение в список доверенных, и не заморачиваете себе голову тонкой настройкой. :) Впрочем, можно и заморочиться, благо справка русская, и всё по прежнему бесплатно.

ardour007 29-07-2010 11:59 1462747

Comodo Firewall Pro 4.1.150349.920 Помогите закрыть нужные порты
 
Приветсвую друзья, помогите решить проблему, нужно чтобы пользователь мог только отправлять и принимать письма через 3g modem и больше ничего в инете делать не мог, если есть такая возможность скиньге конфиг. Почтовая программа оутлоок 2003, отправка писем будет производиться с ящика ---@mail.ru. ОС - XP. Спасибо большое всем кто откликнется! Буду очень признателен!

aandreev 20-08-2010 12:10 1477886

Уважаемые ветераны, форумчане и прочие знающие люди помогите разобраться!
Выслушав кучу положительных отзывов об Comodo Firewall free решил попробовать, установил.
Вопрос в его грамотных настройках. Как умно его настроить? Может есть какой-нибудь на этот случай мануал который поясняет зачем и почему вот это приложение в правилах указывается именно так а не иначе?

Раньше стоял Outpost, разочаровал, но во всяком случае отдаю ему должное-мне как не искушенному пользователю в нём было все интуитивно понятно и видно куда чего идет и от куда приходит, так же как и существовавшая легкая возможность без тонких настроек всяких там TCP, UDP, IMCP да Net bios трафика и портов взять да и запретить или если что то не то запретил взять да разрешить обратно.

С Comodo немного сложнее, по крайней мере мне! Отсюда и подобный вопрос!

Спсб!

Mr_Yarik 21-08-2010 13:24 1478560

aandreev,
Заходите во вкладку "фаервол" и там все есть...

Или во вкладку "защита"


Я разобрался за 5 минут.
Только "Проактивную защиту" отключил, мне она ни к чему.

aandreev 23-08-2010 14:44 1479988

Mr_Yarik,
Скажу по другому, вопрос стоит таким образом: как правильно/грамотно прописать правила для приложений? Кому какие порты указывать и т.д.?

А вообще, может комод и хорош, только этого не видно. Активные процессы он показывает да и только лишь!

Если сравнить с тем же оутпостом там мониторинг в прямом эфире всего происходящего представлен гораздо шире :сетевая активность, активные процессы, детектор атак, журнал событий и что то еще (уже и не помню). Да и с настройками правил интерфейс дружелюбнее и более детализирован.

Вот еще что, комод убил webmoney, порылся в сети с поиском как устранить APPCRASH-оказалось никак. Проблема стара как мир, либо комод, либо деньги! Удалил комод (посмотреть-проверить) и все заработало без переустановки кошелька.

Пока еще пользуюсь, но уже раздумываю как бы его того-нах.

Lesha_Les 22-09-2010 23:00 1502086

Пользуюсь давно, со второй версии. Не возникало ни одной проблемы, но все версии до пятой, были на английском. Два случая по моей вине произошло, пропало IP, разобрался. Всё работает с математической точностью, при условии добросовестного изучения и правильного выполнения.

DmB89 30-09-2010 23:20 1508542

Цитата:

Цитата aandreev
как правильно/грамотно прописать правила для приложений? Кому какие порты указывать и т.д.? »

В файрволле Comodo нет предустановленных правил для конкретных приложений (в отличие от Аутпоста и Касперского), и неопытным пользователям бывает трудно разобраться. Но зато там есть предопределённые политики для разных типов приложений. К примеру, если вы запускаете какой-то браузер, и файрволл выдаёт запрос - то лучше не просто нажать "разрешить", а выбрать пункт "Обработать как...", и выбрать из выпадающего меню вариант (веб-браузер, почтовый клиент, FTP-клиент, доверенное приложение, заблокированное приложение, только исходящие). Если вы не знаете, к какому типу его отнести, и не знаете, какие порты или протоколы может задействовать это приложение - ищите ответы на форумах. Только подобные вопросы стоит задавать в темах, посвящённых соответствующим приложениям, а никак не здесь. В крайнем случае можно внести приложение в список доверенных, тогда ему будет разрешена любая сетевая активность.

Цитата:

Цитата aandreev
А вообще, может комод и хорош, только этого не видно. Активные процессы он показывает да и только лишь! »

Наверное, всё же не активные процессы, а активные подключения, это же не диспетчер задач.

Цитата:

Цитата aandreev
Если сравнить с тем же оутпостом там мониторинг в прямом эфире всего происходящего представлен гораздо шире :сетевая активность, активные процессы, детектор атак, журнал событий ...»

Всё вышеперечисленное имеется в Comodo! (Кроме активных процессов, о чём я писал выше.)

Цитата:

Цитата aandreev
комод убил webmoney, порылся в сети с поиском как устранить APPCRASH-оказалось никак. »

Почему вы думаете, что проблема именно в Comodo? Вот зайдите, к примеру, на форум webmoney, и найдёте много примеров этой ошибки. И без присутствия Comodo, кстати! Вот здесь рассматривался похожий вопрос, можете попробовать этот вариант решения проблемы.



Цитата:

Цитата Lesha_Les
все версии до пятой, были на английском »

Ну это ты загнул! Вот я пользовал вторую с официальным (!) русским языком, и не жужжу! :) В четвёртой версии появилась также официальная русская справка - кстати, она вообще была там только на трёх языках - английский, китайский, и русский. А вот в пятой справка стала онлайновая, и только английская, увы. Будем надеяться, пока!
И ещё. Comodo Firewall по-прежнему самый лучший! :)

pastime 30-10-2010 15:55 1530973

COMODO
 
чет не вижу блокировок сетевых аттак.раньше аутпост стоял,так там за день по 5-8 раз окно всплывало,что заблокирована сетевая атака.а тут уже третий день ничего подобного.может он их не ловит?подскажите кто знает

tyusx 31-10-2010 20:49 1531880

Comodo блокирует процессы
 
Здравствуйте. Поставил Comodo Internet Securiti Premium , проблема в том, что антивирус блокирует процессы. Соответственно невозможно их " убить ". При его отключении, всё равно остается работающий модуль. Как-то это мягко говоря неправильно, всё-таки блокировать действия Администратора. Я конечно не спец, скорее опытный пользователь. Посоветуйте как показать этому паразиту " кто в доме хозяин". Можно конечно его "снести", но хотелось бы проверить насколько он хорош по прямому назначению.

Destruction 31-10-2010 22:28 1531930

во-первых, это не анти-вирус, во-вторых, защитное по сначала настраивают, а только затем работают.

tyusx 01-11-2010 07:27 1532077

Я в курсе, что там есть и фаервол и всё это ещё и настраивается, назовём всё зто - Защитное ПО, Что изменилось?- абсолютно ничего. По возможности хотелось бы получить ответ более конструктивный.

tyusx 01-11-2010 11:18 1532173

Даже календарь невозможно открыть, появляется сообщение -недостаточно прав, беспредел какой-то. В настройках ничего подходящего не нашел, возможно плохо искал. Вобщем кто знает как всё грамотно настроить, просьба написать.

Stabilo1838 01-11-2010 11:48 1532180

tyusx, у меня на работе Comodo стоит, он сам ничего не блокирует, а только постоянно спрашивает, как ему поступать.. блокирует сам пользователь, удалите полностью это ПО и установите, затем вдумчиво прочитайте FAQ по антивирусному ПО Оно там подробное и на рус языке, а затем работайте с ним

tyusx 01-11-2010 13:36 1532249

Stabilo1838, Верно, в третьем Comodo не было такой проблемы, пользовался одно время. В этот раз установил новую 5-ую, вроде бы ничего особенного в настройках не менял. Тем не менее спасибо за совет.

Destruction 01-11-2010 15:32 1532338

Цитата:

Цитата tyusx
Я в курсе, что там есть и фаервол и всё это ещё и настраивается, назовём всё зто - Защитное ПО, Что изменилось?- абсолютно ничего. »

и не изменится, пока вы не настроите программу для нормальной работы

tyusx 01-11-2010 16:57 1532390

Destruction, Я прошу совета, как мне настроить, где и что нажимать, вы мне отвечаете - нужно настроить. Дельный и правильный совет и главное понятный, такому лоху как я. Благодарю.

Stabilo1838 01-11-2010 17:11 1532398

tyusx, на этой картинке показан пример окна, которое всплывает постоянно у Comodo В его нижнем левом углу вопросительный знак и надпись How should I answer? что переводиться "Как я должен ответить?" Клацаем туда и читаем

FreshMen85 01-11-2010 19:14 1532487

Сегодня случился очередной приступ бешенства у Outposta, стал блокировать DNS сервера провайдера, ни накие требования утихомирить свой гнев не отвечал, пришлось снести. Поставил комодо фаервол, понравился тем что бесплатен, + логируется даже измененине настроек, думал что нет защиты от спуфинг атак, оказалось я был не прав, защита есть (но нет защиты по мак адрессу, либо она как-то хитро называется что сразу мне было не понять что передомной), очень понравилось что есть возможность запускать приложения в среде sandbox (но тут есть сомнения в стабильности этого решения, дело в том что процессу Opera.exe я назначил не использовать более 50 мб, на самом же деле опера запустилась нормально и откуша 80 мб и ни кто ей ни чего не сказал, так же свободно работало копирование в буфер обмена, а я ведь запретил). У такого проженого аутпостнига как я с комодо естесвенно возникли проблемы, во-первых по другому называются режимы, по другому они действуют, естесвенно так как программа другая, то интерфейс своеобразный, приходится долго напрягать мозг и вспоминать а где же те настройки в которые я вот только что заходил, с разрешением eMul'u у меня случились проблемы, хотя я и разрешил полный доступ к сети процессу, но что-то не сложилось, тут что-то я ещё хотел написать да уже забыл, в итоге я поставил свой аутпост обратно, после переустановки он стал опять белым и пушистым и я его простил. Вобщем что можно сказать, если верить тестам то комодо самый первый файрвол в моем списке на замену аутпосту, но пока сомодо мне показался сыроватым, поэтому подожду более стабильных версий.

tyusx 01-11-2010 21:53 1532602

Спасибо- решено. "Дело было не в бабине - раздолбай сидел в кабине" ;)))). В общем Comodo не причём - это как оказалось, проделки зловреда, он по тихому сидел и блокировал. На Коматоз подумал потому, что календарь можно было открыть, но до его загрузки. К тому же , диспетчер задач не блокировался, а вот в самом диспетчере ни один процесс, нельзя было завершить. Так как скачал последнюю новую версию, решил что это видимо новая фишка безопасности, что бы ламеры вроде меня, не могли покалечить Хрюшу )))). Stabilo1838, Спасибо за помощь - удачи.

swa63 27-12-2010 15:24 1575559

Здравствуйте уважаемые! прошу помочь с комодо. Установлен COMODO Internet Security Premium последней версии, скачанный с оф. сайта, стоит на сервере IBM под управлением Windows server 2008 R2. проблемы собственно 2:
1. основная: изменил настройку комодо, т.е. снял "галочку" с Internet Security и поставил на Firewall, при этом работал с удаленного компа, все было хорошо пока я не отключился от сервера, при следующей попытке подключения не смог подключиться к серверу удаленно. Как настроить комодо чтобы не было такой проблемы?
2. почему комодо грузит процессор, в среднем 25-35%? мне кажется это очень много, на запущенные приложения не хватает, в чем проблема?

Klark73 11-05-2011 19:52 1674523

Comodo блокирует сайт выводит Sorry, "torrents.svnet" does not exist or could not be found через opera и chrome немогу а через mozilla могу как разблокировать

DmB89 14-05-2011 15:26 1676239

Цитата:

Цитата swa63
почему комодо грузит процессор, в среднем 25-35%? »

Все, у кого имеется данная проблема, могут попытать счастья с новой версией Comodo - Version 5.4.189822.1355: 10 May, 2011. Была устранена ошибка, когда в некоторых ситуациях повышалась нагрузка на процессор через Deferred Procedure Call. Подробности здесь.

bobon 03-07-2011 21:23 1706236

COMODO Firewall заблокировал мне RocketDock и IE
 
Вот так получилось что COMODO заблокировал мне эти две нужные мне проги. Сами проги находятся в доверенных, но почему то не работают. Точнее RocketDock видно что работает через диспетчер задач, но его не видно, а IE открывается и тут же закрывается. Что делать подскажите, мне всетаки кажется что это COMODO их заблокировал - может быть я сам нечаено на его вопрос -заблокировать или разрешить, сам нажал заблокировать уж больно много он эитх вопрсов задает

bobon 05-09-2011 13:35 1746533

у меня вопрос какие новые сети находит у меня CFW ? У меня подключение через adsl модем только для меня и один провайдер.

Ottome 06-09-2011 22:36 1747621

Comodo FireWall (настройки)
 
Есть ли определенные настройки у этой программы для безопасности ?
Полазив по Гуглу - ничего толкового не нашел.
Или пишут, что "под определенную сеть - определенные настройки", или "фиг знает, поищи в Интернете":)
Хотелось бы тут услышать "что-то умное" на эту тему...

P/S пробовал сам похимичить с настройками - что-то выставил, что-то снял, но по тесту через приложение FireWallTest (2ip сайт) - всегда пишет. что соединение установлено - это значит, что FW не прошел проверку на безопасность.

sun_gor 21-09-2011 09:49 1757220

смотри тут

artyyyx 28-11-2011 01:43 1804669

при установке Comodo такая ошибка :
 
Вложений: 1
при установке комодо такая ошибка : "точка входа в процедуру GetProcessImageFileNameW не найдена в библиотеке DLL PSAPI.DLL"
фото прикрепил, что тока не пробовал ничё не помогает, а када поискал етот dll на системном диске - его нет ваще там :(

подскажите плиз как ето исправить ?

DmB89 28-11-2011 22:47 1805283

artyyyx, это системная библиотека Windows. Стоит пользоваться поиском по форуму, такие вопросы уже поднимались. Вставьте диск с дистрибутивом ОС в дисковод и запустите процедуру проверки/восстановления системных файлов с помощью команды
Код:

sfc /scannow
Вопрос не относится к теме Comodo, дальнейшее обсуждение на соответствующем разделе форума.

Svarslik 15-01-2013 22:22 2067642

У меня Comodo блокирует локальную сеть состоящую из PC с Window XP и ноута с 7 причём Comodo стоит на обоих компах на ноутбуке отключаю появляется второй комп и всё коректно работает на XP такой фокус не проходит. Подскажите как настроить эту прогу что бы она не блокировала мою локальную сеть заранее благодарен.

iskander-k 16-01-2013 22:00 2068438

Сетевой экран настройте.


Время: 11:32.

Время: 11:32.
© OSzone.net 2001-