Keresés

Hirdetés

Új hozzászólás Aktív témák

  • ueshiba

    csendes tag

    Hello!

    Kezd nagyon fárasztani a dolog... :W Valaki segítsen, pls.
    Eset, Comodo, optopus egyszerűen nem tiltotta az egyéni , alkalmazásfüggetlen szabályaimat. Erről a wireshark segíségével bizonyosodtam meg. Wireshark kifele a tűzfal után, befele a tüzfal előtt monitoroz. A tiltott IP kiment, és még válasz is jött, szóval feladtam. A válasz lehet, hogy meg lett fogva, de kifele kiment, azért jött a válasz.
    Mondom, a windows 7 tűzfala biztos jó lesz, de egyetlen hátránya, hogy nincs interaktív mód. Ez miatt vettem 2E forintért egy licenszet egy programhoz. Ez megvan, ok. Egyedi szabályokat meg majd én kreálgatok maganak.
    Erre mi történik? Az egyéni szabályaimat a windows felülbírálja, és törli. Az eseménynaplóban a következő üzenet köszön vissza:

    "Unauthorized rule was detected and automatically removed."
    :(((
    Admin/egyetlen user vagyok a laptopomon.

    Akkor most ki dönti el, ki-és mit tilthat? A felhasználó, vagy valami más, valaki más? Ez így akkor mitől tűzfal? Miért bírálnak felül?
    Már 3 nap elment a vacakolással. 3 féle program, licensz, stb....
    (Kiváncsi lennék, linuxban történhet-e ilyesmi)

    kösz!

    [ Szerkesztve ]

  • ueshiba

    csendes tag

    válasz maxklausen #4454 üzenetére

    Köszi!

    Közben azon gondolkodtam, hogy egyszerűen a következő történik.
    Kinyitom a tűzfalat mondjuk egy segédprogramnak. Pl. HDD sentinel...
    Minden program csukva, kivétel pár tálcán látható kütyü megy. Lesem a csomagokat, és látom, hogy valami periodikusan dumál egy adott IP-vel (no hostname in DNS).
    Letiltom a remote IP-t mindkét irányban, alkalmazástól függetlenül az adott porttartományban. De mivel a gyanús IP egy már engedélyezett programmal függ össze, pl HDD sentinel, a tűzfal automatikusan alul prioritálja az én extra, alkalmazásfüggetlen tiltásomat, majd törli is...
    Azért lenne ez furcsa, mert én a tiltásnak adnék nagyobb prioritást bármilyen szabályok is legyenek érvényesek....

    Köszi a tinywall tippet. Tetszik!

    üdv

Új hozzászólás Aktív témák