Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Доступ - [решено] Блокировка исходящего соединения

Ответить
Настройки темы
Доступ - [решено] Блокировка исходящего соединения

Старожил


Сообщения: 263
Благодарности: 52

Профиль | Отправить PM | Цитировать


Встроенный брандмауэр в Windows XP не умеет блокировать попытку исходящего соединения. Существует ли простое решение или дополнение для данного брандмауэра, чтобы можно было блокировать любую сетевую активность программы, если она не в списке исключений? Другие возможности в стиле "на все случаи жизни" не нужны.

-------
Microsoft Windows - Because you have no choice ;-)


Отправлено: 21:13, 15-12-2010

 

Старожил


Сообщения: 263
Благодарности: 52

Профиль | Отправить PM | Цитировать


Неужели такого не существует?

-------
Microsoft Windows - Because you have no choice ;-)


Отправлено: 09:44, 20-12-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для setwolk

Ветеран


Сообщения: 718
Благодарности: 15

Профиль | Отправить PM | Цитировать


myhouse_1991,
Встроенный firewall в XP вапще то дырявый, в отличие скажем от 7 он не хорош.
Можно использовать как альтернативу adware

Отправлено: 08:34, 21-12-2010 | #3


Старожил


Сообщения: 263
Благодарности: 52

Профиль | Отправить PM | Цитировать


Цитата setwolk:
Встроенный firewall в XP вапще то дырявый
Покажите пример того, как программа может его обхитрить и подключиться к порту со статусом Listening, который заранее не задан в исключениях? В отличии от большинства других Firewall'ов, которые забыли смысл данного слова, он не фильтрует данные на наличие использования уязвимостей - он полученные данные выбрасывает. Именно такой Firewall я и ищу, чтобы он просто выбрасывал пакеты, которые не заданы в исключениях, а не фильтровал на "плохие" и "хорошие" пакеты. Кроме того большинство брандмауэров, кроме как сетевого экрана, включают ненужный мне функционал. Например наблюдение за "странным" поведением программы, виртуализация и так далее - это уже не Firewall.

-------
Microsoft Windows - Because you have no choice ;-)


Последний раз редактировалось myhouse_1991, 21-12-2010 в 13:20.


Отправлено: 13:15, 21-12-2010 | #4


Аватара для setwolk

Ветеран


Сообщения: 718
Благодарности: 15

Профиль | Отправить PM | Цитировать


myhouse_1991,
На примере программы не покажу... а вот вирусы он пропускает очень хорошо.
Скажу только одно, что все его выключают, так как на мой взгялд, вещь бесполезная.
С помощью nlite можно сделать очень не плохую сборку ОС. Лично сам делал, 3 года уже юзаю и доволен. АВ при этом не стоит и все хорошо.
Однако я отошел от темы, дык вот, если вам нужен очень хороший межсетевой экран блокировки ПО McAfee VirusScan 10

Не сочтите за рекламу, просто ответил!

Отправлено: 13:58, 21-12-2010 | #5


Аватара для Destruction

Ветеран


Сообщения: 1666
Благодарности: 164

Профиль | Отправить PM | Цитировать


Цитата setwolk:
На примере программы не покажу... а вот вирусы он пропускает очень хорошо. »
Цитата setwolk:
если вам нужен очень хороший межсетевой экран блокировки ПО McAfee VirusScan 10 »
вы вообще понимаете разницу между файерволом и антивирусом?

Отправлено: 14:10, 21-12-2010 | #6


Старожил


Сообщения: 263
Благодарности: 52

Профиль | Отправить PM | Цитировать


Цитата setwolk:
На примере программы не покажу... а вот вирусы он пропускает очень хорошо.
Напишу ещё раз:
1) Windows XP Firewall НЕ ФИЛЬТРУЕТ пакеты на наличие использования уязвимостей. Windows XP Firewall НЕ ФИЛЬТРУЕТ пакеты на "плохие", которые нужно выбросить и на "хорошие", которые можно принять. Тем более если в базе данных нет записи о том, что этот пакет "плохой", то Firewall его благополучно пропустит - вот тебе и обход Firewall'а.
2) Windows XP Firewall БЛОКИРУЕТ удаленное соединение или РАЗРЕШАЕТ удаленное соединение (если есть в исключении) на порт со статусом Listening.
3) Windows XP Firewall БЛОКИРУЕТ ICMP пакеты, кроме тех, которые ты задал в исключениях.

Если Windows XP Firewall настроен правильно, то нельзя будет попасть под сетевые атаки на порты, потому что он БЛОКИРУЕТ, а не ФИЛЬТРУЕТ. А если у тебя программа, которая открыла порт со статусом Listening и ты поставил его в исключения, имеет полные права доступа к системе - это уже ваши проблемы, если эту программу возьмут под контроль благодаря дырке данной программы. К сожалению встроенные сетевые сервисы Windows'а открывают эти порты со статусом Listening и имеют полный доступ, а когда ты вырубаешь встроенный Firewall - можно принять любую распространённую уязвимость из сети ничего толком не делая, особенно если обновления безопасности ни разу не ставил.

-------
Microsoft Windows - Because you have no choice ;-)


Последний раз редактировалось myhouse_1991, 21-12-2010 в 14:32.


Отправлено: 14:14, 21-12-2010 | #7


Старожил


Сообщения: 263
Благодарности: 52

Профиль | Отправить PM | Цитировать


После долгого и утомительно продолжительного Googl'ивания нашёл Lightweight solution to block outbound connections from a specific app ?
Предложенная там программа iSafer не идеал т.к. имеет некоторые проблемы (например нельзя скрыть значок из трея), но из-за наличия исходного кода для меня это поправимо.

-------
Microsoft Windows - Because you have no choice ;-)


Отправлено: 21:17, 21-12-2010 | #8


Аватара для setwolk

Ветеран


Сообщения: 718
Благодарности: 15

Профиль | Отправить PM | Цитировать


Destruction,
Если что, то McAfee имеет свой firewall...

Отправлено: 07:58, 22-12-2010 | #9


Старожил


Сообщения: 263
Благодарности: 52

Профиль | Отправить PM | Цитировать


setwolk
Я конечно понимаю, что ты хочешь помочь в решении данной проблемы, но мне нужен простой Firewall, который либо Разрешает, либо Запрещает использовать любые сетевые функции для программы и для диапазона IP адресов. Мне не нужные сетевые антивирусы, которые постоянно проверяют полученные пакеты и нагружают машину - мне нужно, чтобы он следовал простому правилу Разрешено/Запрещено. Также не нужны такие программы, которые встроили Firewall в качестве бонуса - мне нужен чистый Firewall без лишнего функционала.

-------
Microsoft Windows - Because you have no choice ;-)


Отправлено: 10:40, 22-12-2010 | #10



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Доступ - [решено] Блокировка исходящего соединения

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Вопрос - Контроль исходящего траффика Ven Защита компьютерных систем 6 26-07-2010 12:40
Redhat/Fedora - приоретизация исходящего/входящего трафика dihlof0s Общий по Linux 1 18-04-2010 15:17
отслеживание исходящего трафика в интернет rivera Защита компьютерных систем 5 06-09-2005 07:41
Настройка исходящего/входящего соединения fossil Microsoft Windows 2000/XP 6 14-12-2004 10:56
Ограничение входящего/исходящего трафика ... iMP viSiOn Сетевые технологии 1 01-12-2003 14:41




 
Переход