Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Какой режим файервола поставить?автоматический или интерактивный? , р

что выбрать
Интерактивный. Чтобы можно было контролировать выход в сеть всех приложений
Правильно заданный вопрос - это уже половина ответа
разрешать ли UPNP для сист.служб в доверенной зоне?
я разрешил svchost.exe ,но в правилах в расшир режиме некоторые соединения блокироются.Разрешать ли их?
Цитата
ovchinnikov.hl пишет:
разрешать ли UPNP для сист.служб в доверенной зоне?
Зачем что-то разрешать без надобности?!)
Вот вы в курсе, что такое UPNP, у вас создана своя сеть, в ней нужно автоматически настраивать какие-то устройства?!
Если будет нужно, разрешите, никуда правила не денутся.
По svchost вообще крайне бы не рекомендовал что-либо разрешать на постоянной основе. Если и разрешать что-то для svchost, то только временно.
Изменено: marshal64 - 18.12.2011 00:26:07
как полностью заперетить svchost?


в привилах и зонах(хост процесс для служб wondows)  я запретил соединение для svchost.exe
исходящее и входящее (svchost.exe(2)), остальные изменить нельзя.
если запретить ,то когда оюновляешь винду приходится разрешать.
есть полностью запретить SVCHOST выход в сеть - останешься без сети и интернета
Правильно заданный вопрос - это уже половина ответа
Цитата
Арвид пишет:
есть полностью запретить SVCHOST выход в сеть - останешься без сети и интернета
Да, некоторые соединения можно и нужно оставить, такие как для DHCP, DNS: по умолчанию они в файерволе, вроде, и разрешены.
Цитата
если запретить ,то когда оюновляешь винду приходится разрешать.
Об этом и речь. Только зачем разрешать на постоянной основе, это в ряде случаев потенциальная дыра, достаточно временно разрешать.
Арвид пишет:
есть полностью запретить SVCHOST выход в сеть - останешься без сети и интернета

Да, некоторые соединения можно и нужно оставить, такие как для DHCP, DNS: по умолчанию они в файерволе, вроде, и разрешены.  

там много ( хост процесс для служб windows)строк ,но их изменить нельзя. dns и dhcp разрешены и еще некоторые.  изменить можно только
разрешить соединения для svchost.exe -исходящие
разрешить соединения для svchost.exe(2) - входящие
я их запретил.
я все правильно сделал?
Читают тему